近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)公示2026年度各安全漏洞专业库技术支撑单位名单。360集团成功入选通用网络产品、工业控制产品、信创政务产品、移动互联网APP产品、车联网产品、人工智能产品六大专业库技术支撑单位,实现本年度NVDB全部安全漏洞专业方向全覆盖。其中,在移动互联网APP产品安全漏洞专业库(CAPPVD)遴选中,360成为唯一获评五星级(最高等级)的企业。
作为国家网络安全漏洞治理的重要力量,NVDB各专业库技术支撑单位需具备成熟的漏洞挖掘分析、应急处置与常态化漏洞管理能力,配合监管部门开展漏洞报送、风险研判、协同处置等相关工作。本次遴选覆盖六大差异化技术领域,对企业漏洞发现和治理能力的广度、深度与实战性提出很高要求。
在漏洞治理领域,360旗下的漏洞研究院长期深度参与国家级漏洞常态化治理工作。目前,360已汇聚十余万白帽安全人才,配套专业安全研究团队,搭建起覆盖多行业、多技术场景的漏洞研究生态。依托持续的实战积累,360累计向监管部门报送漏洞达百万级,大量真实漏洞实践也持续沉淀为漏洞样本、攻击路径、专家经验和安全工具,为漏洞研究、风险研判和协同处置提供长期支撑。
当前,AI正在加速改变网络攻防方式。360进一步将AI能力引入漏洞研究体系,其自主研发的AI安全攻防系统“图龙锋”,依托“安全领域大模型+专业智能体蜂群”技术路线,将漏洞数据、专家经验和安全工具融入分析流程,由安全领域大模型负责解析复杂代码与业务逻辑,多组专业智能体协同完成攻击面梳理、代码分析、漏洞研判、风险复现和工具调用,将以往高度依赖少数专家经验的漏洞挖掘能力实现自动化、规模化落地,成为360参与国家级漏洞治理的新增技术能力。
截至目前,图龙锋累计挖掘漏洞超过10000个,其中212个获国家信息安全漏洞库等权威机构核验确,其中包括OpenAI Codex、Claude Code、Hermes、OpenClaw等主流商用及开源AI产品中的多项严重、高危级漏洞。近500家企业申请接入图龙锋进行安全体检,服务覆盖政府监管、金融、互联网、网络安全、信创、通信、能源电力、汽车等重点领域。
业内认为,随着数字基础设施和AI等新技术场景不断扩展,国家级漏洞治理体系对未知风险的持续发现和快速研判能力提出了更高要求。以图龙锋为代表的国产AI漏洞挖掘技术,正在推动漏洞发现迈向“机器速度”,为国家级漏洞治理提供支撑。