2026-09-25 18:31:54
近日,第十六届网络安全漏洞分析与风险评估大会(VARA大会)在重庆举行。大会聚焦人工智能发展与安全,围绕人工智能安全治理、漏洞分析与风险评估、关键信息基础设施安全等议题展开交流,并集中发布多项人工智能安全测评和漏洞治理新进展。
与会专家表示,进入大模型和智能体加快应用阶段后,人工智能安全已不仅是传统意义上的网络攻击防护,还涉及模型自身风险、数据安全、算法可靠性,以及智能体在实际场景中的行为安全等问题。
会上,360集团获得国家信息安全漏洞库首批“国家人工智能安全漏洞库优秀技术支撑单位”“漏洞评选二级贡献奖”等荣誉。
据介绍,在AI安全领域,360已获得覆盖产品认证、服务评定、资质认定、能力测评全链路的国家级认可。同时,围绕大模型安全、智能体安全及AI 应用治理等重点方向,参与多项国家标准、行业标准研制,为人工智能安全产业规范发展提供技术实践支撑。
在实践层面,360 已搭建起覆盖态势监测、线索归集、漏洞挖掘、资产存储、闭环管理、专家研判、定制化服务的全链路一体化漏洞安全能力体系。这套体系既支撑国家层面的全网漏洞态势感知与风险预警,也面向国家机构和政企客户输出漏洞情报订阅、合规众测、7×24 小时应急处置、补丁推送落地等服务,帮助客户提前识别隐患、掌握处置主动权。
360进一步将AI能力引入漏洞研究体系,打造了360图龙锋。其依托“安全领域大模型+专业智能体蜂群”技术路线,将漏洞数据、专家经验和安全工具融入分析流程,由安全领域大模型解析复杂代码与业务逻辑,多组专业智能体协同完成攻击面梳理、代码分析、漏洞研判、风险复现和工具调用,推动漏洞挖掘从高度依赖少数专家经验向自动化、规模化演进,成为360参与国家级漏洞治理的新技术能力。
截至目前,360图龙锋累计挖掘漏洞超万个,麒麟软件、统信软件、金蝶、首都在线、飞腾、山石网科等在内的“磐石之盾”首批加入单位,纷纷接入开展专项安全测试并形成阶段性成果。