近日,圍繞 Anthropic Mythos 與360漏洞挖掘智能體的討論,正在海外金融科技媒體和社交平臺持續升溫。美國華爾街內參(StreetInsider)等媒體及X平臺技術博主,先后對二者所代表的兩種AI安全技術路徑進行觀察與分析。海外討論認為,AI驅動的自動化漏洞發現正從模型能力展示,進入面向真實系統的工程化階段,業界出現了兩條并行發展的技術路線。
![]()
華爾街內參報道截選
華爾街內參在報道中指出,AI驅動的自動化漏洞發現,正成為全球網絡安全產業關注的新方向。Anthropic與360在這一方向上提供了兩種不同的技術實現思路。Mythos 代表的是一種“模型中心”路徑,即依托基礎大模型的代碼理解、推理和泛化能力,將通用模型能力遷移到漏洞發現任務中;360 漏洞挖掘智能體則更接近“智能體中心”路徑,即把安全專家經驗、漏洞知識庫、真實攻防數據和自動化驗證流程,轉化為多個可協同運行的垂直智能體。兩條路徑并非簡單的強弱對比,而是體現了 AI 安全從模型能力到場景閉環的不同探索。
此次引發海外討論的直接契機,源于360近期披露的OpenClaw生態安全研究。根據公開報道,360漏洞挖掘智能體對OpenClaw及十款衍生智能體產品開展自動化安全審計,發現23個安全漏洞,覆蓋遠程控制、權限繞過、信息泄露、惡意指令注入等多類風險。研究對象從傳統軟件延伸至快速擴張的AI Agent生態,被海外技術博主視為AI安全能力邊界的一次重要拓展。
![]()
此前,360漏洞挖掘智能體已在Windows、Office、Android等系統中累計發現千余個漏洞,其中包括潛伏多年的高危漏洞,曾獲微軟安全響應中心致謝。從基礎軟件到AI智能體生態,相關能力的技術演進路徑逐步清晰。海外分析人士指出,360的核心不是單純讓大模型“看代碼”,而是面向真實系統、真實生態和真實攻擊鏈,展現了AI安全能力向產業落地的另一種可能。
隨著AI Agent加速進入辦公、開發、企業系統和個人數據場景,安全競爭的核心正在發生變化。海外媒體認為,未來決定AI安全格局的,不僅是模型參數和推理能力,更是面向AI基礎設施的自動化攻防能力。360 漏洞挖掘智能體引發海外關注,說明中國企業正在以實戰化、工程化、體系化能力參與全球AI安全技術對話,也為 AI Agent 時代的安全建設提供了一條更具防御價值的中國路徑。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.