<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      挖漏洞何必Mythos,國產智能體早跑通了

      0
      分享至

      聽雨 發自 凹非寺量子位 | 公眾號 QbitAI

      手握最強大的模型Mythos,Anthropic卻把它鎖了起來。

      原因是它能自主發現軟件漏洞,而且發現得太多、太快,Anthropic覺得不安全,只開放給少數機構測試。

      這件事在安全圈炸了鍋。很多人開始第一次認真思考:AI規模化挖漏洞,到底意味著什么?

      但有一家公司,對這個問題已經有了答案。

      360集團自主研發的漏洞挖掘智能體,近日公開披露兩項重大發現:

      一個潛伏近5年的Windows內核提權漏洞(CVE-2026-24293);

      一個潛伏整整8年的Office遠程代碼執行漏洞。

      360漏洞挖掘智能體自動化生成Windows內核提權漏洞(CVE-2026-24293)報告



      兩項漏洞合計影響全球超10億用戶,均已上報國家漏洞庫完成修復,360為此獲得了微軟安全響應中心(MSRC)官方致謝。

      360漏洞挖掘智能體發現Office遠程代碼執行漏洞獲微軟安全響應中心(MSRC)致謝



      這也是我國首次公開披露,智能體已經能規模化發現基礎軟件核心漏洞的能力成果。

      但這兩個漏洞,還只是冰山一角……

      這兩個漏洞,到底有多危險

      先說Windows內核提權漏洞

      「內核」這個詞,外行聽著模糊,安全圈的人一聽就知道事兒大了。

      內核是操作系統的心臟,管著內存分配、權限校驗、進程調度,所有應用程序都運行在它的保護之下。

      一旦這里出了漏洞,攻擊者能做什么?獲取系統最高權限,數據竊取、遠程控制、系統癱瘓,全部在掌控之內。

      而它潛伏近5年——這就意味著,在過去整整5年里,傳統人工審計的方法對它「頻頻錯過」

      那些依賴特征庫、規則庫、黑名單的防御體系,在它面前完全失效了。

      攻擊面也出奇的廣:個人電腦、政企辦公系統、關鍵基礎設施,只要跑Windows,就在這顆定時炸彈的陰影下

      另一個Office遠程代碼執行漏洞,那也不是省油的燈。

      它被評為Critical高危級別,潛伏達8年之久,是迄今已知潛伏時間最長的高危漏洞之一。

      攻擊路徑也幾乎無感:用戶什么都不用點,只是打開一個Word文檔、一個PPT,設備就可能被遠程控制。

      想想就頭皮發麻……



      更關鍵的問題在于,傳統檢測方式對這個漏洞長期未能有效識別

      那么360漏洞挖掘智能體,具體做了什么呢?

