近日,360 AI安全研究院发布报告指出,AI驱动的漏洞挖掘正从模型能力展示转向真实系统、生态及攻击链的工程化验证。未来AI安全竞争关键在于能否在真实环境中完成漏洞发现、解释、验证、修复和阻断的全流程。报告提出两条技术路线:一是依托大模型代码理解能力的“能力涌现路线”;二是整合专家经验与自动化流程的“工程实战路线”。360漏洞挖掘智能体已在OpenClaw生态中发现23个高危漏洞,在Flowise平台挖出13个0day漏洞,累计发现3432个漏洞,其中105个获监管确认。报告强调,智能体生态中的漏洞可能通过框架、工具链传导形成系统性风险,需构建全链条治理体系。
