近日 ,由公安部第三研究所网络安全法律研究中心联合360集团等单位共同编制的《2026智能体安全漏洞治理蓝皮书》正式发布。作为重要参编单位,360深度参与智能体安全漏洞图谱、治理路径等核心内容编制,其自主研发的AI安全攻防系统“图龙锋 ”作为产业实践案例被写入蓝皮书,为我国智能体漏洞治理提供可落地样本 。

蓝皮书指出 ,随着人工智能由内容生成走向任务执行,智能体正加速进入终端管理 、软件研发、智能办公、安全运营和行业应用等场景,安全风险已由内容输出进一步延伸至系统操作和现实业务过程。与传统软件不同 ,智能体安全漏洞呈现出继承性、耦合性 、放大性、复用性和扩散性五大特征,单一产品、单一版本的静态扫描已难以覆盖真实风险。
当前,漏洞治理正在发生能力变革 ,逐步从传统工具自动化转向智能协同模式。蓝皮书强调了智能体“既是安全漏洞载体,也是治理赋能工具”的双重属性,展现出以机器速度重构安全防御范式的巨大价值 。在严格受控的前提下 ,智能体不再局限于输出安全建议,可深度参与漏洞发现 、验证、处置全流程。被业界称为“中国版 Mythos”的360图龙锋,正是这一方向的工程化落地成果。该系统采用“安全领域大模型+专业智能体蜂群”技术路线 ,将360积累的漏洞数据、攻防经验和安全工具融入漏洞分析流程 。其中,安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体分工完成攻击面梳理 、代码分析、漏洞研判、风险复现等工作,同时协同调用安全工具 ,将以往高度依赖少数专家经验的漏洞挖掘能力实现规模化落地。
截至近来 ,360图龙锋已累计挖掘漏洞超过10000个,其中260个获国家信息安全漏洞库等权威机构核验确认 ,包括OpenAI Codex 、Claude Code、Hermes、OpenClaw等主流商用及开源AI产品中的多项严重 、高危级漏洞,服务覆盖政府监管、金融、互联网、网络安全 、信创、通信、能源电力 、汽车等重点领域。
蓝皮书提出,智能体安全漏洞治理应置于网络空间“大安全 ”治理格局下统筹推进 ,形成“法律制度为底座、运行控制为主线、全生命周期治理为抓手 、产业协同为支撑”的治理框架 。360表示,将依托“以模治模”理念深耕AI安全领域,积极参与人工智能产业协同建设 ,推动我国智能体安全漏洞治理能力不断提升。
(文章来源:经济借鉴 网)





