近日,首都在线联合360开展云上业务AI安全体检,依托360自主研发的漏洞挖掘智能体"图龙锋",围绕开源组件与自研产品两条线开展系统性安全验证。作为"磐石之盾"安全协作计划的首批生态伙伴,首都在线率先完成图龙锋接入实测,将AI漏洞挖掘能力引入自身安全体系,为"AI时代云服务商如何自证安全"提供了实践参考。

全线业务,安全是底座

首都在线作为一家围绕Token全生命周期提供AI综合解决方案的服务商,业务覆盖全球云网、MaaS平台运营、异构算力调度与对象存储等全线产品。客户的模型训练与推理、Agent应用运行、数据流转与存储,都承载在云上基础设施之上。

业务越广,责任越大。在首都在线看来,平台安全是"1",算力、网络、模型服务都是后面的"0"。随着AI应用规模快速扩大,大模型平台、智能体生态正在成为新的攻击面:传统扫描工具仅能识别已知风险,深度隐患高度依赖人工研判,而人工排查周期长、覆盖面有限,难以满足产品研发、测试、交付全流程的安全需求。对云服务商而言,主动发现、主动验证、主动修复,正成为AI时代安全能力的分水岭。

率先接入图龙锋,主动验证自身安全

首都在线率先接入360"图龙锋",为自身平台做一次主动"体检"——不是有问题才查,而是最好的防御就是主动验证。

本次测试由双方全程协同推进:360负责AI智能体分析研判与安全专家复核,首都在线研发团队同步参与风险核验,并依据检测结论推进加固与版本优化。测试覆盖两类目标:一是对安全团队日常使用的开源组件开展供应链安全审计,二是对首都在线自研产品开展代码安全审计。

在图龙锋多智能体流水线的自动化作业下,两次测试均在小时级内完成:开源组件侧自动识别50个API端点,输出12项风险结论;自研产品侧自动识别38个攻击面入口,输出5项可优化项,其中3项需近期优先处理。研发团队正依据报告建议分批推进加固。

相较于传统单一扫描工具,图龙锋采用"安全领域大模型+专业智能体蜂群"双线协同的工程化路线,将360二十余年积累的安全数据、漏洞知识、攻防经验融入安全大模型,由专业智能体蜂群协同完成项目画像、攻击面梳理、漏洞研判、工具调用与动态验证。

借助图龙锋的机器速度,首都在线完成了对自身产品与所依赖开源组件的系统性安全验证,将风险发现从"依赖人工排查"推进到"AI主动识别"。这次实测也让首都在线进一步验证了平台的安全水位,并为后续把AI安全体检纳入产品迭代的常态化机制积累了经验。

从生态共建走向实战共验

长期以来,首都在线与360在数字安全领域保持紧密合作。此次图龙锋实测率先落地,将双方合作进一步延伸至AI漏洞挖掘领域,是双方合作历程中的重要里程碑。

实测结果表明,多智能体协同分析、专家复核、厂商确认修复的协作模式,能够有效提升复杂风险线索的筛选与研判效率。未来,首都在线将持续携手360,把AI安全体检纳入产品迭代的常态化环节,让安全能力覆盖研发、测试、版本迭代、交付全周期;同时,作为"磐石之盾"首批生态伙伴,首都在线将与360一起,推动AI漏洞挖掘能力惠及更多云上客户,共同构建覆盖云上业务全链路的常态化安全验证体系。

*本文所述安全测试均在获得授权范围内进行,测试数据仅供安全研究参考。

打开网易新闻 查看精彩图片

(首都在线 动态宝)