文章总结: 国内首部智能体安全漏洞治理蓝皮书发布,由公安部第三研究所联合360等单位编制。蓝皮书指出智能体安全漏洞具有继承性等五大特征,治理正转向智能协同模式。360自研的图龙锋系统作为实践案例被写入,已累计挖掘漏洞超10000个,其中260个获权威核验,覆盖多个重点领域。蓝皮书提出构建法律制度、运行控制、全生命周期治理及产业协同的治理框架。
综合评分: 72
文章分类: 漏洞分析,ai安全,安全治理,安全建设
国内首部智能体安全漏洞治理蓝皮书发布!
360漏洞研究院
360漏洞研究院
360漏洞研究院
2026年9月21日 18:52
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
近日,由公安部第三研究所网络安全法律研究中心联合360集团等单位共同编制的《2026智能体安全漏洞治理蓝皮书》正式发布。作为重要参编单位,360深度参与智能体安全漏洞图谱、治理路径等核心内容编制,其自主研发的AI安全攻防系统“图龙锋”作为产业实践案例被写入蓝皮书,为我国智能体漏洞治理提供可落地样本。
蓝皮书指出,随着人工智能由内容生成走向任务执行,智能体正加速进入终端管理、软件研发、智能办公、安全运营和行业应用等场景,安全风险已由内容输出进一步延伸至系统操作和现实业务过程。与传统软件不同,智能体安全漏洞呈现出继承性、耦合性、放大性、复用性和扩散性五大特征,单一产品、单一版本的静态扫描已难以覆盖真实风险。
当前,漏洞治理正在发生能力变革,逐步从传统工具自动化转向智能协同模式。蓝皮书强调了智能体“既是安全漏洞载体,也是治理赋能工具”的双重属性,展现出以机器速度重构安全防御范式的巨大价值。在严格受控的前提下,智能体不再局限于输出安全建议,可深度参与漏洞发现、验证、处置全流程。被业界称为“中国版 Mythos”的360图龙锋,正是这一方向的工程化落地成果。该系统采用“安全领域大模型+专业智能体蜂群”技术路线,将360积累的漏洞数据、攻防经验和安全工具融入漏洞分析流程。其中,安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体分工完成攻击面梳理、代码分析、漏洞研判、风险复现等工作,同时协同调用安全工具,将以往高度依赖少数专家经验的漏洞挖掘能力实现规模化落地。
截至目前,360图龙锋已累计挖掘漏洞超过10000个,其中260个获国家信息安全漏洞库等权威机构核验确认,包括OpenAI Codex、Claude Code、Hermes、OpenClaw等主流商用及开源AI产品中的多项严重、高危级漏洞,服务覆盖政府监管、金融、互联网、网络安全、信创、通信、能源电力、汽车等重点领域。
蓝皮书提出,智能体安全漏洞治理应置于网络空间“大安全”治理格局下统筹推进,形成“法律制度为底座、运行控制为主线、全生命周期治理为抓手、产业协同为支撑”的治理框架。
点击【阅读原文】 查看完整报告
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360漏洞研究院 360漏洞研究院
360漏洞研究院《国内首部智能体安全漏洞治理蓝皮书发布!》