ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

覆盖10亿用户!360发现全球高危漏洞 漏洞挖掘智能体首次披露

时间:2026-04-17 13:36:05来源:互联网编辑:汪淼

近日,360集团(SH:601360)自主研发的漏洞挖掘智能体成功发现两项潜伏多年的重大安全漏洞——Windows内核提权漏洞和Office远程代码执行漏洞,均已上报国家漏洞库并完成修复。相关漏洞影响全球超10亿Windows及Office用户,波及个人终端、政企办公系统及关键基础设施环境。这也是我国首次公开披露智能体规模化发现基础软件核心漏洞的能力成果。


图为:360漏洞挖掘智能体自动化生成Windows内核提权漏洞(CVE-2026-24293)报告

此次曝光的两项漏洞均属于影响范围广、风险等级高的基础软件安全隐患。其中,潜伏近5年的Windows内核提权漏洞为高危系统级漏洞,被利用后可能获取系统最高权限,进而实现数据窃取甚至系统瘫痪,对全球亿万用户终端及关键基础设施环境构成严重安全风险。另一项潜伏8年之久的Office远程代码执行漏洞被评定为Critical(最高危)级别,广泛影响使用Office办公软件的终端环境,一旦被利用,用户在打开Word、PPT等常见文档时即可能面临远程控制风险。值得关注的是,该漏洞已潜伏多年,传统检测方式长期未能有效识别,360漏洞挖掘智能体在自动化分析过程中实现分钟级快速定位。凭借此次精准发现,360获微软安全响应中心(MSRC)致谢,充分显示出智能体技术在复杂漏洞发现领域的规模化应用潜力。


图为:360漏洞挖掘智能体发现Office远程代码执行漏洞获微软安全响应中心(MSRC)致谢

两项漏洞的发现,源于360近年来持续构建的漏洞挖掘智能体体系。该体系建立在360近20年网络安全攻防一线实战经验基础之上,萃取了全球顶尖安全专家的知识沉淀,通过多类专项智能体协同分析,实现漏洞发现、验证及利用链构建等关键环节的自动化处理,使复杂漏洞挖掘逐步由个体经验驱动转向体系化能力运行。业内认为,相比传统人工审计通常需要数月至数年的周期,智能体技术已可将部分高价值漏洞定位过程压缩至分钟级。

据了解,截至目前该系统已累计挖掘近千个漏洞,其中经国家信息安全漏洞库(CNNVD)、国家信息安全漏洞共享平台(CNVD)及相关厂商确认的高危漏洞超过50项,多项漏洞属于全球首次公开发现。相关漏洞覆盖 Windows 操作系统、Office 办公软件、OpenClaw、AI编程工具、国产操作系统、安卓系统、邮件服务器、物联网设备、OA系统等核心领域,影响范围遍及全球,涉及重大安全风险的漏洞均已第一时间上报国家漏洞库。

随着AI全面渗透网络攻防,安全行业正迎来颠覆性变革。360集团创始人周鸿祎判断:“当攻击能力可以被训练进模型并规模化复制,一个人即可同时操控数十甚至上百个‘黑客智能体’,网络安全将从‘人与人对抗’进入‘人与机器、机器与机器对抗’的新阶段。”他表示,这意味着传统安全体系正全面失效,安全行业将迎来一次范式迁移,智能体成为新的基础能力形态。

当前,漏洞挖掘智能体正成为全球网络安全领域的重要前沿方向。美国公司Anthropic近期披露的 Mythos模型被认为代表了相关领域的前沿探索,目前主要在限定范围内开展测试应用。业内人士介绍,360较早启动漏洞挖掘智能体体系建设并已投入实战应用,目前尚未对外公开,仅用于参与重大漏洞挖掘任务。

更多热门内容
哪家外贸收款公司成功率高?2026艾贝盈等四家公司测评
做B2B外贸的企业都知道,从境外收款这件事,看似只是等着钱到账,实际上门道很深。同样是找第三方收款服务商,有人顺利到账、成本清晰;有人反复被卡、到账金额莫名其妙少一截。问题往往出在:市面上不少平台主打的是跨境电商的小额碎片化结算,而不是真正适配传统外贸的

