360升级“中国版Mythos”图龙锋,应对AI攻防新风险

来源:中国网
2026-07-31 17:31 
分享
分享到
分享到微信

7月30日,Anthropic披露,Claude曾在网络安全测试中通过意外开放的公网通道,侵入3家真实机构的生产系统。其中,Claude自主编写恶意程序并上传至PyPI公共仓库,相关软件包被15个真实系统下载运行,导致一家安全公司的凭证泄露。此前,OpenAI智能体也曾突破测试环境限制,进入Hugging Face生产系统。

随着大模型与智能体结合,AI带来的安全风险正在从生成有害内容向自主寻找漏洞、调用工具并实施攻击延伸。360集团创始人周鸿祎表示,应对这类风险,防守方需要借助智能体建立两道防线:一方面,在攻击者行动之前发现并修补漏洞;另一方面,在攻击发生时自动识别和处置,实现以AI对抗AI。

针对这一变化,360近期对“中国版Mythos”图龙锋进行新一轮升级,进一步强化安全基座大模型与专业智能体蜂群的协同能力。升级后的图龙锋将360二十余年积累的安全数据、漏洞知识、攻防经验和专家能力融入安全基座大模型,并由十余个专业智能体协同完成项目分析、攻击面梳理、漏洞研判、工具调用和动态验证等任务,进一步提升复杂系统中高价值漏洞的发现、验证及真实攻击路径还原能力。

截至目前,图龙锋已累计发现漏洞近7000个,包括Windows内核提权、Office远程代码执行等高价值漏洞,并获得微软等厂商致谢。此次升级后,其检测范围将进一步覆盖源代码、二进制程序、固件、APP、业务系统及AI工具链,不仅能够发现疑似风险,还能验证漏洞能否被真实利用,帮助企业在攻击者行动之前发现风险,减少安全暴露面。

在主动发现漏洞之外,360还通过自动化网络防御系统“倚天阵”,利用防守智能体持续开展安全监测、攻击研判和响应处置。图龙锋负责在攻击发生前主动发现和验证漏洞,倚天阵负责应对正在发生的攻击,两者共同形成“主动发现+自动防御”的AI安全体系。

当攻击开始进入“机器速度”,防守也必须具备同等速度。图龙锋此次升级,将进一步提升企业主动发现高价值漏洞的能力,为应对AI驱动的新型攻击提供安全支撑。

【责任编辑:王文倩】

为你推荐

换一批
中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-84883777联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。
版权保护:本网登载的内容(包括文字、图片、多媒体资讯等)版权属中国日报网(中报国际文化传媒(北京)有限公司)独家所有使用。 未经中国日报网事先协议授权,禁止转载使用。给中国日报网提意见:rx@chinadaily.com.cn