      其實呢,挖漏洞這件事,對AI的能力要求遠超普通的代碼生成與理解

      它要求模型具備狀態推理、路徑規劃、因果鏈分析等高階認知能力,能夠在不完整信息下進行多步驟的邏輯推演。

      可以這么說,漏洞挖掘就是AI能力的極限測試場,是Agent高階推理的「圖靈測試」。

      以Windows內核提權漏洞為例,360智能體對其進行了深度解析,利用了這類漏洞需要理解內存管理、權限模型、系統調度等底層機制。

      這并非簡單的模式匹配,而是在一個復雜的狀態空間里做多層級的因果推理。

      360智能體不僅發現這個異常點,而且完成了完整的「利用鏈構建與驗證」——從「看見可疑代碼」到「證明它真的能被攻擊」。

      發現一個可疑點是感知,把完整攻擊路徑還原出來并驗證它真的可被利用,才是決策和行動。這也是為什么安全圈把它當成真正的能力標志來看。

      更關鍵的是,這兩個漏洞的定位,均在系統自動化運行中完成,全程無需人工介入。

      在速度方面,傳統頂級專家審計同等難度的漏洞,需要數月甚至數年

      當然,這也不是專家不夠努力……是因為高價值漏洞本來就需要在代碼里反復推理、驗證、猜測,時間成本是剛性的。

      但是360智能體直接把這個過程壓縮至分鐘級,那效率差就相當恐怖了——不是倍數級別,是數量級。

      這也意味著,黑客的攻擊時間窗口被極限壓縮,全球十億級用戶的數字資產從根源上獲得保障。

      成本也同步打穿了。過去挖一個內核級0day,成本動輒數十萬美元。

      自動化批量挖掘之后,邊際成本趨近于零,大規模常態化漏洞掃描從「行業愿景」變成了「持續運轉的現實」。



      360的技術路線:把310億+攻擊樣本和頂級安全實戰經驗「蒸餾」進模型

      360是怎么做到的?它和Mythos,走的是兩條不同的路。

      Mythos的核心是超大參數通用模型加持長上下文推理,靠強大的代碼理解能力找漏洞,本質是「讀代碼猜漏洞」,屬于實驗室階段的前沿探索。

      360走了另一條路線:將20年攻防實戰經驗與多智能體協同架構相結合,構建一套「攻防經驗蒸餾+智能體蜂群協同」的專家系統。

      如果說Mythos證明了AI能「讀懂」代碼,360的智能體蜂群則證明了AI能「筑牢」系統。

      這套蜂群體系是一套完整的多智能體協同作戰體系,觀察者智能體統一調度,自適應路由引擎根據項目畫像動態分配任務。

      流程大概是這樣嬸兒的:

      • 攻擊面分析智能體鎖定入口;
      • AI代碼審計智能體以大模型跨文件推理穿透數據流;
      • 漏洞驗證智能體自動生成利用代碼并在隔離沙箱中復現確認;
      • 報告生成智能體輸出完整審計報告。

      從代碼接入到報告交付,標準化、自動化、全閉環。

      理解代碼,和懂得怎么攻守系統,是兩件事。前者是智商,后者是在真實對抗環境里摸爬滾打出來的肌肉記憶。

      360懂攻防邏輯、懂漏洞機理、懂攻擊鏈,妥妥靠的是實戰打贏

      那么360為何能做到這一點?其實也源于其深厚的經驗積累和護城河。

      360深耕網絡安全20年,積累了300億+攻擊樣本、亞洲第一白帽安全專家團隊,以及國家級攻防演練的全周期數據。

      把這些注入模型,不讓模型「自學挖洞」,而是把頂級紅隊藍隊數十年的攻防經驗、工具鏈和攻擊邏輯直接「蒸餾」進智能體,讓它擁有「頂級安全專家大腦」。



      早年間,360骨子里已經具備了深厚的「安全基因」:

      周鴻祎大學時期曾用三天發現校園計算中心的重大漏洞,老師非但沒有懲罰,反而認可了他「用攻擊發現問題才是真安全」的邏輯。

      這是360從第一天起堅持攻防實戰的底層基因。

      而在西北工業大學遭美國NSA網絡攻擊事件中,360依托積累的攻擊樣本庫,精準溯源出NSA旗下TAO部門使用的十余種網絡武器,完整還原了國家級攻擊鏈條。

      那時,漏洞復現智能體的「雛形版」已經在實戰中運轉。

      場景適配上,360與Mythos也走出了不同路徑。Mythos深度適配西方主流系統,對國產軟硬件和中文基礎設施存在天然盲區。

      360原生適配中國數字生態,覆蓋國產操作系統、國產數據庫、政務系統等核心領域。

      驅動邏輯上,Mythos是「模型驅動」的路線,以超大參數量的通用模型為核心引擎,用長上下文推理能力去「讀懂」代碼,再從中發現漏洞的蛛絲馬跡。

      360走的則是「智能體工程化」路線,不押注單一模型的智能上限,而是把漏洞發現拆解成可編排、可協同、可迭代的工程問題,由多個專項智能體分工協作,形成從發現到驗證到利用鏈構建的完整閉環。

      能力閉環上,Mythos面向市場開放,存在能力擴散風險;360的漏挖能力定向服務國家關鍵領域,防御優先,沙箱強隔離、細粒度權限管控確保攻防行為均在受控空間內進行。

      截至目前,360漏洞挖掘智能體體系已累計挖掘近千個漏洞,其中經國家信息安全漏洞庫(CNNVD)、國家信息安全漏洞共享平臺(CNVD)及相關廠商確認的高危漏洞超過50項,多項屬于全球首次公開發現。

      覆蓋領域包括Windows操作系統、Office辦公軟件、安卓、物聯網設備、OA系統、國產操作系統等核心領域,影響范圍遍及全球。

      但這還不夠,360智能體已將能力延伸至AI原生基礎設施領域。前不久,360還率先發現OpenClaw高危漏洞,并獲其創始人Peter官方回信確認。



      說明其視野已經超越了「適配現有系統」,具備面向下一代基礎設施的漏洞發現能力——這也是Mythos當前尚未觸及的領域。

      搶奪漏洞主導權,御敵于國門之外

      Mythos發布之后,Anthropic做了一件事:聯合約40家西方關鍵基礎設施廠商,發起了Project Glasswing安全合作計劃

      成員陣容包括AWS、Apple、Microsoft、Google、Nvidia、CrowdStrike、Palo Alto Networks等幾乎所有關鍵網絡基礎設施的所有者和防護者。

