360再次披露13个AI基础设施漏洞,政企AI业务亟需体检
创始人
2026-06-11 08:33:06

来源:新浪财经

6月10日消息,近日,360漏洞挖掘智能体在全球广泛使用的开源AI应用搭建平台Flowise中自动发现13个0day漏洞,涉及身份认证、权限控制、跨组织访问等安全问题。相关漏洞若被利用,攻击者可窃取企业AI模型密钥、篡改业务数据或干扰系统运行。目前,相关漏洞已上报中国国家信息安全漏洞库(CNNVD)并同步反馈项目方,其中8个已获确认,部分已完成修复。

Flowise GitHub星标超过5.3万,并非小众开源工具,而是正在进入企业生产环境的AI基础设施。自2025年8月被企业软件巨头Workday收购后,Flowise被纳入HR、财务等核心业务场景的AI Agent能力版图,已处理数百万次聊天和工作流,并支持接入OpenAI、Claude、Gemini、DeepSeek、Ollama等主流模型,可通过API或嵌入组件快速集成到企业业务系统中。

作为全球使用广泛的企业AI应用底座,Flowise的安全问题已从开源社区风险升级为企业AI基础设施风险。此次漏洞集中指向身份认证、权限校验和跨组织访问控制等安全问题。由于Flowise常连接大模型、知识库、数据库和业务系统,且互联网测绘数据显示公网上可见实例已超过3万个,一旦漏洞被利用,风险可能沿AI工作流扩散,对政企用户构成严重威胁。

该项目过去两年已修复约77个漏洞,经历了安全厂商、社区开发者和AI工具的多轮审计。业内人士认为,360漏洞挖掘智能体此次自动批量发现13个0day漏洞,表明AI平台复杂的业务流程和权限链路中,仍存在传统静态扫描和人工审计难以覆盖的深层盲区。

360提醒,已将AI平台接入生产环境的政企用户面临潜在风险,建议尽快对AI应用基础设施开展安全评估。在AI攻防持续升级的背景下,自动化安全审计能力的建设亟需提速。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

全球骨科医疗器械巨头史赛克:行... 公司概况史赛克(Stryker Corporation,NYSE:SYK)是全球领先的美国医疗技术公...
库克“谢幕”,苹果AI“起航”... 文|光锥智能,作者 | 罗镇昊,编辑|刘俊宏 75分钟的演讲,70%都在聊AI。库克在自己主持的最...
*ST生物:撤销退市风险警示 ... 6月10日,*ST生物(000504.SZ)公告称,公司撤销退市风险警示的申请已获得深圳证券交易所审...
啤酒板块异动,怎会只靠赛事催化... 又盯了一天盘,白天行情太杂乱,深夜静下心复盘更清晰。本篇为大家准备了5条要闻,方便大家快速理清市场脉...
现货黄金跌破4100美元!美股... 美东时间周三,美股三大指数集体下跌。截至收盘,道指跌1.87%报49918.78点,纳指跌1.98%...
原创 7... 2026年的全球资本市场,注定将被SpaceX的世纪上市改写历史。6月12日,埃隆·马斯克旗下太空探...
爱尔眼科布局南美 拟近7亿元控... 6月10日晚间,爱尔眼科(300015.SZ)发布公告称,拟通过境外全资子公司向SF 1125p P...
AI大单也撑不住市场信心!甲骨... 智通财经获悉,美东时间6月10日美股盘后,甲骨文(ORCL.US)发布了截至5月31日的2026财年...
全球HIV药物龙头吉利德科学:... 一、公司概况吉利德科学公司(Gilead Sciences, Inc.,NASDAQ代码:GILD)...
苹果iOS 27新增“轻点共享... IT之家 6 月 11 日消息,iOS 27 新增了轻点共享(Tap to Share)功能,商户只...