点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:《2026智能体安全漏洞治理蓝皮书》发布 探索“以AI治理AI”新路径
首页> 网安频道> 大智移云 > 正文

《2026智能体安全漏洞治理蓝皮书》发布 探索“以AI治理AI”新路径

来源:中国网2026-09-22 09:54

  近日,由公安部第三研究所网络安全法律研究中心联合360集团等单位共同编制的《2026智能体安全漏洞治理蓝皮书》正式发布。作为重要参编单位,360深度参与智能体安全漏洞图谱、治理路径等核心内容编制,其自主研发的AI安全攻防系统“图龙锋”作为产业实践案例被写入蓝皮书,为我国智能体漏洞治理提供可落地样本。

  蓝皮书指出,随着人工智能由内容生成走向任务执行,智能体正加速进入终端管理、软件研发、智能办公、安全运营和行业应用等场景,安全风险已由内容输出进一步延伸至系统操作和现实业务过程。与传统软件不同,智能体安全漏洞呈现出继承性、耦合性、放大性、复用性和扩散性五大特征,单一产品、单一版本的静态扫描已难以覆盖真实风险。

  当前,漏洞治理正在发生能力变革,逐步从传统工具自动化转向智能协同模式。蓝皮书强调了智能体“既是安全漏洞载体,也是治理赋能工具”的双重属性,展现出以机器速度重构安全防御范式的巨大价值。在严格受控的前提下,智能体不再局限于输出安全建议,可深度参与漏洞发现、验证、处置全流程。被业界称为“中国版 Mythos”的360图龙锋,正是这一方向的工程化落地成果。该系统采用“安全领域大模型+专业智能体蜂群”技术路线,将360积累的漏洞数据、攻防经验和安全工具融入漏洞分析流程。其中,安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体分工完成攻击面梳理、代码分析、漏洞研判、风险复现等工作,同时协同调用安全工具,将以往高度依赖少数专家经验的漏洞挖掘能力实现规模化落地。

  截至目前,360图龙锋已累计挖掘漏洞超过10000个,其中260个获国家信息安全漏洞库等权威机构核验确认,包括 OpenAI Codex、Claude Code、Hermes、OpenClaw 等主流商用及开源AI产品中的多项严重、高危级漏洞,服务覆盖政府监管、金融、互联网、网络安全、信创、通信、能源电力、汽车等重点领域。

  蓝皮书提出,智能体安全漏洞治理应置于网络空间“大安全”治理格局下统筹推进,形成“法律制度为底座、运行控制为主线、全生命周期治理为抓手、产业协同为支撑”的治理框架。360表示,将依托“以模治模”理念深耕AI安全领域,积极参与人工智能产业协同建设,推动我国智能体安全漏洞治理能力不断提升。

[ 责编:李政葳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 东博会迎来公众开放日

  • 2026世界制造业大会在合肥开幕

独家策划

推荐阅读
金秋时节,第九个中国农民丰收节临近,各地开展形式多样的庆丰收活动。
2026-09-21 14:09
西藏自治区阿里地区改则县境内,初秋的夏嘎错水草丰茂,景色斑斓多姿。
2026-09-21 13:54
在安徽省淮北师范大学相山校区,2026级本科新生参加军训会操展示。
2026-09-21 13:50
江西省吉安市峡江县幼儿园的小朋友正在绘制推广普通话手抄报。
2026-09-21 13:46
甘肃省张掖市甘州区乌江镇管寨村,蜿蜒的黑河与田园树木村庄相映成景。
2026-09-21 13:43