      目標是在漏洞挖掘能力擴散至攻擊方之前,優先完成關鍵基礎設施的漏洞修復,贏得「防守優勢窗口」。

      但是問題來了:這個聯盟的成員來自美國、歐洲、日本等國企業,中國企業卻不在其中

      這就十分耐人尋味了。



      一個新趨勢已經暗中浮現出來:數字安全能力正在形成新的地緣結構,類似于芯片和操作系統,自主可控與否,決定安全底線在哪里。

      周鴻祎曾明確做出判斷:

      • 漏洞不出國,是國家戰略資產。

      360早年即明確停止海外漏洞合作,堅持自主挖掘、自主上報路線,全力打造中國自己的漏洞智能體體系。

      道理并不復雜。漏洞一旦外流,可能被用于遠程癱瘓關鍵基礎設施、控制核心數據通道,甚至實施國家級網絡攻擊。誰掌握漏洞主導權,誰就掌握數字世界的話語權。

      在智能體時代,「御敵于國門之外」也有了新的含義:不是靠更高的城墻,而是靠更快的速度。

      只要我方AI自動化代碼掃描的速度和規模化挖掘的產能,能夠碾壓對方黑客智能體的攻擊速度,對方批量掃描出的「未知漏洞武器」就會因為漏洞已被修補而徹底失效。

      這才是根源上的「御敵于國門之外」

      360漏洞挖掘智能體的千洞戰績與實戰閉環證明了,中國具備獨立于Glasswing聯盟之外的自主漏洞發現體系

      這不僅是一家企業的技術實踐,更是在數字空間攻防規則被重寫之際,中國贏得安全主動權的一張關鍵底牌。

      那么,AI全面進入漏洞挖掘,意味著什么?

      周鴻祎的判斷是:

      • 當攻擊能力可以被訓練進模型并規模化復制,一個人即可同時操控數十甚至上百個黑客智能體。
        網絡安全將從「人與人對抗」進入「人與機器、機器與機器對抗」的新階段。

      這意味著傳統安全體系正全面失效,安全行業將迎來一次范式遷移,智能體成為新的基礎能力形態

      AI挖漏洞讓成本下降了三個數量級,讓「偶發性發現」變成「批量化持續產出」,過去依賴個體經驗的手工作坊,變成了多智能體協同的工業化流水線。

      這不僅是效率的量變,更是國家數字安全能力與產業結構的質變。

      360漏洞挖掘智能體的兩項重大進展,為智能體驅動網絡安全體系建設提供了“中國方案”的參考路徑。

      同時也證明,當AI挖漏洞走向「自動化規模化」階段,360已經處在了智能體時代的第一梯隊

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      去你的0-4!31分,他為大場面而生,3年啊!終于打出來了

