9月2日消息,第四届网络空间安全(天津)论坛今日开幕。360集团创始人周鸿祎在会上表示,AI正在改变网络攻防格局,网络安全行业需要加快构建AI漏洞发现、自动化防御和智能体安全体系。
打开网易新闻 查看精彩图片
周鸿祎表示,AI带来的安全风险主要包括自动化漏洞挖掘、漏洞利用攻击以及智能体权限失控等。随着AI工具发展,漏洞发现周期正在缩短,攻击门槛也有所降低;同时,智能体具备规划、工具调用和执行能力,进入企业内部后可能形成新的攻击面。
针对漏洞发现,360推出“中国版Mythos”图龙锋。据披露,该产品自今年6月发布以来累计挖掘漏洞超过1万个,其中212个获得权威核验,包括Windows、Office以及OpenClaw、Flowise、Codex等平台相关漏洞。
自动化防御方面,360推出“仪天阵”,通过安全智能体蜂群执行威胁发现、分析验证、协同处置和响应等任务。周鸿祎表示,其背后主要依托安全基座大模型和多智能体协作两项能力,通过真实安全数据和专家经验进行持续训练。
在AI安全治理方面,360提出“以模治模”思路,包括大模型治理和智能体全生命周期管控两层机制,重点解决模型自身安全、生成内容可靠性以及智能体可审计、可干预和可阻断等问题。
此外,360还发起“磐石之盾”安全协作计划,计划联合产业链企业探索AI时代网络空间安全治理和基础设施安全防护。(葛嘉淼)
热门跟贴