随着人工智能技术在云服务领域的深度应用,云上业务安全治理迎来新突破。首都在线近日联合360公司完成首轮云业务AI安全体检,通过引入360自主研发的智能漏洞挖掘系统"图龙锋",实现对开源组件和自研产品的全流程安全检测。这项创新实践将传统数周的检测周期压缩至小时级,为云服务行业构建主动防御体系提供了可复制的解决方案。
作为全球云网服务提供商,首都在线业务覆盖智能算力调度、模型训练推理、数据存储流转等核心领域。随着AI应用大规模迁移上云,其技术架构呈现三大安全挑战:开源组件依赖度突破60%、日均API调用量超亿次、智能体权限配置复杂度指数级增长。这种技术特性使得单个组件漏洞可能通过调用链扩散至整个业务系统,迫使企业将安全验证环节前移至产品交付前。
360"图龙锋"系统采用独特的双轨检测机制:针对开源组件实施供应链安全溯源,通过自动解析组件依赖图谱和API调用关系,精准定位潜在风险入口;对自研产品则开展深度代码审计,运用攻击面挖掘技术识别关键调用链路,输出具有可操作性的修复建议。所有检测结果均经过360安全专家团队二次验证,确保风险判断的准确性。
在首轮检测中,该系统成功识别出某开源框架的未授权访问漏洞和自研调度系统的权限绕过风险。首都在线研发团队根据优化建议完成修复后表示,将把AI安全检测嵌入产品研发全周期,形成覆盖需求分析、代码编写、测试验收、版本迭代的闭环安全机制。作为360"磐石之盾"生态计划的首批合作伙伴,双方还将探索智能漏洞挖掘技术在混合云、边缘计算等场景的落地应用。
技术资料显示,"图龙锋"系统融合了360二十余年积累的攻防经验,通过"安全大模型+智能体蜂群"的协同架构,可同时处理源代码、二进制程序、固件等多元检测对象。其项目画像模块能在15分钟内完成系统架构分析,攻击面梳理效率较传统工具提升80%。截至目前,该系统已帮助全球数十家企业发现近9000个安全漏洞,获得多家科技巨头的官方致谢。
这场安全技术革新正在引发行业连锁反应。麒麟软件、统信软件、金蝶等国内科技企业陆续接入"图龙锋"系统,推动国产软硬件安全建设从被动响应转向主动防御。据行业观察,基于AI的漏洞挖掘能力正成为保障产品安全的核心要素,这种转变不仅提升了安全防护效率,更重塑了整个产业链的安全认知标准。











