文章总结: 360凭借图龙锋在Codex等AI产品中发现多项高危漏洞,入选工信部CAIVD最高级技术支撑单位。该工具采用安全大模型与智能体蜂群技术实现漏洞挖掘规模化,涵盖命令执行等风险。企业应重视AI产品权限管控与信任机制安全,引入自动化工具防范数据泄露与代码执行风险。 综合评分: 60 文章分类: AI安全,漏洞分析,漏洞预警,软文广告,供应链安全
360图龙锋发现Codex、Claude Code等高价值漏洞,入选工信部CAIVD最高级技术支撑单位
360漏洞研究院 360漏洞研究院
360漏洞研究院
2026年8月25日 19:42 北京
在小说阅读器读本章
去阅读
近日,工业和信息化部网络安全威胁和漏洞信息共享平台人工智能产品安全漏洞专业库(CAIVD)公布技术支撑单位遴选结果。360凭借图龙锋在OpenAI Codex、Claude Code、Flowise、Hermes、MCP生态工具等主流商用及开源AI产品中发现并报送多项严重、高危级别漏洞,成功入选二星级技术支撑单位,位列本次遴选最高级。
CAIVD由中国信息通信研究院建设运营,是国内人工智能产品安全漏洞领域的权威专业平台,主要承担人工智能产品安全漏洞的收集、分析研判、通报预警和协同处置等工作,推动产业及时修复安全缺陷、规范AI产品安全迭代。本次遴选共评出15家技术支撑单位,入选单位需持续开展AI漏洞研究、标准化漏洞报送、风险研判及产业协同处置等专项工作,对企业实战安全能力、技术体系成熟度、漏洞产出质量设置了严格准入门槛。
据悉,此次360图龙锋报送的漏洞类型覆盖任意命令执行、信任机制绕过、沙箱隔离失效、越权访问、服务端请求伪造、软件供应链攻击等核心高危风险,其中多个项目在GitHub拥有超高关注度,广泛应用于代码开发、智能体搭建、AI工作流编排等核心生产场景,漏洞风险覆盖面广、危害性极强。
当前,编程智能体、自动化AI应用已深度应用于产业,具备读取本地文件、修改代码、存取核心数据、调用外部工具、执行系统命令等高阶权限。相较于传统软件漏洞,AI产品链路更复杂,一旦权限管控、信任机制、工具调用链出现缺陷,极易触发恶意代码执行、核心数据泄露、终端设备被控等安全事故,且风险会沿AI调用链路快速扩散、放大,危害程度远超传统安全漏洞。
针对这一特点,“中国版Mythos”图龙锋采用“安全领域大模型+专业智能体蜂群”技术路线,将360积累的漏洞数据、攻防经验和安全工具融入漏洞分析流程。其中,安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体分工完成攻击面梳理、代码分析、漏洞研判、风险复现等工作,同时协同调用安全工具,将以往高度依赖少数专家经验的漏洞挖掘能力实现规模化落地。
截至目前,360图龙锋累计发现各类安全漏洞超10000个,近400家企业接入并完成安全测试,服务覆盖政府监管、金融、互联网、网络安全、信创、通信、能源电力、汽车等重点领域。
长按识别上方二维码
预约360图龙锋试用名额
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360漏洞研究院 360漏洞研究院 360漏洞研究院《360图龙锋发现Codex、Claude Code等高价值漏洞,入选工信部CAIVD最高级技术支撑单位》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论