近日,山石网科正式引入 360 自主研发的“中国版Mythos”图龙锋,对旗下核心产品的二进制文件与源代码开展深度安全检测,目前发现的潜在漏洞已全部完成修复。此次合作是"磐石之盾"计划在网安赛道的首批实战落地,为国产网安产品前置安全治理提供了全新的行业参考。
网络安全产品是数字世界的最后一道防线,但一个不容回避的现实是:攻防对抗正在 AI 化。攻击者利用 AI 自动化探测漏洞的速度越来越快,而传统人工审计和常规扫描工具在深层风险覆盖、复杂逻辑研判上的短板日益凸显。因此,把AI能力引入产品研发全流程、构建前置免疫能力,已成行业共识。
在此背景下,山石网科主动引入图龙锋开展常态化安全自检,审计覆盖产品底层二进制程序与全栈源代码,针对程序逻辑漏洞、权限管控风险、安全边界入口等核心维度逐项排查,全面加固产品出厂安全基线。
此次AI安全审计将从三方面为山石网科带来价值:通过对底层系统、上层应用及关键组件的深度检测,提升产品安全可信度,更全面发现复杂漏洞与未知风险,夯实安全底座;推动安全能力前置,将漏洞发现、修复与验证融入研发与测试流程,帮助更早定位问题,降低风险流入客户环境的概率;同时依托“AI+安全”双A战略,以AI对抗AI,增强对新型威胁的识别与防护能力,减轻客户安全运维压力与处置成本。
360“图龙锋”是国内领先的AI漏洞挖掘智能体,采用“安全领域大模型+专业智能体蜂群”双线协同的工程化路线,将 360 二十余年积累的安全数据、漏洞知识、攻防经验和专家能力融入安全领域大模型,并由专业智能体蜂群协同完成项目画像、攻击面梳理、漏洞研判、工具调用和动态验证等任务,可覆盖源代码、二进制程序、固件、业务系统等多类检测对象。
截至目前,图龙锋已累计发现漏洞近 9000 个,多次获得全球主流厂商官方致谢。此前, 360 面向国产软件和硬件生态发起“磐石之盾”计划,开放“中国版Mythos”图龙锋的AI漏洞挖掘能力。
作为首批加入该计划的网安企业,山石网科表示,网络安全没有一劳永逸,产品安全韧性是守护用户信任的底线,而 “双 A 战略” 正是这条底线最坚实的支撑:自研 ASIC 芯片筑牢性能底座,体系化 AI 能力释放人力效能、深化安全治理维度。图龙锋 AI 审计,正是后者落地的核心保障。
360 方面也表示,“磐石之盾”计划将持续扩大协作边界,吸纳更多产业链伙伴加入,依托图龙锋的AI攻防能力,推动产业安全从被动防御向主动免疫升级,共同提升我国数字基础设施的整体安全水位。