      去你的0-4!31分,他為大場面而生,3年啊!終于打出來了

      體育新角度
      2026-04-22 17:36:30
      炸穿臺灣政壇!蔣友松強行遷走兩蔣懸棺,半世紀漂泊終要歸鄉

      炸穿臺灣政壇!蔣友松強行遷走兩蔣懸棺,半世紀漂泊終要歸鄉

      陳漎侃故事
      2026-04-14 17:28:18
      欠了2.4萬億 許家印15年前發言:贏一場球獎500萬 你要什么有什么

      欠了2.4萬億 許家印15年前發言:贏一場球獎500萬 你要什么有什么

      風過鄉
      2026-04-22 13:48:05
      股市歌舞升平!有人卻在迎接饑荒

      股市歌舞升平!有人卻在迎接饑荒

      睿知睿見
      2026-04-23 07:24:35
      這才是宋美齡和繼子蔣經國的一張真實合影,都是真人的容貌

      這才是宋美齡和繼子蔣經國的一張真實合影,都是真人的容貌

      喜歡歷史的阿繁
      2026-04-16 11:17:28
      甘肅天水一佳人好漂亮, 身高168cm,體重48kg 美的讓人移不開眼

      甘肅天水一佳人好漂亮, 身高168cm,體重48kg 美的讓人移不開眼

      鄉野小珥
      2026-04-08 00:48:57
      外院縫合被同行怒批:瞎胡鬧,游醫水平!一個真讓做,一個真敢做

      外院縫合被同行怒批:瞎胡鬧,游醫水平!一個真讓做,一個真敢做

      新浪財經
      2026-04-22 12:10:58
      記者:如果埃斯特旺立即手術,則意味著他將鐵定無緣世界杯

      記者:如果埃斯特旺立即手術,則意味著他將鐵定無緣世界杯

      懂球帝
      2026-04-23 01:31:05
      東風導彈泄密案!間諜郭萬鈞一家三口,全部被處以死刑

      東風導彈泄密案!間諜郭萬鈞一家三口,全部被處以死刑

      番外行
      2026-03-31 08:28:28
      陳凱琳隨時再當媽媽 明示想為鄭嘉穎追第四胎!無懼容貌改變身體受苦:絕對愿意再經歷

      陳凱琳隨時再當媽媽 明示想為鄭嘉穎追第四胎!無懼容貌改變身體受苦:絕對愿意再經歷

      TVB資訊臺
      2026-04-22 22:06:56
      前7輪僅一勝,青島西海岸讓鄭智執教和讓鄭智化執教,沒啥區別

      前7輪僅一勝,青島西海岸讓鄭智執教和讓鄭智化執教,沒啥區別

      姜大叔侃球
      2026-04-22 21:57:06
      總市值站上萬億! 中際旭創最近1年飆升超9倍

      總市值站上萬億! 中際旭創最近1年飆升超9倍

      財聯社
      2026-04-23 09:34:43
      年租金從12.8萬飆至28萬!杭州一小吃店老板發愁:一上來就漲價,真是扛不牢!搬走又舍不得老街坊;運營方稱系市場行為,管理方介入協調

      年租金從12.8萬飆至28萬!杭州一小吃店老板發愁:一上來就漲價,真是扛不牢!搬走又舍不得老街坊;運營方稱系市場行為,管理方介入協調

      極目新聞
      2026-04-22 12:46:14
      阿森納顫抖?曼城11天抹平9分差距 冠軍穩了:33輪后領跑從未丟冠

      阿森納顫抖?曼城11天抹平9分差距 冠軍穩了:33輪后領跑從未丟冠

      我愛英超
      2026-04-23 06:36:20
      馬上評|一部不存在的法規何以被引用多年?

      馬上評|一部不存在的法規何以被引用多年?

      澎湃新聞
      2026-04-22 12:06:26
      伊朗代表:美國解除對伊海上封鎖或可成為談判基礎

      伊朗代表:美國解除對伊海上封鎖或可成為談判基礎

      新京報
      2026-04-22 07:35:07
      最后時刻簽了,高市將全面梭哈?中日航班已停飛,解放軍準時出海

      最后時刻簽了,高市將全面梭哈?中日航班已停飛,解放軍準時出海

      鐵錘簡科
      2026-04-22 14:07:01
      別讓停車費嚇退消費者

      別讓停車費嚇退消費者

      經濟日報
      2026-04-23 06:37:15
      報復說來就來!伊朗三倍扣押巨輪,現代版海盜開打,美國不好收場

      報復說來就來!伊朗三倍扣押巨輪,現代版海盜開打,美國不好收場

      軍機Talk
      2026-04-22 18:00:11
      央國企的幾大亂象:關系戶橫行、巨大的虛假繁榮......

      央國企的幾大亂象:關系戶橫行、巨大的虛假繁榮......

      燈錦年
      2026-04-22 17:16:25
      2026-04-23 12:55:00
      量子位 incentive-icons
      量子位
      追蹤人工智能動態
      12519文章數 176457關注度
      往期回顧 全部

      科技要聞

      車沒賣爆,利潤卻大漲,特斯拉發布財報

      頭條要聞

      媒體:當下越南"極度不安" 蘇林訪華簽文件對沖"焦慮"

      頭條要聞

      媒體:當下越南"極度不安" 蘇林訪華簽文件對沖"焦慮"

      體育要聞

      萊斯特城降入英甲,一場虧麻了的豪賭

      娛樂要聞

      《凌探未來》公益紀錄片今日發布

      財經要聞

      全球第一個國家宣布:儲備6月耗盡

      汽車要聞

      長安"1445"戰略:一張走向"世界長安"的行軍地圖

      態度原創

      藝術
      親子
      健康
      教育
      房產

      藝術要聞

      生完7個女兒后,60歲的她被香奈兒邀請走高定秀!

      親子要聞

      “透明”的幼兒園:困在監控里的家長和老師

      干細胞抗衰4大誤區,90%的人都中招

      教育要聞

      中南林業科技大學35名研究生被退學,學校公布原因,家長看清現實

      房產要聞

      三亞安居房,突然官宣!

      無障礙瀏覽 進入關懷版