新浪科技訊 4 月 17 日午間消息,近日,360 集團(tuán)自主研發(fā)的漏洞挖掘智能體成功發(fā)現(xiàn)兩項(xiàng)潛伏多年的重大安全漏洞—— Windows 內(nèi)核提權(quán)漏洞和 Office 遠(yuǎn)程代碼執(zhí)行漏洞,均已上報(bào)國(guó)家漏洞庫(kù)并完成修復(fù)。相關(guān)漏洞影響全球超 10 億 Windows 及 Office 用戶,波及個(gè)人終端、政企辦公系統(tǒng)及關(guān)鍵基礎(chǔ)設(shè)施環(huán)境。這是我國(guó)首次公開披露智能體規(guī)模化發(fā)現(xiàn)基礎(chǔ)軟件核心漏洞的能力成果。
兩項(xiàng)漏洞的發(fā)現(xiàn),源于 360 近年來(lái)持續(xù)構(gòu)建的漏洞挖掘智能體體系。據(jù)了解,截至目前該系統(tǒng)已累計(jì)挖掘近千個(gè)漏洞,其中經(jīng)國(guó)家信息安全漏洞庫(kù)(CNNVD)、國(guó)家信息安全漏洞共享平臺(tái)(CNVD)及相關(guān)廠商確認(rèn)的高危漏洞超過(guò) 50 項(xiàng),多項(xiàng)漏洞屬于全球首次公開發(fā)現(xiàn)。
隨著 AI 全面滲透網(wǎng)絡(luò)攻防,安全行業(yè)正迎來(lái)顛覆性變革。360 集團(tuán)創(chuàng)始人周鴻祎判斷:" 當(dāng)攻擊能力可以被訓(xùn)練進(jìn)模型并規(guī)?;瘡?fù)制,一個(gè)人即可同時(shí)操控?cái)?shù)十甚至上百個(gè)‘黑客智能體’,網(wǎng)絡(luò)安全將從‘人與人對(duì)抗’進(jìn)入‘人與機(jī)器、機(jī)器與機(jī)器對(duì)抗’的新階段。" 他表示,這意味著傳統(tǒng)安全體系正全面失效,安全行業(yè)將迎來(lái)一次范式遷移,智能體成為新的基礎(chǔ)能力形態(tài)。