近日,圍繞 Anthropic Mythos 與360漏洞挖掘智能體的討論,正在海外金融科技媒體和社交平臺持續(xù)升溫。美國華爾街內(nèi)參(StreetInsider)等媒體及X平臺技術(shù)博主,先后對二者所代表的兩種AI安全技術(shù)路徑進(jìn)行觀察與分析。海外討論認(rèn)為,AI驅(qū)動的自動化漏洞發(fā)現(xiàn)正從模型能力展示,進(jìn)入面向真實系統(tǒng)的工程化階段,業(yè)界出現(xiàn)了兩條并行發(fā)展的技術(shù)路線。
![]()
華爾街內(nèi)參報道截選
華爾街內(nèi)參在報道中指出,AI驅(qū)動的自動化漏洞發(fā)現(xiàn),正成為全球網(wǎng)絡(luò)安全產(chǎn)業(yè)關(guān)注的新方向。Anthropic與360在這一方向上提供了兩種不同的技術(shù)實現(xiàn)思路。Mythos 代表的是一種“模型中心”路徑,即依托基礎(chǔ)大模型的代碼理解、推理和泛化能力,將通用模型能力遷移到漏洞發(fā)現(xiàn)任務(wù)中;360 漏洞挖掘智能體則更接近“智能體中心”路徑,即把安全專家經(jīng)驗、漏洞知識庫、真實攻防數(shù)據(jù)和自動化驗證流程,轉(zhuǎn)化為多個可協(xié)同運行的垂直智能體。兩條路徑并非簡單的強(qiáng)弱對比,而是體現(xiàn)了 AI 安全從模型能力到場景閉環(huán)的不同探索。
此次引發(fā)海外討論的直接契機(jī),源于360近期披露的OpenClaw生態(tài)安全研究。根據(jù)公開報道,360漏洞挖掘智能體對OpenClaw及十款衍生智能體產(chǎn)品開展自動化安全審計,發(fā)現(xiàn)23個安全漏洞,覆蓋遠(yuǎn)程控制、權(quán)限繞過、信息泄露、惡意指令注入等多類風(fēng)險。研究對象從傳統(tǒng)軟件延伸至快速擴(kuò)張的AI Agent生態(tài),被海外技術(shù)博主視為AI安全能力邊界的一次重要拓展。
![]()
此前,360漏洞挖掘智能體已在Windows、Office、Android等系統(tǒng)中累計發(fā)現(xiàn)千余個漏洞,其中包括潛伏多年的高危漏洞,曾獲微軟安全響應(yīng)中心致謝。從基礎(chǔ)軟件到AI智能體生態(tài),相關(guān)能力的技術(shù)演進(jìn)路徑逐步清晰。海外分析人士指出,360的核心不是單純讓大模型“看代碼”,而是面向真實系統(tǒng)、真實生態(tài)和真實攻擊鏈,展現(xiàn)了AI安全能力向產(chǎn)業(yè)落地的另一種可能。
隨著AI Agent加速進(jìn)入辦公、開發(fā)、企業(yè)系統(tǒng)和個人數(shù)據(jù)場景,安全競爭的核心正在發(fā)生變化。海外媒體認(rèn)為,未來決定AI安全格局的,不僅是模型參數(shù)和推理能力,更是面向AI基礎(chǔ)設(shè)施的自動化攻防能力。360 漏洞挖掘智能體引發(fā)海外關(guān)注,說明中國企業(yè)正在以實戰(zhàn)化、工程化、體系化能力參與全球AI安全技術(shù)對話,也為 AI Agent 時代的安全建設(shè)提供了一條更具防御價值的中國路徑。
![]()
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.