周鸿祎出席网络安全论坛,倡议打造AI自动化攻防与智能体安全新架构
新浪科技讯 9月2日消息,第四届网络空间安全(天津)论坛今日拉开帷幕。360集团创始人周鸿祎在主题演讲中指出,人工智能已重塑网络攻防态势,传统应对手段渐显乏力,亟需构建以"以模治模"为核心理念的自动化攻防新框架,并现场公布了360"倚天屠龙"两款产品的最新应用成效。
周鸿祎表示,AI对传统网络安全形成三重冲击:全自动化漏洞挖掘、依托漏洞的自动化攻击行为,以及突破既有权限规则引发的失控风险。他指出,漏洞是网络攻防的关键所在,伴随Mythos等AI工具的问世,漏洞可实现"工业化制造",生产周期由数年数月骤缩至数小时,挖掘门槛大幅降低,攻击趋于大众化,全网可能面临漏洞集中爆发。更值得警惕的是,黑客经验能够被提炼压缩至大模型之中,进而批量生成"黑客智能体",其攻击的广度和深度均远超人力,中国网络安全产业正遭遇"敌快我慢"的"第二次单向透明"危机。此外,智能体拥有规划、调用与执行权限,一旦失控即成为新型风险,其渗透至企业内部后将催生新的攻击界面,多智能体协同作业更会显著放大风险敞口。
针对上述问题,周鸿祎指出:中国网络安全行业必须加速构建自主的AI漏洞识别、自动化防护与智能体安全体系。360研发的"中国版Mythos"——图龙锋,已具备与Mythos旗鼓相当的漏洞挖掘实力,自六月上线以来累计发现漏洞逾万个,其中212个通过权威机构确认,涵盖潜伏多年的Windows、Office高危漏洞,以及OpenClaw、Flowise、Codex等智能体平台的高价值漏洞;同时发布的自动化防御体系"仪天阵",借助安全智能体蜂群实现威胁发现、分析核验、协同处置与响应的全天候自动化运转。