近日,由公安部第三研究所网络安全法律研究中心联合360集团等单位共同编制的《2026智能体安全漏洞治理蓝皮书》正式发布。作为重要参编单位,360深度参与智能体安全漏洞图谱、治理路径等核心内容编制,其自主研发的AI安全攻防系统“图龙锋”作为产业实践案例被写入蓝皮书,为我国智能体漏洞治理提供可落地样本。

蓝皮书指出,随着人工智能由内容生成走向任务执行,智能体正加速进入终端管理、软件研发、智能办公、安全运营和行业应用等场景,安全风险已由内容输出进一步延伸至系统操作和现实业务过程。与传统软件不同,智能体安全漏洞呈现出继承性、耦合性、放大性、复用性和扩散性五大特征,单一产品、单一版本的静态扫描已难以覆盖真实风险。
当前,漏洞治理正在发生能力变革,逐步从传统工具自动化转向智能协同模式。蓝皮书强调了智能体“既是安全漏洞载体,也是治理赋能工具”的双重属性,展现出以机器速度重构安全防御范式的巨大价值。在严格受控的前提下,智能体不再局限于输出安全建议,可深度参与漏洞发现、验证、处置全流程。被业界称为“中国版 Mythos”的360图龙锋,正是这一方向的工程化落地成果。该系统采用“安全领域大模型+专业智能体蜂群”技术路线,将360积累的漏洞数据、攻防经验和安全工具融入漏洞分析流程。其中,安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体分工完成攻击面梳理、代码分析、漏洞研判、风险复现等工作,同时协同调用安全工具,将以往高度依赖少数专家经验的漏洞挖掘能力实现规模化落地。
截至目前,360图龙锋已累计挖掘漏洞超过10000个,其中260个获国家信息安全漏洞库等权威机构核验确认,包括 OpenAI Codex、Claude Code、Hermes、OpenClaw 等主流商用及开源AI产品中的多项严重、高危级漏洞,服务覆盖政府监管、金融、互联网、网络安全、信创、通信、能源电力、汽车等重点领域。
蓝皮书提出,智能体安全漏洞治理应置于网络空间“大安全”治理格局下统筹推进,形成“法律制度为底座、运行控制为主线、全生命周期治理为抓手、产业协同为支撑”的治理框架。360表示,将依托“以模治模”理念深耕AI安全领域,积极参与人工智能产业协同建设,推动我国智能体安全漏洞治理能力不断提升。

