近日,360自主研发的AI安全攻防系统“图龙锋”,在OpenAI编程智能体Codex中发现6个高价值安全漏洞,其中包括可导致远程任意代码执行的高风险缺陷。攻击者可利用相关缺陷绕过Codex的安全信任提示机制,用户仅打开从互联网下载的不可信项目目录,就可能触发恶意代码执行,进而造成终端设备被非法操控。目前,相关漏洞已上报国家相关监管单位。

图:360图龙锋多智能体协同审计任务截图
作为 OpenAI推出的编程智能体,Codex 深度渗透全球开发者生态,广泛应用于软件开发、自动化脚本生成、服务器运维、企业数字化系统搭建等核心场景,全球海量程序员与技术团队依托其开展日常研发工作。作为人工智能产业上游关键基础设施,Codex 底层架构的安全性牵一发而动全身,直接关系数以亿计终端设备和企业业务系统稳定运行,本次暴露的代码执行漏洞潜在波及范围广、安全危害突出。
值得关注的是,OpenAI已推出Codex Security等代码安全审查工具,用于发现、验证和修复代码漏洞。但AI具备代码审查能力,并不意味着其自身产品不存在安全盲区。业内认为,让AI从“读懂代码”走向真正发现并验证漏洞,仅靠通用大模型还不够,背后还需要真实攻防数据、安全专家经验以及完整工具链的长期支撑。此次图龙锋发现Codex平台漏洞,为行业探索“以AI审计AI”提供了新的实战样本,也印证了引入独立第三方开展交叉验证,正在成为保障智能体安全的重要手段。
据了解,图龙锋采用“安全领域大模型+专业智能体蜂群”双线协同路线,将360二十余年安全积累融入安全领域大模型,由智能体蜂群协同完成攻击面梳理、漏洞研判和动态验证。其检测范围覆盖源代码、二进制程序、固件、APP、业务系统及AI工具链,不仅发现漏洞风险,还能进一步验证漏洞能否被真实利用及可能形成的攻击路径。
截至目前,360图龙锋对外开放测试仅一个月,已新发现3000余个漏洞,其中高危漏洞超过1000个,累计发现各类安全漏洞近9000个。麒麟软件、统信软件、金蝶、首都在线、山石网科等“磐石之盾”安全协作计划首批成员单位,已接入该系统开展产品安全体检,依托AI自动化检测能力夯实国产基础软硬件安全防线。
荣耀把机器人技术塞进手机,Robot Phone首发钛合金云台
8月11日,荣耀终端股份有限公司产品线总裁方飞发文表示,手机行业已经平静很久了,明天,荣耀将带来一位“新朋友”——荣耀Robot Phone。方飞称,很多朋友好奇,荣耀如何定义这个全新物种?其实打造Robot Phone最初的起点,源于对一个日常场景的观察:热爱记录
2026-08-12
摆脱静态展示短板,2027具身智能展实景验证
区别于传统展会仅能摆放产品画册、样机静态陈列的局限性,2027北京具身智能展预留充足空间用于机器人实景动态演示,参展企业可现场展示连续作业、自主避障、多任务执行等人机协作能力,向采购商与投资方直观证明产品落地性能,展会举办时间为2027年6月26-28日
2026-08-11
超两成展品亚洲首发,2027具身智能展预定中
2027北京具身智能展预计全场超20%的参展展品完成亚洲区域首次公开亮相,专属新品首发专区同步对外开放申报,展会于2027年6月26日至28日在北京亦庄举办,是亚太地区具身智能领域重要的创新成果发布载体。亚洲作为全球机器人最大的应用市场与制造基地,在此完成
2026-08-11
2027赛逸展官方预定!从2.3万到3.5万平的扩容升级
2027赛逸展官方预定正式启动,展会举办时间为2027年6月26日-28日北京亦创国际会展中心,展出面积从上届的2.3万平方米合理扩容至3.5万平方米,本次升级并非简单的场地面积增加,而是围绕展商体验、观众动线、商贸配套、新品展示、论坛活动开展的全维度产业服务
2026-08-11
手掌、桌面与车轮,端侧AI打响“入口之战”
当行业还在为云端大模型的参数规模、训练算力争论不休时,一场更具决定性的战争,已经在离用户最近的终端设备上悄然打响。从车企密集发布搭载端侧大模型的智驾方案,到手机厂商将百亿参数模型塞进旗舰芯片,再到AI PC、智能穿戴设备纷纷打出“本地原生智能”
2026-08-11
30亿成交势能加持,2027具身智能展官方预定启动
依托往届沉淀的30亿元意向成交势能,2027北京具身智能展(赛逸展)正式开放官方展位预定通道,展会固定于2027年6月26日至28日在北京亦庄亦创国际会展中心举办,是上半年国内具身智能领域规模与商贸属性兼具的专业行业展会。意向成交额是衡量专业展会商业价值
2026-08-11