近日,麒麟软件联合360开展操作系统AI安全体检,依托360自主研发的漏洞挖掘智能体“图龙锋”,重点围绕安全管控、网络连接等领域开展系统性安全加固与防护。此前,360面向国产软件和硬件生态发起“磐石之盾”计划,开放“中国版Mythos”图龙锋的AI漏洞挖掘能力。此次麒麟软件率先接入“图龙锋”,为AI参与国产基础软件安全验证、提升风险发现和处置效率提供了实践参考。
作为衔接底层硬件与上层应用的基础软件,操作系统承载各类应用、数据与核心业务,安全稳定性直接关系终端设备与业务系统平稳运行。随着国产操作系统持续迭代、代码体量不断扩大,底层程序逻辑趋于复杂;传统扫描工具仅能识别已知风险,深度隐患高度依赖人工研判;而人工排查周期长、覆盖面有限,难以满足产品研发、测试、交付全流程的安全需求。
在此背景下,麒麟软件引入360“图龙锋”开展常态化安全自检。本次检测由双方全程协同推进:360负责AI智能体分析研判与安全专家复核,麒麟软件研发团队同步参与风险核验,并依据检测结论推进补丁开发、产品修复与版本优化。
本次体检覆盖网络管理连接等核心模块,同步完成底层程序与部分源代码审查。部分任务中,图龙锋数分钟即可筛选多个重点分析入口,快速定位风险线索,有效压缩复杂问题研判周期。
相较于传统单一扫描工具,图龙锋采用“安全领域大模型+专业智能体蜂群”双线协同的工程化路线,将360二十余年积累的安全数据、漏洞知识、攻防经验和专家能力融入安全领域大模型,并由专业智能体蜂群协同完成项目画像、攻击面梳理、漏洞研判、工具调用和动态验证等任务。其检测范围覆盖源代码、二进制程序、固件、APP、业务系统及AI工具链等,不仅发现漏洞风险,还进一步验证漏洞能否被真实利用、可能形成哪些攻击路径,提升复杂系统中高价值漏洞的发现和验证能力。

图:360图龙锋多智能体协作链路视图
长期以来,麒麟软件与360在网络安全领域保持合作。此次安全体检进一步将双方合作延伸至AI漏洞挖掘,也将图龙锋的实战应用拓展至国产操作系统场景。实测结果表明,多智能体协同分析、专家复核、厂商确认修复的协作模式,能够提高复杂风险线索的筛选和研判效率。
360方面表示,“磐石之盾”协作计划将持续扩大实战范围,面向更多国产软硬件厂商及关键行业客户开放图龙锋AI漏洞挖掘能力,联合产业链伙伴构建覆盖研发、测试、版本迭代、交付全周期的常态化安全验证体系,让潜在问题更早被发现、更快得到处置。

