网易首页 > 网易号 > 正文 申请入驻

360 AI安全研究院发布报告:当攻击加速,防御不能只靠堆产品

0
分享至

来源:环球网

【环球网科技综合报道】近日,360 AI安全研究院发布《AI攻击进入“小时级”》报告。报告指出,AI正在压缩漏洞从公开披露到形成现实攻击能力的时间窗口,企业安全竞争正在从“能否发现漏洞”,转向“能否跑赢漏洞武器化速度”。在智能体时代,企业能不能守住,关键不再只是“有没有安全产品”,而是安全能力放大的速度,能不能跑赢风险膨胀的速度。

报告以Anthropic最新披露的Mythos武器化能力为例证。据其6月8日公开的技术报告,Claude Mythos模型在受控测试中展示出惊人的漏洞武器化速度:针对Windows内核漏洞,首个PoC仅用31分钟生成,全部18个PoC在6小时内完成,并进一步生成8条权限提升利用链。这意味着,漏洞从公开到被攻击者利用的时间窗口,正在从“几天”压缩到“几小时”。攻击侧已经用AI加速了,但大量企业仍靠人工排查、人工排期、人工修复——传统防御节奏正在失效。


面对这一变化,报告提出了一套新的判断框架:攻击方用AI放大了风险,防守方也必须用AI放大能力。报告用一个公式概括了这层关系——企业安全能力 =(基础安全能力 × 安全智能体能力 × 智能体安全治理能力)/(资产暴露面 × AI攻击水平 × 智能体自身风险)。分子是防御的放大器:基础安全功底越扎实、安全智能体能力越强、智能体自身治理越到位,企业安全能力就越高。分母是风险的膨胀器:资产暴露面越大、AI攻击水平越高、智能体引入的新风险越多,企业面临的风险就越大。核心逻辑很直接:攻击在加速,分母在膨胀,分子如果不跟着放大,企业就会进入“安全赤字”。


360漏洞挖掘智能体的实战成绩,恰好印证了上述判断。该智能体已连续发现Windows内核提权、Office远程代码执行、Excel远程代码执行三项高价值漏洞,覆盖操作系统内核与办公软件核心场景。其中,Windows内核提权漏洞潜伏近5年,利用后可能获取系统最高权限;Office远程代码执行漏洞潜伏8年,用户打开Word、PPT等文档即可能触发远控风险;最新披露的Excel远程代码执行漏洞潜伏约10年,属于类型混淆漏洞,用户打开特制Excel文件即可触发代码执行。相关漏洞已上报国家漏洞库并推动修复,Office、Excel漏洞得获微软MSRC致谢。

从基础软件到AI应用生态,360漏洞挖掘智能体的能力也在持续扩展。据360能力中心相关材料,该智能体对OpenClaw核心及10款Claw系衍生产品开展系统性审计,确认23处独立安全漏洞,其中高危及以上12处;在Flowise安全审计中发现13个真实0day漏洞,其中12个已获项目方确认,5个已完成修复。Flowise作为开源AI应用开发平台,GitHub星标超5.3万,并已被企业软件巨头Workday收购。相关风险一旦进入企业HR、财务等核心业务场景,可能带来模型密钥泄露、业务数据篡改、系统运行干扰等安全影响。

据了解,360已构建起覆盖智能体全生命周期的安全防护体系,包括漏洞挖掘智能体、智能体安全防护与管理系统等产品,为企业提供从上线前审计到上线后持续防护的全套方案,跑赢风险膨胀。此前IDC发布的《中国智能体威胁检测技术评估,2026》中,360获评智能体威胁检测领域领军企业。(古雨)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
那些八年前买ES8的人,还在开蔚来吗?

那些八年前买ES8的人,还在开蔚来吗?

电动星球News
2026-06-28 15:06:17
乌克兰踩过红线,与日本联合研制攻击无人机,中国给出明确回应

乌克兰踩过红线,与日本联合研制攻击无人机,中国给出明确回应

璀璨幻行者
2026-06-25 03:20:07
桃子被发现!医生研究发现:吃得越多,高血脂患者血管或越干净?

桃子被发现!医生研究发现:吃得越多,高血脂患者血管或越干净?

岐黄传人孙大夫
2026-06-29 12:43:32
王昕博高考702分,没有选择清北

王昕博高考702分,没有选择清北

极目新闻
2026-06-28 20:03:51
高志凯“爱国赛道”弯道超车,直接超越金灿荣、张维为两位前辈

高志凯“爱国赛道”弯道超车,直接超越金灿荣、张维为两位前辈

壹家言
2026-06-28 07:02:39
李谷一大胆开麦,揭晓宋祖英走上高位的真相,观众:原来如此

李谷一大胆开麦,揭晓宋祖英走上高位的真相,观众:原来如此

草莓解说体育
2026-06-29 13:21:20
想知道血管有没有长斑块?这两项指标就够了,别再“蒙着走”!

