DC娱乐网

AI正在改写漏洞攻防的时间尺度。近期公开材料显示,前沿AI模型已在受控测试中展现

AI正在改写漏洞攻防的时间尺度。

近期公开材料显示,前沿AI模型已在受控测试中展现出“小时级”N-day漏洞武器化能力:部分已披露漏洞从补丁分析、PoC生成到利用链构建,正在被AI显著提速。这并不意味着现实攻击已经全面自动化,也不代表所有漏洞都能被AI稳定武器化,但它释放出一个明确信号:企业原本依赖的补丁空窗期,正在被快速压缩。

360 AI安全研究院认为,AI漏洞攻防正在进入“小时级”时代。企业安全竞争正在从“能否发现漏洞”,转向“能否跑赢漏洞武器化速度”。当攻击侧借助AI加速漏洞分析、目标筛选和攻击链推演,防守侧如果仍依赖人工排查、人工验证、人工排期和人工修复,就可能陷入新的“安全时间赤字”。

基于这一趋势,360 AI安全研究院在报告中提出“智能体时代企业安全定律”:攻击方用AI放大风险暴露,防守方也必须用安全智能体放大安全能力。360漏洞挖掘智能体在Windows、Office、OpenClaw、Flowise等真实系统中的实践说明,安全智能体不能只停留在演示和基准测试中,必须进入真实系统、真实生态和真实业务链路,帮助企业更快发现风险、判断影响、推动处置。

AI攻击进入小时级,AI防御也必须跟上。