2026-06-10

2026成人用品无人外卖店赛道观察:情趣用品批发渠道对比
2026年,成人用品行业进入规范化与即时零售深度融合的新周期。随着两性健康意识提升和夜间即时消费习惯的固化,线下无人店与线上外卖店结合的轻资产创业模式持续升温。行业数据显示,中国成人用品市场规模已突破1600亿元,线上渠道占比超65%,夜间时段(22:00-03:00)订单

2026-06-08

不再是跟随者:外媒观察中国企业在国际标准舞台的“新角色”
近期,海外媒体集中关注中国产业动态:华为发布“韬(τ)定律”,提出半导体演进新范式;张雪机车凭借自研智能电控系统,在世界超级摩托车锦标赛取得五次冠军;中国床垫品牌喜临门站上ISO国际讲台,推动全球智能家具标准体系重构。这种跨领域的“组合式聚焦”,折射出中国

2026-06-08

2026 About You收款渠道排名:连连国际多维数据领跑欧洲跨境收款
About You作为德国头部快时尚电商平台,覆盖欧盟14个核心国家,依托本土化流量与个性化推荐机制,成为国内时尚品类卖家开拓欧洲市场的重要渠道。2026年欧盟PSD2、AML跨境监管持续收紧,收款渠道的合规性、费率透明度与回款效率,直接决定商家运营稳定性与盈利水平。一、

2026-06-06

持续领跑海内外市场,爱旭ABC组件SNEC两日获3.75GW订单
6月3-5日,第十九届(2026)国际太阳能光伏与智慧能源(上海)大会暨展览会期间,爱旭斩获3.75GW订单,ABC组件凭借高功率、高安全、高颜值构筑起的综合优势,持续领跑海内外分布式市场。展会前两日,爱旭已与多家渠道商和海内外合作伙伴新签总计3.75GW订单,其中海外市场贡

2026-06-06

2026知识付费平台实测|这5大热门平台,哪个更适合个人创作者?
2026年,想做知识付费的人越来越多,但问题也随之而来:市面上那么多知识付费平台,到底哪个靠谱?作为一个帮身边十几个知识IP朋友选过平台的“老司机”,我花了两个月时间,深度体验了目前主流的5款知识付费平台,从课程形式、变现效率、私域运营、技术稳定性四个维度做

2026-06-05

G4登场,价值绽放 | 爱旭满屏Ultra组件亮相SNEC展,再掀光伏高效浪潮
6月3日至5日,第十九届(2026)国际太阳能光伏与智慧能源(上海)大会暨展览会(以下简称“2026 SNEC展”)于上海国家会展中心盛大举办。作为光伏技术变革引领者,爱旭此次携全系新产品亮相展会现场,以领先的产品性能,展现颠覆式技术创新带来的强劲竞争力,成为本次展会一大

2026-06-04

2026年数据标注公司排行榜单:优质服务商推荐,企业外包避坑实用攻略
《2026 年中国数据标注行业研究报告》显示,随着 AI 技术在金融风控、互联网内容生成、智能硬件交互等领域加速落地,数据标注作为 AI 模型训练的 “燃料供给” 核心环节,市场规模已突破80 亿元,服务商数量激增至300 家以上。然而行业快速扩张背后,服务标准化缺失、数

2026-06-04

爱旭ABC斩获Kiwa PVEL 2026年度全部七项可靠性测试“最佳表现者”
近日,在光伏行业极具权威性的独立第三方测试机构Kiwa PVEL发布的2026年度光伏组件可靠性记分卡中,爱旭凭借自主研发的ABC组件,一举斩获了全部七项可靠性测试的“最佳表现者”(Top Performer)称号。Kiwa PVEL每年的可靠性记分卡评选测试,都是通过远超行业标准的高强度

2026-06-04

预重整程序落地破冰 喜临门历史风险迎来出清契机
6月1日晚间,喜临门健康睡眠科技股份公司(股票简称ST喜临门:603008.SH)发布重要公告称,绍兴市越城区人民法院已于5月29日正式受理公司控股股东浙江华易智能制造有限公司及其一致行动人华瀚股权投资合伙企业的预重整申请,并指定专业管理人介入,专项推进后续工作。公告

2026-06-03