想知道血管有没有长斑块?这两项指标就够了,别再“蒙着走”!

荆医生科普
2026-06-28 17:10:10
公益太难了!韩红百人援蒙帮扶活动引争议,网友:这是百人旅行团

公益太难了!韩红百人援蒙帮扶活动引争议,网友:这是百人旅行团

火山詩话
2026-06-28 12:52:05
阿拉巴:2-3的时候已经在考虑收行李的事了,出线后如释重负

阿拉巴:2-3的时候已经在考虑收行李的事了,出线后如释重负

懂球帝
2026-06-29 03:26:09
女演员千万别整容,看 45 岁马苏和 40 岁江疏影同框,就懂两人的区别

女演员千万别整容,看 45 岁马苏和 40 岁江疏影同框,就懂两人的区别

白宸侃片
2026-06-29 13:35:19
美国再次就台湾问题表态!

美国再次就台湾问题表态!

叶葉夜
2026-06-26 16:51:22
6.29六百万操作|想好了!大龙今天加仓A股这几个方向!

6.29六百万操作|想好了!大龙今天加仓A股这几个方向!

龙行天下虎
2026-06-29 13:45:26
儿子被同学打成重伤,对方嚣张跋扈宣称随便告,我拨通了岳父的电话

儿子被同学打成重伤,对方嚣张跋扈宣称随便告,我拨通了岳父的电话

五元讲堂
2025-04-18 15:04:05
山西沁源开展“五纠五强”纪律作风整顿,重塑良好政治生态

山西沁源开展“五纠五强”纪律作风整顿,重塑良好政治生态

澎湃新闻
2026-06-28 22:10:26
溥仪的自传为什么读起来有一种不真实 看网友分析 真是虚伪到家了

溥仪的自传为什么读起来有一种不真实 看网友分析 真是虚伪到家了

侃神评故事
2026-06-26 17:11:02
耿同学点名兰大影响因子8.8的论文,带“豆包水印”后,学校回应

耿同学点名兰大影响因子8.8的论文,带“豆包水印”后,学校回应

东东趣谈
2026-06-28 14:50:38
本轮强降雨将在30日白天逐渐减弱结束 未来7天重庆无明显降水

本轮强降雨将在30日白天逐渐减弱结束 未来7天重庆无明显降水

上游新闻
2026-06-29 12:54:11
火上央视!撒贝宁捧红柳州“铁piang”!碗内还有门道

火上央视!撒贝宁捧红柳州“铁piang”!碗内还有门道

可爱小菜
2026-06-29 11:17:29
新来的女上司和我前妻一样,下班时我忍不住发呆,她却突然叫住我

新来的女上司和我前妻一样,下班时我忍不住发呆,她却突然叫住我

白云故事
2026-04-10 11:35:12
独家:原中国兵器工业集团董事长实际上是秘书出身!33岁就当集团办公厅主任  很优秀!

独家:原中国兵器工业集团董事长实际上是秘书出身!33岁就当集团办公厅主任  很优秀!

新浪财经
2026-06-03 02:10:08
2026-06-29 14:52:49
环球网资讯 incentive-icons
环球网资讯
环球网,了解世界,融入世界
1396702文章数 2737952关注度
往期回顾 全部

科技要闻

OpenAI推迟上市,那“Kimi们”呢?

头条要闻

于北辰"210%拦截率"成大陆学校考题 台网红笑称恭喜

头条要闻

于北辰"210%拦截率"成大陆学校考题 台网红笑称恭喜

体育要闻

两周飞5万公里!因凡蒂诺遭环保人士猛批

娱乐要闻

萧蔷宣布捐出参加“浪姐”所有收入

财经要闻

35岁职场人,又好找工作了?

汽车要闻

全新宝马iX3长轴版将于成都车展预售 四季度交付

态度原创

房产
时尚
艺术
游戏
手机

房产要闻

你敢想?海口房地产投资,暴跌5成!

夏天裤子别总穿紧身的,试试这几款阔腿裤,百搭舒适又显瘦

艺术要闻

《顽固者的城——胡吉宏的艺术实践》学术交流展于贵州启幕

MSI:T1强势横扫KC,晋级下一轮!是谁让T1打入围赛的?

手机要闻

华为Mate 40 Pro鸿蒙HarmonyOS NEXT测试机曝光

无障碍浏览 进入关怀版