当前位置:100EC>数字生活>360漏洞挖掘智能体发现全球高危漏洞 影响超10亿用户 获微软致谢
360漏洞挖掘智能体发现全球高危漏洞 影响超10亿用户 获微软致谢
网经社发布时间:2026年04月20日 14:23:03

(网经社讯)近日,360集团自主研发的漏洞挖掘智能体成功发现两项潜伏多年的重大安全漏洞——Windows内核提权漏洞和Office远程代码执行漏洞,均已上报国家漏洞库并完成修复。相关漏洞影响全球超10亿Windows及Office用户,波及个人终端、政企办公系统及关键基础设施环境。这是我国首次公开披露智能体规模化发现基础软件核心漏洞的能力成果。

据网经社AI台(AI.100EC.CN)了解到,潜伏近5年的Windows内核提权漏洞为高危系统级漏洞,被利用后可能获取系统最高权限,进而实现数据窃取甚至系统瘫痪。另一项潜伏8年之久的Office远程代码执行漏洞被评定为最高危级别,用户在打开Word、PPT等常见文档时即可能面临远程控制风险。传统检测方式长期未能有效识别该漏洞,360漏洞挖掘智能体在自动化分析过程中实现分钟级快速定位。凭借此次精准发现,360获微软安全响应中心(MSRC)致谢。

两项漏洞的发现,源于360近年来持续构建的漏洞挖掘智能体体系。该体系建立在360近20年网络安全攻防实战经验基础之上,萃取了全球顶尖安全专家的知识沉淀,通过多类专项智能体协同分析,实现漏洞发现、验证及利用链构建等关键环节的自动化处理。截至目前,该系统已累计挖掘近千个漏洞,其中经国家信息安全漏洞库及相关厂商确认的高危漏洞超过50项,多项漏洞属于全球首次公开发现。

360集团创始人周鸿祎表示,当攻击能力可以被训练进模型并规模化复制,网络安全将从“人与人对抗”进入“人与机器、机器与机器对抗”的新阶段。当前,漏洞挖掘智能体正成为全球网络安全领域的重要前沿方向,360较早启动该体系建设并已投入实战应用。

浙江网经社信息科技公司拥有18年历史,作为中国领先的数字经济新媒体、服务商,提供“媒体+智库”、“会员+孵化”服务;(1)面向电商平台、头部服务商等PR条线提供媒体传播服务;(2)面向各类企事业单位、政府部门、培训机构、电商平台等提供智库服务;(3)面向各类电商渠道方、品牌方、商家、供应链公司等提供“千电万商”生态圈服务;(4)面向各类初创公司提供创业孵化器服务。

网经社“电数宝”电商大数据库(DATA.100EC.CN,免费注册体验全库)基于电商行业18年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【关键词】 360高危漏洞原创
【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
          微信公众号
          微信二维码 打开微信“扫一扫”
          微信小程序
          小程序二维码 打开微信“扫一扫”