在第四届网络空间安全(天津)论坛上,360集团创始人周鸿祎发表主题演讲,深入剖析了人工智能(AI)对网络安全格局的深远影响。他指出,传统网络安全防护手段已难以应对AI驱动的新型攻击模式,行业亟需构建以“以模治模”为核心的自动化防御体系,并首次公开了360“倚天屠龙”两大安全产品的实战成果。
周鸿祎强调,AI正从三个维度重塑网络攻防生态:其一,AI工具可实现漏洞的自动化挖掘,将传统需数年完成的漏洞发现周期压缩至数小时;其二,攻击者利用AI生成恶意代码,实现攻击链的全自动化;其三,智能体突破权限边界的风险显著增加,可能引发不可控的连锁反应。他特别提到,以Mythos为代表的AI漏洞挖掘工具已形成“工业化生产”模式,导致攻击成本大幅降低,全球或将面临前所未有的漏洞爆发期。
针对AI驱动的攻击威胁,360推出“图龙锋”漏洞挖掘系统,被业界称为“中国版Mythos”。该系统自6月上线以来,已累计发现超万个漏洞,其中212个通过权威机构验证,包括多个潜伏多年的Windows、Office高危漏洞,以及OpenClaw、Flowise等智能体平台的安全缺陷。同时,360构建的“仪天阵”自动防御体系,通过多智能体协作实现威胁的实时监测、分析、处置和响应,形成全天候防护网络。
在治理层面,周鸿祎提出“以模治模”的双防线策略:一是建立大模型安全治理框架,确保模型本身无漏洞、生成内容可追溯、输出结果可解释;二是实施智能体全生命周期管控,通过审计日志、动态干预和紧急熔断机制,防止智能体失控或被恶意利用。他透露,360的安全基座大模型依托全球最大规模的真实攻击数据训练,而智能体蜂群则凝聚了顶尖安全专家的实战经验,二者通过持续迭代形成“技术+场景”的双重进化闭环。
为应对AI时代的安全挑战,360发起“磐石之盾”安全协作计划,联合芯片厂商、操作系统提供商、云服务商等产业链伙伴,共同构建覆盖数字基础设施和AI基础设施的安全防护网。周鸿祎呼吁,网络空间安全已演变为跨行业、跨领域的系统性工程,唯有通过生态协同才能抵御新型威胁。
