财闻 潘宇静 发自北京
“ 三六零(601360.SH)的策略就是AI+安全,在网络安全上再去做传统安全,我认为已经没有意义了。”6月24日,在第十四届互联网安全大会期间,三六零集团创始人周鸿祎在接受包括财闻在内的媒体采访时,开门见山地抛出了这一判断。
现场 潘宇静/摄
换言之,未来的安全行业将面临一场底层逻辑的重构,周鸿祎表示,三六零的传统安全业务已全部用AI进行赋能,核心聚焦于两大自动化能力:漏洞挖掘与网络防御。与此同时,AI战略也锚定两个方向:一是解决智能体自身带来的安全问题,二是打造自己的智能体平台。
他向财闻表示,包括“三六零安全卫士”在内的传统软件,未来都将退化成智能体调用的工具。“以后在电脑上可能只有一个智能体入口,你直接发指令,它就能帮你修电脑、做优化。”
“安全龙虾”的教训:智能体是一匹需要驾驭的烈马
谈及智能体的落地,周鸿祎分享了一个颇具“挫败感”的亲身经历。三六零曾研发了一款内部代号为“安全龙虾”的智能体,旨在解决内网安全问题。然而,实践发现,“龙虾”虽然聪明,却像一个不可控的天才。它可能长期相安无事,但某天可能因突发奇想而做出危险操作。
“过去我们面对的软件、硬件,都是写死了代码,问题可以侦测,打补丁就能解决。”周鸿祎说,“但智能体不一样。你弄了一个‘大活人’,智商比人只强不弱,能用各种工具,想法每天都在变。它可能一年都没出过事,突然有一天突发奇想干了一件事。”
这让周鸿祎在两个问题上近乎绝望:一是智能体与生俱来的核心不确定性,二是Token(词元)的疯狂消耗。“随随便便消耗上千万Token”,他坦言,这种不可预测性让“安全龙虾”方案在企业内网难以闭环。
因此智能体可管理成为必要条件,但也是难点所在。“你们如果看攻略,给大家推荐的都是编程智能体,能力很强。但公司内部业务上用的是一套可管理的智能体,公开资料就很少。”周鸿祎说,这说明企业内部业务流程用的智能体,绝不是什么工具都能用、什么事都能干的开放系统。
原因在于,企业需要的智能体并非标准化软件产品,不能像“预制菜”那样开箱即用。它更像一个新入职的数字员工,必须经过系统性的“企业化训练”,才能真正融入组织运作。
组织变革的深水区:从“个体超级化”到“组织超级化”
周鸿祎将企业对智能体的应用分为两个阶段。第一阶段是“降本增效”,即通过智能体放大个体能力,让一名员工协同管理多个数字助手。但他敏锐地指出, 当前互联网企业普遍陷入一种“虚假繁荣”:员工广泛使用AI工具,个体效率提升明显,但组织整体效能并未同步增长。
“这无异于将先进发动机装在马车上,效果有限。”周鸿祎认为,问题根源在于企业仅将AI作为单点工具,而未对组织架构、岗位职责和业务流程进行相应调整。第二阶段“组织超级化”远比第一阶段复杂,它涉及文化、结构、流程、权限的多维系统性调整。在AI原生组织中,产品经理可以直接改Bug,工程师变为全栈开发者,传统的层层审批和部门壁垒正在被打破。
“我们很痛苦的不是拥有AI就解决了问题,而是要不要改变企业的文化、组织架构,甚至压平原来的管理流程。”周鸿祎说。
安全漏洞可能会从“稀缺品”变为“泛滥品”
AI对行业的大冲击在于颠覆网络安全原有攻防平衡。
周鸿祎指出,传统安全漏洞不只是普通代码 BUG,而是编码阶段形成的后门与逻辑缺陷;业内所称零日漏洞,即未曝光、可即时利用的全新高危漏洞,黑市交易价值动辄数百万至千万元级别。过去三十年,网络安全行业赖以生存的底层逻辑依托漏洞稀缺性搭建,也正是这种稀缺,长期稳住了行业攻防两端的力量平衡。
但随着智能体的出现,这一平衡将被彻底打破。“漏洞发现速度可能提高100倍,成本下降100倍,数量增加100倍,难度降低100倍。传统漏洞带来的攻击问题可能会减少,但当智能体普及以后,智能体带来的安全问题会增多。”周鸿祎认为,智能体会自己胡思乱想、用错工具和数据、像人一样犯错,甚至自我进化到难以预测的方向,“等于老的安全问题消除了,又会带来新的安全问题。”
Harness“缰绳”战略:让80分的大模型做到90分的事
面对智能体的“野性”,周鸿祎分享了业内关注到的解决方案:“Harness”——意为“缰绳”。周鸿祎介绍,借助Harness技术方案,三六零把安全专家的经验、海量安全大数据、漏洞知识库组织起来,形成一个协同的智能体系统。“通过智能体Harness平台,无论是上下文的控制、工具的使用、知识的供给、流程的设计,还是多智能体的协作,可以让80分的大模型达到90分的水平。”
周鸿祎认为, 当前大模型厂商有模型能力,软件厂商有业务系统,重点行业掌握关键基础设施,而安全企业拥有攻防经验和漏洞数据,应该将这些能力组织起来,抢在漏洞大规模风险爆发之前,保护重点关键基础设施。
这场从“软件定义”到“智能体定义”的安全变局,已然拉开帷幕。而能否给智能体套上安全可控的“缰绳”,决定了企业乃至行业在AI时代的生死存亡。