单行科技 4小时前
应对AI智能体越界攻击 360升级“中国版Mythos”图龙锋
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

7 月 30 日,Anthropic 披露,Claude 曾在网络安全测试中通过意外开放的公网通道,侵入 3 家真实机构的生产系统。其中,Claude 自主编写恶意程序并上传至 PyPI 公共仓库,相关软件包被 15 个真实系统下载运行,导致一家安全公司的凭证泄露。此前,OpenAI 智能体也曾突破测试环境限制,进入 Hugging Face 生产系统。

随着大模型与智能体结合,AI 带来的安全风险正在从生成有害内容向自主寻找漏洞、调用工具并实施攻击延伸。360 集团创始人周鸿祎表示,应对这类风险,防守方需要借助智能体建立两道防线:一方面,在攻击者行动之前发现并修补漏洞;另一方面,在攻击发生时自动识别和处置,实现以 AI 对抗 AI。

针对这一变化,360 日前对 " 中国版 Mythos" 图龙锋进行新一轮升级,进一步强化安全基座大模型与专业智能体蜂群的协同能力。升级后的图龙锋将 360 二十余年积累的安全数据、漏洞知识、攻防经验和专家能力融入安全基座大模型,并由十余个专业智能体协同完成项目分析、攻击面梳理、漏洞研判、工具调用和动态验证等任务,进一步提升复杂系统中高价值漏洞的发现、验证及真实攻击路径还原能力。

在 ISC.AI 2026 第十四届互联网安全大会上,360 正式展示漏洞挖掘智能体 " 图龙锋 "。图龙锋是 360 面向 AI 时代打造的中国版 Mythos,旨在帮助政企单位提前发现自身系统、软件供应链和 AI 应用链路中的关键隐患。截至目前,图龙锋已累计发现漏洞近 7000 个,包括 Windows 内核提权、Office 远程代码执行等高价值漏洞,并获得微软等厂商致谢。此次升级后,其检测范围将进一步覆盖源代码、二进制程序、固件、APP、业务系统及 AI 工具链,不仅能够发现疑似风险,还能验证漏洞能否被真实利用,帮助企业在攻击者行动之前发现风险,减少安全暴露面。

在主动发现漏洞之外,360 还通过自动化网络防御系统 " 倚天阵 ",利用防守智能体持续开展安全监测、攻击研判和响应处置。图龙锋负责在攻击发生前主动发现和验证漏洞,倚天阵负责应对正在发生的攻击,两者共同形成 " 主动发现 + 自动防御 " 的 AI 安全体系。

当攻击开始进入 " 机器速度 ",防守也必须具备同等速度。图龙锋此次升级,将进一步提升企业主动发现高价值漏洞的能力,为应对 AI 驱动的新型攻击提供安全支撑。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai 源代码 360 中通 周鸿祎
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论