360数字安全 03月21日
360入选2024年度移动互联网APP产品安全漏洞治理优秀案例
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

360公司凭借其在移动互联网APP产品安全漏洞治理方面的卓越表现,荣获2024年度CAPPVD漏洞库“三星级技术支撑单位”称号。此次评选肯定了360公司在漏洞技术研究、治理实践及平台支撑等方面的贡献。文章重点介绍了360公司研发的“三六零小程序安全合规检测平台”,该平台通过自动化工具对小程序进行全方位安全审计,检测漏洞和隐私合规风险,并提供修复建议,以提升小程序安全性和合规性。平台通过自动化检测流程、多维度安全检测、内置API扫描引擎和AI大模型赋能研判等技术,有效提升了漏洞治理效率和质量。

⭐360公司荣获2024年度CAPPVD漏洞库“三星级技术支撑单位”(最高等级)称号,标志着其在移动互联网APP产品安全漏洞治理方面获得高度认可。

💡“三六零小程序安全合规检测平台”是360公司推出的核心产品,该平台通过自动化工具对小程序进行安全审计,发现漏洞和隐私合规风险,并提供修复建议。

🛡️该平台采用全自动化检测流程,提高漏洞治理效率,减少人工干预,确保小程序上线前的安全风险全面覆盖,保障检测效率与质量。

🔍平台具备多维度安全检测能力,涵盖客户端漏洞扫描、隐私合规检查、服务端安全检测等多方面,满足最新的安全要求,提供全面的安全防护策略。

🤖平台内置API扫描引擎,基于360安全大脑丰富的漏洞库和前沿攻击手法,高效扫描API漏洞。同时,AI大模型赋能研判,提供专业修复建议,指导开发者解决问题。

2025-03-21 18:56 北京

360公司获评2024年度CAPPVD漏洞库“三星级技术支撑单位”(最高等级)称号

近日,在上级主管部门的指导下,由中国软件评测中心、CAPPVD漏洞库联合主办的“第六期移动互联网APP产品安全漏洞技术沙龙”在海口成功召开,并于现场公布2024年度优秀案例评选结果。360公司凭借“三六零小程序安全合规检测平台”成功入选移动互联网APP产品安全漏洞治理优秀案例。

2024年,CAPPVD漏洞专业库继续开展案例征集活动,旨在持续总结移动互联网APP产品安全漏洞治理的创新方法和成功经验,推动移动互联网APP产品安全漏洞治理工作趋于成熟化、规范化。作为CAPPVD漏洞库的技术支撑单位,此次入选,标志着360公司在移动互联网APP产品安全漏洞治理方面得到国家权威机构的高度认可。
值得一提的是,凭借在漏洞技术研究、漏洞治理实践以及对平台支撑等方面的卓越表现,360公司获评2024年度CAPPVD漏洞库“三星级技术支撑单位”(最高等级)称号

三六零小程序安全合规检测平台:通过自动化工具对小程序进行全方位的安全审计,及时发现微信小程序存在的各种安全漏洞和隐私合规风险,并提供详细的修复建议,从而提升小程序的安全性和合规性。



三六零小程序安全合规检测平台截图

小程序作为企业触达用户的重要载体,其开发周期短、维护成本低的轻量级开发特性导致厂商普遍忽视安全建设:一方面逆向攻击门槛低,接口暴露、数据加密缺失等问题频发;另一方面行业缺乏统一安全标准,开发者常省略鉴权机制、会话管理等基础防护措施,尤其在涉及支付、用户数据等高敏感功能场景中,安全短板可能导致恶意代码注入、数据泄露、业务逻辑篡改等风险,形成与原生应用同等重要的功能却存在系统性安全落差的行业现状。
三六零小程序安全合规检测平台,将小程序的安全审计流水线化,帮助企业或监管机构在不过多介入人工的情况下完成小程序的安全审计。
三六零小程序安全合规检测平台架构


技术创新

避免过多的人工介入,显著提升了安全检测效率和准确性。自动化安全审计方式,既减少了人为干预带来的误差,也确保小程序上线前能够全面覆盖各类安全风险,提高漏洞治理质量和效率。
利用深度还原技术,对小程序客户端加密代码进行处理,不仅涵盖传统的客户端漏洞扫描,还涵盖了隐私合规检查、服务端安全检测等多方面检测,确保小程序在用户数据保护、身份验证等方面都能满足最新的安全要求。多维度的检查提供了全面的安全防护策略。
自研的360宙视Web扫描器的核心引擎,基于360安全大脑丰富的漏洞库,以及国内外前沿的攻击手法和威胁情报,高度适配小程序API扫描场景,通过智能爬虫技术结合无害化扫描语句,能够在不影响业务的情况下快速完成API漏洞扫描。

基于DeepSeek-R1的AI大模型能力构建智能风险分析解读模块,通过深度学习和模式识别技术,提供强大的语义语境分析能力增强隐私政策的分析,以及精确的风险研判能力,减少自动化发现的误报问题。并且提供易于理解的修复建议,指导开发者快速定位和整改问题。
三六零小程序安全合规检测平台稳定运行6个月,支撑360公司30条业务线及多个客户,累计扫描900余次,发现风险100+,小程序加固累计 159 次,保障20余个小程序安全上线。如有需要欢迎咨询三六零天御在线客服或联系邮箱360jiagubao@360.cn。

往期推荐

01
周鸿祎委员履职第八年 三份提案聚焦AI和安全两件事
点击阅读
02
● 360携手首都在线 拟推动DeepSeek一体机安全与服务落地合作
点击阅读
03
从《哪吒2》解码数字安全新范式:安全大模型重构防御体系
点击阅读
04
● 独家|360发布全球高级威胁研究报告:我国14大重点行业面临境外APT威胁
点击阅读

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

360公司 CAPPVD漏洞库 小程序安全 漏洞治理 安全合规
相关文章