大旗号
科技 汽车 财经 数码 时尚 旅游 美文 美食 其它

覆盖10亿用户!360发现全球高危漏洞 漏洞挖掘智能体首次披露

ITBEAR科技资讯 2026-04-17

近日,360集团(SH:601360)自主研发的漏洞挖掘智能体成功发现两项潜伏多年的重大安全漏洞——Windows内核提权漏洞和Office远程代码执行漏洞,均已上报国家漏洞库并完成修复。相关漏洞影响全球超10亿Windows及Office用户,波及个人终端、政企办公系统及关键基础设施环境。这也是我国首次公开披露智能体规模化发现基础软件核心漏洞的能力成果。


图为:360漏洞挖掘智能体自动化生成Windows内核提权漏洞(CVE-2026-24293)报告

此次曝光的两项漏洞均属于影响范围广、风险等级高的基础软件安全隐患。其中,潜伏近5年的Windows内核提权漏洞为高危系统级漏洞,被利用后可能获取系统最高权限,进而实现数据窃取甚至系统瘫痪,对全球亿万用户终端及关键基础设施环境构成严重安全风险。另一项潜伏8年之久的Office远程代码执行漏洞被评定为Critical(最高危)级别,广泛影响使用Office办公软件的终端环境,一旦被利用,用户在打开Word、PPT等常见文档时即可能面临远程控制风险。值得关注的是,该漏洞已潜伏多年,传统检测方式长期未能有效识别,360漏洞挖掘智能体在自动化分析过程中实现分钟级快速定位。凭借此次精准发现,360获微软安全响应中心(MSRC)致谢,充分显示出智能体技术在复杂漏洞发现领域的规模化应用潜力。


图为:360漏洞挖掘智能体发现Office远程代码执行漏洞获微软安全响应中心(MSRC)致谢

两项漏洞的发现,源于360近年来持续构建的漏洞挖掘智能体体系。该体系建立在360近20年网络安全攻防一线实战经验基础之上,萃取了全球顶尖安全专家的知识沉淀,通过多类专项智能体协同分析,实现漏洞发现、验证及利用链构建等关键环节的自动化处理,使复杂漏洞挖掘逐步由个体经验驱动转向体系化能力运行。业内认为,相比传统人工审计通常需要数月至数年的周期,智能体技术已可将部分高价值漏洞定位过程压缩至分钟级。

据了解,截至目前该系统已累计挖掘近千个漏洞,其中经国家信息安全漏洞库(CNNVD)、国家信息安全漏洞共享平台(CNVD)及相关厂商确认的高危漏洞超过50项,多项漏洞属于全球首次公开发现。相关漏洞覆盖 Windows 操作系统、Office 办公软件、OpenClaw、AI编程工具、国产操作系统、安卓系统、邮件服务器、物联网设备、OA系统等核心领域,影响范围遍及全球,涉及重大安全风险的漏洞均已第一时间上报国家漏洞库。

随着AI全面渗透网络攻防,安全行业正迎来颠覆性变革。360集团创始人周鸿祎判断:“当攻击能力可以被训练进模型并规模化复制,一个人即可同时操控数十甚至上百个‘黑客智能体’,网络安全将从‘人与人对抗’进入‘人与机器、机器与机器对抗’的新阶段。”他表示,这意味着传统安全体系正全面失效,安全行业将迎来一次范式迁移,智能体成为新的基础能力形态。

当前,漏洞挖掘智能体正成为全球网络安全领域的重要前沿方向。美国公司Anthropic近期披露的 Mythos模型被认为代表了相关领域的前沿探索,目前主要在限定范围内开展测试应用。业内人士介绍,360较早启动漏洞挖掘智能体体系建设并已投入实战应用,目前尚未对外公开,仅用于参与重大漏洞挖掘任务。

斯坦福权威报告:阿里AI贡献全球第三、中国第一
4月16日消息,斯坦福大学人工智能研究所发布了最新一期《2026年人工智能指数报告》,阿里巴巴位列2025年全球顶级模型贡献榜第三名,同时也是入选重要模型最多的中国科技公司。该报告指出,当前中美顶级大模型差距“实质性消除”,头部模型间表现相当,呈并跑

2026-04-16

短短3个月,高德已拿下具身智能领域15项世界第一
4月15日,据记者获悉,高德Abot-world系列世界模型在 Agibot World Challenge 与 World Arena 两大国际权威评测中双双登顶,标志着中国在具身智能核心基础能力——世界模型构建方面实现全面突破。值得关注的是,在不到3个月内,高德Abot-world系列模型已经拿

2026-04-16

京东宣布正式推出“机器人救护车” 未来3年拓至全国50城
4月15日,京东正式宣布推出机器人救护车服务,针对人形机器人、四足机器人、AI陪伴机器人等前沿产品,提供全场景专业维修保养解决方案。服务内容涵盖基础维修、故障诊断、换电补能、测试鉴定、美容保养、设备回收等全链条需求。目前,机器人救护车已率先在北

2026-04-16

阿里ATH事业群发布AI开发工具秒悟
4月15日,阿里ATH事业群正式发布旗下首款AI开发工具Meoo(中文名称“秒悟”)。该工具集成千问、Kimi、GLM、MiniMax四大顶尖模型,同时内置阿里云数据库、存储等核心产品服务,实现零编程门槛操作,用户只需用自然语言描述需求,最快1分钟就能自动生成前端后端

2026-04-16

从涨价潮到价值回归,2026企业级存储市场的“分层”与“重构”
文 | 智能相对论作者 | 陈泊丞2026年,存储市场依旧深陷涨价潮的风波之中,但这绝非一次简单的周期性波动——AI驱动的算力重构、闪存技术的代际更迭,以及企业数据资产的指数级膨胀,正在共同将存储行业推向一个结构性的拐点。在这个拐点上,市场不再单纯追问

2026-04-16