您现在的位置是:首页 > 特别推荐 >

“中国版Mythos”图龙锋开放首月:近500家企业申请接入,累计发现近9000个漏洞

2026-08-10 15:53:40作者:来源:中国信息化周报

摘要 7月开放试用至今,360“中国版Mythos”图龙锋已收到近500家企业试用申请,覆盖金融、运营商、能源电力、政务与监管、国产化、制造业、物流交通等多个领域。在已开展的阶段性测试中,图龙锋新发现漏洞3000余个,其中包含严重漏洞500余个、高危漏洞1000余个。...

    7月开放试用至今,360“中国版Mythos”图龙锋已收到近500家企业试用申请,覆盖金融、运营商、能源电力、政务与监管、国产化、制造业、物流交通等多个领域。在已开展的阶段性测试中,图龙锋新发现漏洞3000余个,其中包含严重漏洞500余个、高危漏洞1000余个。截至目前,图龙锋累计发现漏洞已接近9000个,AI漏洞挖掘正在从能力验证加速进入我国重点行业真实场景。

  从漏洞类型看,本轮发现的问题主要涉及远程代码执行、越权访问、命令与代码注入、敏感信息泄露、内存破坏、拒绝服务、业务逻辑漏洞等。目前,包括麒麟软件、统信软件、金蝶、首都在线、飞腾、山石网科等在内的“磐石之盾”首批加入单位,已经围绕不同产品和业务场景开展专项安全测试并形成阶段性成果。据悉,上述发现漏洞正按照负责任披露原则反馈至有关厂商和单位,陆续进入确认、修复和复测流程,形成从漏洞发现成果转化为企业产品和系统的实际安全提升。

  这组数据也反映出一个新的安全趋势:面对智能体驱动的自动化攻击,企业不仅要及时修复已经公开的漏洞,更需要在攻击者行动之前,主动发现尚未公开、尚无规则可循的未知风险。漏洞挖掘不再只是少数安全专家掌握的专业技术,正在逐步成为企业产品研发、系统运行和供应链管理中的基础安全能力。

  为贴近真实攻防,图龙锋采用“安全领域大模型+专业智能体蜂群”双线协同路线,将360二十余年安全积累融入安全领域大模型,由智能体蜂群协同完成攻击面梳理、漏洞研判和动态验证。其检测范围覆盖源代码、二进制程序、固件、APP、业务系统及AI工具链,不仅发现漏洞风险,还能进一步验证漏洞能否被真实利用及可能形成的攻击路径。

  随着首批实践成果陆续落地,“磐石之盾”安全协作计划正从行业倡议进入实际应用阶段。360将推动图龙锋进入更多行业和业务场景,与相关企业建立常态化协作机制,让未知风险能够被更早发现、修复效果能够被持续验证,进一步提升产业链上下游协同发现和处置安全风险的能力。

  业内人士认为,图龙锋正逐步成为企业主动检验产品安全的一条新基线:安全不再只是承诺,而要通过主动检测、及时修复和持续验证,转化为可衡量、可验证的结果。


(本文不涉密)
责任编辑:路沙

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们