实力认可!云起无垠荣获2026年度CNNVD“基础软硬件漏洞报送优秀企业”

admin 2026-09-30 04:57:56 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 云起无垠获2026年度CNNVD基础软硬件漏洞报送优秀企业称号,其VulnHunter平台以AI大模型为核心,通过多智能体协同实现代码语义理解与漏洞自动发现、验证闭环,突破传统规则扫描局限,推动漏洞治理向智能化、规模化演进,并持续参与国家漏洞生态建设。 综合评分: 70 文章分类: 漏洞分析,AI安全,安全工具,产品介绍


实力认可!云起无垠荣获2026年度CNNVD“基础软硬件漏洞报送优秀企业”

原创

AI基础设施构建者 AI基础设施构建者

云起无垠

2026年9月29日 17:25 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

近日,第二届基础软硬件智能化漏洞治理生态创新技术交流活动在成都举办。本次活动由国家信息安全漏洞库(CNNVD)、中国信息产业商会信息安全产业分会主办,《中国信息安全》杂志社承办。北京云起无垠科技有限公司依托在漏洞挖掘领域的持续深耕与突出成果,荣获“2026 年度 CNNVD 基础软硬件漏洞报送优秀企业”称号。

此次获奖,是云起无垠继取得CNNVD技术支撑单位等级证书(三级)后,再次获得国家级漏洞治理体系的认可,也体现了公司在漏洞发现、技术分析、复现验证、影响研判及规范报送等环节所形成的体系化能力。

CNNVD 由中国信息安全测评中心建设运维,是国家级信息安全漏洞数据管理平台,承担漏洞收集分析、风险评估研判、安全协同支撑等重要职能。通过技术支撑单位、基础数据伙伴等合作机制,CNNVD 广泛汇聚安全企业、基础软硬件厂商及科研机构等多方力量,共同提升重大安全漏洞的发现、分析、研判与协同处置能力。

高质量漏洞报送并非简单完成漏洞发现,而是一项贯穿漏洞挖掘、技术解析、复现验证、影响范围研判和材料规范化输出的系统性工作。尤其面对规模不断扩大的软件项目、复杂的技术栈以及日益频繁的软件迭代,如何持续、稳定地产出具备实际安全价值的漏洞成果,对安全团队的研究能力、工程化能力和规模化作业能力提出了更高要求。

1

坚持AI驱动,探索智能化漏洞挖掘新路径

此次获奖,也是对云起无垠持续参与国家漏洞治理生态建设和探索 AI 驱动安全研究模式的肯定。

近年来,云起无垠持续深耕漏洞挖掘与协同治理实践,并将大模型、AI 智能体等技术逐步融入安全研究流程。通过发挥人工智能在代码理解、逻辑推理、复杂路径分析和任务自动化执行等方面的能力,公司不断探索降低重复性人工投入、提升安全研究效率的新方法,推动漏洞发现与分析能力向自动化、智能化和规模化方向演进。

当前,生成式 AI 正在快速重塑软件研发模式。Claude Code、Cursor 等 AI 编码工具逐步进入需求分析、代码生成、测试与迭代等开发环节,软件生产效率得到显著提升。与此同时,代码生成规模和软件迭代速度的提升,也对传统软件安全检测模式提出了新的挑战。

过去依赖安全专家人工审计或规则驱动扫描的安全检测方式,在面对大型代码仓库、跨模块调用关系、复杂业务逻辑以及高速迭代的软件工程时,往往需要投入大量人力,且在分析深度与检测规模之间难以兼顾。

这也成为云起无垠持续投入AI 原生漏洞挖掘技术的重要出发点:让AI不再局限于辅助代码分析,而是能够进一步参与理解代码、推演风险、验证漏洞和生成安全证据,逐步形成面向真实软件工程环境的智能化安全分析能力。

2

VulnHunter构建从漏洞发现到验证的完整闭环

围绕AI赋能代码安全分析这一方向,云起无垠自主研发了无界漏洞猎人平台 VulnHunter。

开源社区版:

https://github.com/Clouditera/VulnHunter

线上免费试用版:

扫码领取试用账号

技术路径|以代码语义理解驱动安全分析

不同于传统依赖规则匹配和静态特征比对的代码扫描技术,无界漏洞猎人平台VulnHunter以大模型为核心,聚焦代码语义、业务逻辑与程序执行路径的深度理解。平台通过多智能体协同机制,模拟专业安全研究员的审计思路与分析流程,对目标软件开展系统化安全分析,突破传统扫描工具主要依赖已知规则和特征识别风险的局限。

核心能力|覆盖漏洞分析全流程

VulnHunter 构建了全链路智能化漏洞分析能力体系,覆盖目标画像、威胁建模、AI 漏洞发现、静态审计、PoC/EXP动态验证、漏洞组合利用及报告自动生成核心能力,完成由项目接入至报告输出的端到端自动化。

在实际分析过程中,平台可自动完成项目架构解析、依赖组件梳理与攻击面测绘,并通过多智能体协同持续追踪复杂代码调用链与数据流,深入挖掘潜在风险。针对发现的风险点,系统结合 AI 智能研判、动态验证与人工复核机制降低误报,同时依托并行任务调度能力,支撑大规模代码仓库和多项目并行分析。

核心价值|打通发现到验证闭环

区别于仅输出疑似风险的常规检测模式,云起无垠着力构建从漏洞发现到验证的完整闭环能力,这也是 VulnHunter 的核心差异化价值。平台借助 AI 识别潜在安全风险后,将进一步解析代码上下文、参数流转关系、函数调用链路与运行环境,推导漏洞触发条件,并自动生成 PoC 实施动态验证。依托沙箱环境的实测结果,平台可区分理论层面的代码风险与能够实际复现的安全缺陷,形成可直接用于漏洞修复、风险定级与处置通报的技术证据,为漏洞报送及风险治理提供可靠支撑。

人机协同|放大安全研究效能

在整个分析流程中,AI 安全智能体并非替代安全研究人员,而是成为安全专家的新型分析与执行单元。平台将代码阅读、路径追踪、PoC 构造、漏洞材料整理等重复性、高投入工作交由多智能体协同完成,释放安全研究人员精力,使其更加专注于高价值风险研判、复杂漏洞机理分析与整体安全策略设计,从而提升安全团队整体研究与产出效率。

3

持续构建面向AI开发时代的软件安全能力

网络安全漏洞治理是保障数字基础设施和软件产业安全的重要基础工作。此次获得 CNNVD “2026 年度基础软硬件漏洞报送优秀企业”称号,既是对云起无垠过往漏洞研究与报送成果的认可,也进一步验证了公司围绕 AI 驱动漏洞挖掘和智能化安全分析方向所开展的持续实践。

未来,云起无垠将继续围绕 AI 安全智能体技术进行投入,持续完善 VulnHunter 在代码理解、漏洞发现、动态验证和规模化任务执行等方面的能力,并积极参与国家漏洞治理生态建设,持续输出高质量漏洞研究成果。

面向 AI 加速软件开发的新阶段,云起无垠也将进一步探索与新型开发模式相适配的软件安全技术体系,推动漏洞治理从传统人工驱动走向更加智能、高效和规模化的安全生产模式,为基础软硬件及数字产业安全提供更加坚实的技术支撑。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:云起无垠 AI基础设施构建者 AI基础设施构建者《实力认可!云起无垠荣获2026年度CNNVD“基础软硬件漏洞报送优秀企业”》

评论:0   参与:  0