近日,工业和信息化部网络安全威胁和漏洞信息共享平台人工智能产品安全漏洞专业库(CAIVD)公布技术支撑单位遴选结果。360凭借图龙锋在OpenAI Codex、Claude Code、Flowise、Hermes、MCP生态工具等主流商用及开源AI产品中发现并报送多项严重、高危级别漏洞,成功入选二星级技术支撑单位,位列本次遴选最高级。
CAIVD由中国信息通信研究院建设运营,是国内人工智能产品安全漏洞领域的权威专业平台,主要承担人工智能产品安全漏洞的收集、分析研判、通报预警和协同处置等工作,推动产业及时修复安全缺陷、规范AI产品安全迭代。本次遴选共评出15家技术支撑单位,入选单位需持续开展AI漏洞研究、标准化漏洞报送、风险研判及产业协同处置等专项工作,对企业实战安全能力、技术体系成熟度、漏洞产出质量设置了严格准入门槛。
据悉,此次360图龙锋报送的漏洞类型覆盖任意命令执行、信任机制绕过、沙箱隔离失效、越权访问、服务端请求伪造、软件供应链攻击等核心高危风险,其中多个项目在GitHub拥有超高关注度,广泛应用于代码开发、智能体搭建、AI工作流编排等核心生产场景,漏洞风险覆盖面广、危害性极强。
当前,编程智能体、自动化AI应用已深度应用于产业,具备读取本地文件、修改代码、存取核心数据、调用外部工具、执行系统命令等高阶权限。相较于传统软件漏洞,AI产品链路更复杂,一旦权限管控、信任机制、工具调用链出现缺陷,极易触发恶意代码执行、核心数据泄露、终端设备被控等安全事故,且风险会沿AI调用链路快速扩散、放大,危害程度远超传统安全漏洞。
针对这一特点,“中国版Mythos”图龙锋采用“安全领域大模型+专业智能体蜂群”技术路线,将360积累的漏洞数据、攻防经验和安全工具融入漏洞分析流程。其中,安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体分工完成攻击面梳理、代码分析、漏洞研判、风险复现等工作,同时协同调用安全工具,将以往高度依赖少数专家经验的漏洞挖掘能力实现规模化落地。
截至目前,360图龙锋累计发现各类安全漏洞超10000个,近400家企业接入并完成安全测试,服务覆盖政府监管、金融、互联网、网络安全、信创、通信、能源电力、汽车等重点领域。
长按识别上方二维码
预约360图龙锋试用名额
来源:360数字安全 |
|
|
|
|
|
评论
直达楼层