兩項(xiàng)全球高危漏洞被發(fā)現(xiàn) 360首次公開(kāi)漏洞挖掘智能體 影響超10億用戶(hù)。近日,360集團(tuán)自主研發(fā)的漏洞挖掘智能體成功發(fā)現(xiàn)兩項(xiàng)潛伏多年的重大安全漏洞——Windows內(nèi)核提權(quán)漏洞和Office遠(yuǎn)程代碼執(zhí)行漏洞。這些漏洞已上報(bào)國(guó)家漏洞庫(kù)并完成修復(fù),影響全球超過(guò)10億Windows及Office用戶(hù),波及個(gè)人終端、政企辦公系統(tǒng)及關(guān)鍵基礎(chǔ)設(shè)施環(huán)境。這是我國(guó)首次公開(kāi)披露智能體規(guī)?;l(fā)現(xiàn)基礎(chǔ)軟件核心漏洞的能力成果。
此次曝光的兩項(xiàng)漏洞均屬于影響范圍廣、風(fēng)險(xiǎn)等級(jí)高的基礎(chǔ)軟件安全隱患。潛伏近5年的Windows內(nèi)核提權(quán)漏洞為高危系統(tǒng)級(jí)漏洞,被利用后可能獲取系統(tǒng)最高權(quán)限,進(jìn)而實(shí)現(xiàn)數(shù)據(jù)竊取甚至系統(tǒng)癱瘓,對(duì)全球億萬(wàn)用戶(hù)終端及關(guān)鍵基礎(chǔ)設(shè)施環(huán)境構(gòu)成嚴(yán)重安全風(fēng)險(xiǎn)。另一項(xiàng)潛伏8年之久的Office遠(yuǎn)程代碼執(zhí)行漏洞被評(píng)定為Critical(最高危)級(jí)別,廣泛影響使用Office辦公軟件的終端環(huán)境。一旦被利用,用戶(hù)在打開(kāi)Word、PPT等常見(jiàn)文檔時(shí)即可能面臨遠(yuǎn)程控制風(fēng)險(xiǎn)。該漏洞長(zhǎng)期未能被傳統(tǒng)檢測(cè)方式有效識(shí)別,360漏洞挖掘智能體在自動(dòng)化分析過(guò)程中實(shí)現(xiàn)分鐘級(jí)快速定位。憑借此次精準(zhǔn)發(fā)現(xiàn),360獲微軟安全響應(yīng)中心致謝,顯示出智能體技術(shù)在復(fù)雜漏洞發(fā)現(xiàn)領(lǐng)域的應(yīng)用潛力。
兩項(xiàng)漏洞的發(fā)現(xiàn)源于360近年來(lái)持續(xù)構(gòu)建的漏洞挖掘智能體體系。該體系建立在360近20年網(wǎng)絡(luò)安全攻防一線實(shí)戰(zhàn)經(jīng)驗(yàn)基礎(chǔ)上,萃取了全球頂尖安全專(zhuān)家的知識(shí)沉淀,通過(guò)多類(lèi)專(zhuān)項(xiàng)智能體協(xié)同分析,實(shí)現(xiàn)漏洞發(fā)現(xiàn)、驗(yàn)證及利用鏈構(gòu)建等關(guān)鍵環(huán)節(jié)的自動(dòng)化處理,使復(fù)雜漏洞挖掘逐步由個(gè)體經(jīng)驗(yàn)驅(qū)動(dòng)轉(zhuǎn)向體系化能力運(yùn)行。業(yè)內(nèi)認(rèn)為,相比傳統(tǒng)人工審計(jì)通常需要數(shù)月至數(shù)年的周期,智能體技術(shù)已可將部分高價(jià)值漏洞定位過(guò)程壓縮至分鐘級(jí)。
截至目前,該系統(tǒng)已累計(jì)挖掘近千個(gè)漏洞,其中經(jīng)國(guó)家信息安全漏洞庫(kù)及相關(guān)廠商確認(rèn)的高危漏洞超過(guò)50項(xiàng),多項(xiàng)漏洞屬于全球首次公開(kāi)發(fā)現(xiàn)。相關(guān)漏洞覆蓋Windows操作系統(tǒng)、Office辦公軟件、OpenClaw、AI編程工具、國(guó)產(chǎn)操作系統(tǒng)、安卓系統(tǒng)、郵件服務(wù)器、物聯(lián)網(wǎng)設(shè)備、OA系統(tǒng)等核心領(lǐng)域,涉及重大安全風(fēng)險(xiǎn)的漏洞均已第一時(shí)間上報(bào)國(guó)家漏洞庫(kù)。
隨著AI全面滲透網(wǎng)絡(luò)攻防,安全行業(yè)正迎來(lái)顛覆性變革。360集團(tuán)創(chuàng)始人周鴻祎判斷,當(dāng)攻擊能力可以被訓(xùn)練進(jìn)模型并規(guī)?;瘡?fù)制,一個(gè)人即可同時(shí)操控?cái)?shù)十甚至上百個(gè)“黑客智能體”,網(wǎng)絡(luò)安全將從“人與人對(duì)抗”進(jìn)入“人與機(jī)器、機(jī)器與機(jī)器對(duì)抗”的新階段。這意味著傳統(tǒng)安全體系正全面失效,安全行業(yè)將迎來(lái)一次范式遷移,智能體成為新的基礎(chǔ)能力形態(tài)。
當(dāng)前,漏洞挖掘智能體正成為全球網(wǎng)絡(luò)安全領(lǐng)域的重要前沿方向。美國(guó)公司Anthropic近期披露的Mythos模型被認(rèn)為代表了相關(guān)領(lǐng)域的前沿探索,目前主要在限定范圍內(nèi)開(kāi)展測(cè)試應(yīng)用。360較早啟動(dòng)漏洞挖掘智能體體系建設(shè)并已投入實(shí)戰(zhàn)應(yīng)用,目前尚未對(duì)外公開(kāi),僅用于參與重大漏洞挖掘任務(wù)。