360 AI 智能体发现两项全球高危 Windows/Office 漏洞
360 集团宣布其自主研发的漏洞挖掘智能体发现了两项潜伏多年的重大安全漏洞——Windows 内核提权漏洞和 Office 远程代码执行漏洞,已上报国家漏洞库(CNNVD/CNVD)并完成修复。两项漏洞影响全球超 10 亿 Windows 及 Office 用户。

漏洞详情
- Windows 内核提权漏洞:攻击者可借此获取系统最高权限
- Office 远程代码执行漏洞:可通过恶意文档触发远程代码执行
两项漏洞均已修复,360 将其定调为"我国首次公开披露智能体规模化发现基础软件核心漏洞的能力成果"。
智能体体系
360 的漏洞挖掘智能体体系已累计挖掘近千个漏洞,其中经 CNNVD/CNVD 及相关厂商确认的高危漏洞超过 50 项,多项属于全球首次公开发现。
周鸿祎的判断
360 创始人周鸿祎认为,AI 正在重塑网络安全格局:
"当攻击能力可以被训练进模型并规模化复制,一个人即可同时操控数十甚至上百个'黑客智能体',网络安全将从'人与人对抗'进入'人与机器、机器与机器对抗'的新阶段。"
他表示传统安全体系正全面失效,智能体将成为安全行业新的基础能力形态。
值得注意的空白
目前公开信息中未提及具体 CVE 编号、漏洞 CVSS 评分,也未公布第三方安全机构的技术验证结果。作为"全球高危漏洞",这些细节的缺失使得独立验证变得困难。如果后续有技术分析文章公布 PoC 或漏洞细节,这块的讨论空间会大很多。
来源:新浪科技
相关推荐
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 短视频内容标注,准备进入统一规则阶段3/21/2026