7月24日,在2025年世界互联网大会数字丝路发展论坛开幕式上,360集团创始人周鸿祎发表主题演讲,围绕数智时代网络安全挑战与应对路径展开阐述。周鸿祎认为,随着数字化、智能化深入发展,网络安全已成为关乎国家发展、企业转型和民众生活的核心议题,亟需全球携手共建安全防线。
数智时代孕育着广阔发展机遇,但也交织着安全挑战。周鸿祎认为,其最鲜明的特征可概括为“一切皆可编程,万物均要互联,大数据驱动业务,AI提高生产力”,即“软件定义世界”。这意味着大众衣食住行、企业经营和政府运转都架构在网络、软件和数据之上,带来前所未有的脆弱性。
周鸿祎认为,当前全球安全环境日趋严峻。一方面,网络攻击已上升为国家之间的对抗,高级别对手发动的网络战成为安全重大威胁;另一方面,网络犯罪组织、网络黑灰产呈现专业化、组织化、跨国化趋势,成为各国数字化转型的最大障碍。
谈及网络战的主要特点,周鸿祎指出:“漏洞无法避免、无法消除,有漏洞就会被利用于网络攻击,导致没有攻不破的网络。”他强调,“御敌于国门之外”是不可能完成的任务,必须假定网络已经被渗透、被攻击,将防御重点放在尽可能快速发现和抵御攻击上。
随着人工智能技术加速渗透各行各业,网络安全领域正迎来前所未有的变革与挑战。“过去黑客一将难求,而现在可以将黑客的经验与能力训练进大模型,打造‘智能体黑客’”,周鸿祎说。他解释道,未来一名人类黑客可能操纵数十甚至上百个智能体黑客发起攻击,传统“人与人”的攻防对抗将演变为“人与机器”的对抗,进一步加剧网络攻防的不对称性。
面对严峻的安全形势,周鸿祎强调:“首先要看见威胁、看见攻击,才能做出有效响应和处置。”他介绍,360作为网络安全领军企业,已构建覆盖全球15亿终端、225个国家和地区的安全网络,每天云查杀560亿次,拦截勒索攻击100万次。作为全球首家基于安全大数据加AI解决网络攻击发现问题的企业,360通过免费杀毒业务积累了全球规模最大的安全大数据,构建起强大的安全知识库,形成了自主可控、以“看见+处置”为核心的数字安全中国方案。
周鸿祎说,基于这套方案,360已帮助国家累计发现58个境外国家级黑客组织,发现10万种网络攻击样本,承担了中国网络安全行业98%的威胁发现任务,破解了过去国家级网络攻击“看不见”的卡脖子难题。
在安全服务模式创新方面,周鸿祎认为,网络安全最重要的是安全运营,而不是堆盒子,堆安全设备。360基于“安全即服务”理念构建了360安全云,将国家级安全能力全面平台化、服务化,面向政府和企业提供安全能力输出,推动安全产业从“买设备、买盒子”向“买服务”转型。针对安全领域专业人才稀缺问题,360还提供安全专家智能体,提升安全运营的事件分析和实时响应能力,弥补人才缺口。
应对AI时代的新型安全挑战,周鸿祎提出“以模制模”的思路:“用大模型来对付大模型,推出大模型卫士解决大模型遭受攻击、隐私泄露、内容出错等风险,并缓解幻觉问题。”
立足数字丝路发展关键节点,周鸿祎表示,360愿意面向海丝沿线国家开放安全能力,提供四方面支持:一是帮助海丝沿线国家建立一套基于人工智能和大数据分析的国家级预警防御体系,可以实时监测、发现和处置安全威胁,有效防止APT攻击。二是帮助当地政府建立城市和企业集团务中心,提供安全云服务,为政府和企业数字化转型保驾护航。三是在海丝沿线国家推进免费安全计划,帮助个人和中小企业提高安全能力。四是在当地开展网络安全培训。360愿意贡献实战经验和能力,帮助海丝沿线国家培养本地安全人才,筑牢网络安全的人才基础。
“安全始终是数字化、智能化的基石,AI时代的网络安全更需要全球协作”,周鸿祎呼吁。他表示,360愿将安全能力惠及更多国家,与各方携手共建网络空间命运共同体。
免责声明:本文仅供参考,不构成投资建议。