中国网络安全巨头360数字安全集团近日披露其AI驱动的“漏洞发现代理”(Vulnerability Discovery Agent)已成功识别近1000个此前未知的软件漏洞。这些漏洞广泛存在于Microsoft Office及开源AI框架OpenClaw等主流产品中,凸显AI在网络安全领域从辅助工具向核心检测能力的转变。
AI漏洞发现能力跃升
根据苏黎世联邦理工学院安全研究中心研究员Eugenio Benincasa发布的报告,360的漏洞发现代理通过深度学习模型自动化扫描与模式识别,大幅提升了未知漏洞的挖掘效率。相比传统方法,该代理可覆盖更多代码路径,并减少误报率。360方面表示,这项技术不仅加速了安全补丁的发布周期,也为企业级用户提供了更主动的防御方案。
对标Anthropic Mythos,竞争加剧
报告特别指出,360正借此将自身定位为Anthropic旗下Mythos的直接竞争对手。Mythos是Anthropic开发的高级AI安全系统,专注于漏洞预测与修复。360此前还推出了一款专门用于加速“漏洞利用链”(exploit chain)创建的AI工具——这种链式攻击是系统被完全控制的关键步骤。此举表明360正在构建从漏洞发现到利用的完整AI工具链,力图在AI安全赛道占据领先地位。
行业影响与未来展望
此次发现的漏洞涉及从办公软件到AI基础设施的广泛领域,一旦被恶意利用可能造成大规模数据泄露或系统瘫痪。360强调,其AI代理已将这些漏洞通报给相关厂商,并协助修复。业内分析认为,AI在漏洞检测领域的大规模应用将改变攻防博弈格局:一方面攻击者可能利用类似工具快速挖掘0day漏洞;另一方面防御方也能更高效地封堵风险。
值得注意的是,360并非唯一发力AI安全的企业。OpenAI近期推出“Daybreak”项目,旨在增强AI驱动的网络安全能力;而美国副总统JD Vance也曾呼吁科技领袖关注AI对关键基础设施的威胁。可以预见,未来AI安全工具将成为各国科技博弈的新焦点。

