7月30日,Anthropic披露,Claude曾在网络安全测试中通过意外开放的公网通道,侵入3家真实机构的生产系统。其中,Claude自主编写恶意程序并上传至PyPI公共仓库,相关软件包被15个真实系统下载运行,导致一家安全公司的凭证泄露。此前,OpenAI智能体也曾突破测试环境限制,进入Hugging Face生产系统。
随着大模型与智能体结合,AI带来的安全风险正在从生成有害内容向自主寻找漏洞、调用工具并实施攻击延伸。360集团创始人周鸿祎表示,应对这类风险,防守方需要借助智能体建立两道防线:一方面,在攻击者行动之前发现并修补漏洞;另一方面,在攻击发生时自动识别和处置,实现以AI对抗AI。
针对这一变化,360近期对“中国版Mythos”图龙锋进行新一轮升级,进一步强化安全基座大模型与专业智能体蜂群的协同能力。升级后的图龙锋将360二十余年积累的安全数据、漏洞知识、攻防经验和专家能力融入安全基座大模型,并由十余个专业智能体协同完成项目分析、攻击面梳理、漏洞研判、工具调用和动态验证等任务,进一步提升复杂系统中高价值漏洞的发现、验证及真实攻击路径还原能力。
截至目前,图龙锋已累计发现漏洞近7000个,包括Windows内核提权、Office远程代码执行等高价值漏洞,并获得微软等厂商致谢。此次升级后,其检测范围将进一步覆盖源代码、二进制程序、固件、APP、业务系统及AI工具链,不仅能够发现疑似风险,还能验证漏洞能否被真实利用,帮助企业在攻击者行动之前发现风险,减少安全暴露面。
在主动发现漏洞之外,360还通过自动化网络防御系统“倚天阵”,利用防守智能体持续开展安全监测、攻击研判和响应处置。图龙锋负责在攻击发生前主动发现和验证漏洞,倚天阵负责应对正在发生的攻击,两者共同形成“主动发现+自动防御”的AI安全体系。
当攻击开始进入“机器速度”,防守也必须具备同等速度。图龙锋此次升级,将进一步提升企业主动发现高价值漏洞的能力,为应对AI驱动的新型攻击提供安全支撑。
上游新闻 马亮





京公网安备 11011402013531号