• 最近访问:
发表于 2026-03-04 16:05:10 股吧网页版
安恒信息:恒脑安全智能体对标Claude Code Security,复现3个0day并横向挖掘10个新漏洞
来源:证券时报网


K图 688023_0

  近日,安恒信息(688023)披露,针对海外机构发布的Claude Code Security工具及其公开披露的典型0day漏洞案例,公司第一时间启动恒脑安全智能体开展对标验证。在完成既有漏洞复现的基础上,恒脑安全智能体进一步对同一目标系统模块进行横向扩展测试与攻击面延展挖掘,新增发现多个未披露漏洞。

  面对Claude Code Security披露的漏洞信息,安恒团队使用恒脑安全智能体开展复现验证,最终实现“100%复现”:3个官方披露的0day漏洞全部成功复现,相关攻击链与触发路径得到完整还原,漏洞利用条件与影响范围与披露结果一致。公司表示,在部分复杂场景的复现过程中,恒脑安全智能体还展现出更高的效率与稳定性。

  在完成对标验证后,公司进一步组织恒脑安全智能体对相同模块开展更深层次的横向审计。公司称,恒脑安全智能体在相同模块中额外挖掘出10个全新的0day漏洞,其中7个属于ghostscript项目、3个属于opensc项目,相关漏洞均已报送国家漏洞库。公司表示,“横向挖掘”并非简单扩大扫描范围,而是以关联模块为线索,系统性拓展攻击面,持续识别隐藏更深、逻辑更复杂的风险点,体现的是“高精专作战体系”的能力路径。

  对于能力来源,安恒信息表示,恒脑安全智能体的核心壁垒在于“AI能力”与“安全Know-How”的深度融合:一是将通用AI能力与公司十余年积累的安全私有数据、实战攻防经验结合,使其能够覆盖业务配置风险、多漏洞组合利用链等复杂场景;二是形成全流程自动化闭环能力,从自动获取代码、理解逻辑、精准挖洞、生成PoC验证到输出报告,实现规模化、高效化落地;三是经过高对抗环境检验,公司称恒脑安全智能体曾作为AI选手参与第六届“天府杯”国际网络安全大赛,并在漏洞防护赛中进入前三。

  公司表示,此次“3+10”的实战结果是恒脑安全智能体能力的阶段性体现。下一步,安恒信息将以恒脑为核心引擎,围绕主动威胁狩猎、自动化渗透测试等方向持续推进“产品即服务、服务即产品”的落地,用AI推动原本高度依赖人工的重度安全服务走向智能化、自动化,进一步提升国产自主AI安全能力体系建设水平。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-34289898 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:021-54509966/952500