9月2日上午,第四届网络空间安全(天津)论坛开幕。360集团创始人周鸿祎作主题分享,认为AI已改变网络攻防格局,传统方案难以为继,需打造以"以模治模"为核心的自动化攻防新体系,同时披露了360"倚天屠龙"两大产品的最新实战数据。
周鸿祎认为,AI对传统网络安全带来三层威胁:全自动挖掘漏洞、利用漏洞自动化攻击、突破规则权限边界带来失控风险。他强调,漏洞是网络攻防的命门,随着Mythos等AI工具出现,漏洞可被"工业化生产",周期从数年数月压缩至数小时,挖掘成本降低,攻击趋平民化,全网或将迎来漏洞大爆发。更需警惕的是,黑客经验可被蒸馏进大模型,被批量复制的"黑客智能体",攻击广度和深度远超人类,中国网络安全行业面临敌快我慢的"第二次单向透明"威胁。同时,智能体掌握规划、调用、执行权限,一旦失控本身就是新风险,其进入企业内部后也会形成新的攻击面,多智能体协作将进一步扩大风险敞口。
面对上述挑战,周鸿祎表示:中国网络安全行业必须尽快形成自己的AI漏洞发现、自动化防御和智能体安全体系。360打造的"中国版Mythos"图龙锋,已具备与Mythos同等的漏洞挖掘能力,自6月发布以来累计挖掘漏洞一万余个,其中212个获权威核验,发现多个潜伏多年的Windows、Office高危漏洞及OpenClaw、Flowise、Codex等智能体平台高价值漏洞;同时推出自动防御体系"仪天阵",通过安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应。
在安全治理层面,360提出"以模治模"理念,用AI能力解决AI风险,设置两道防线:一是大模型治理体系,确保大模型本身安全、生成内容可靠、输出结果可信;二是智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制。
周鸿祎表示,安全产品背后是360自研安全基座大模型和多智能体蜂群协作两项核心能力,依托全球最大规模真实场景安全大数据训练的安全大模型解决"懂不懂安全",基于顶尖安全专家经验沉淀的智能体蜂群解决"能不能把活做完",二者通过实战数据双线进化。
周鸿祎表示,AI时代网络空间安全风险跨越上下游多个环节,不可能靠一家企业单打独斗。360集团发起“磐石之盾”安全协作计划,联合产业链各方,旨在共同筑牢数字基础设施和AI基础设施安全防线,探索AI时代网络空间安全治理新路径。
免责声明:本文仅供参考,不构成投资建议。