☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)正式公布2026年度各安全漏洞专业库技术支撑单位名单。360集团成功入围通用网络产品、工业控制系统产品、信创政务系统产品、移动互联网APP产品、智能网联汽车产品、人工智能产品六大方向的专业库技术支撑单位,成为本年度唯一实现NVDB全部漏洞专业领域全覆盖的企业。尤为突出的是,在移动互联网APP产品漏洞库(CAPPVD)的评定中,360荣膺五星级(最高级别)资质,且为该类别中唯一获此殊荣的单位。
作为支撑国家网络安全漏洞治理体系的关键力量,NVDB各专业库技术支撑单位须具备扎实的漏洞发现与深度分析能力、高效的应急响应机制以及可持续运行的漏洞全生命周期管理能力,需常态化配合主管部门完成漏洞信息报送、风险评估、协同处置等核心任务。本次遴选聚焦六大技术细分赛道,对参选企业在漏洞识别广度、研判精度及实战转化效率等方面均提出严苛标准。
在漏洞治理能力建设方面,360漏洞研究院长期深度参与国家级漏洞治理体系建设。目前已聚合超十万名白帽安全研究人员,并组建多支垂直领域安全研究团队,构建起横跨关键基础设施、新兴技术应用及复杂业务场景的立体化漏洞研究生态。依托多年一线攻防实践,360已累计向国家相关监管部门提交有效漏洞信息逾百万条,大量真实攻防案例持续反哺形成高质量漏洞样本库、典型攻击链路图谱、专家知识体系及自动化检测工具集,为漏洞研究、风险预警与联动响应提供坚实底座。
监控 OpenClaw GitHub 版本更新,获取最新版本发布说明,翻译成中文, 并推送到 Telegram 和 Feishu。用于:(1) 定时检查版本更新 (2) 推送版本更新通知 (3) 生成中文版发布说明
当前,人工智能正深刻重塑网络空间攻防范式。360将AI原生能力深度融入漏洞研究体系,自主研发出新一代AI驱动型安全攻防平台——“图龙锋”。该系统采用“安全领域大模型+专业化智能体集群”双引擎架构,将海量漏洞数据、资深专家经验与成熟安全工具无缝嵌入分析闭环:由安全大模型主导源码语义理解与业务逻辑推理,多个轻量化专业智能体并行执行攻击面测绘、代码缺陷定位、漏洞可信度判定、POC快速复现及工具链自动调用等任务,显著降低对稀缺专家资源的依赖,推动高阶漏洞挖掘能力向规模化、标准化、工程化演进,已成为360服务国家级漏洞治理的新质生产力。
截至目前,“图龙锋”已累计发现各类安全漏洞超10000个,其中212个经国家信息安全漏洞库(CNNVD)、中国国家漏洞库(CNVD)等权威机构确认收录,涵盖OpenAI Codex、Claude Code、Hermes、OpenClaw等主流商用与开源AI框架中的多个严重及高危等级漏洞。已有近500家单位申请接入“图龙锋”开展常态化安全体检,服务范围覆盖政府监管、金融、互联网、网络安全、信创产业、通信运营、能源电力、智能网联汽车等重点行业。
业界普遍认为,伴随数字底座持续加固与AI等前沿技术加速落地,国家级漏洞治理体系亟需强化对未知威胁的主动感知力与秒级研判力。以“图龙锋”为代表的国产AI赋能型漏洞挖掘技术,正加速推动漏洞发现从“人工驱动”迈向“机器驱动”,全面助力我国漏洞治理能力跃升至新量级。










