网络空间安全论坛开幕,周鸿祎呼吁网安行业尽快形成AI漏洞发现、自动化防御和智能体安全体系
来源:新浪科技
新浪科技讯 9月2日晚间消息,今日,第四届网络空间安全(天津)论坛开幕。360集团创始人周鸿祎作主题分享,认为AI已改变网络攻防格局,传统方案难以为继,需打造以“以模治模”为核心的自动化攻防新体系,同时披露了360“倚天屠龙”两大产品的最新实战数据。
周鸿祎认为,AI对传统网络安全带来三层威胁:全自动挖掘漏洞、利用漏洞自动化攻击、突破规则权限边界带来失控风险。他强调,漏洞是网络攻防的命门,随着Mythos等AI工具出现,漏洞可被“工业化生产”,周期从数年数月压缩至数小时,挖掘成本降低,攻击趋平民化,全网或将迎来漏洞大爆发。更需警惕的是,黑客经验可被蒸馏进大模型,被批量复制的“黑客智能体”,攻击广度和深度远超人类,中国网络安全行业面临敌快我慢的“第二次单向透明”威胁。同时,智能体掌握规划、调用、执行权限,一旦失控本身就是新风险,其进入企业内部后也会形成新的攻击面,多智能体协作将进一步扩大风险敞口。
面对上述挑战,周鸿祎表示:中国网络安全行业必须尽快形成自己的AI漏洞发现、自动化防御和智能体安全体系。360打造的“中国版Mythos”图龙锋,已具备与Mythos同等的漏洞挖掘能力,自6月发布以来累计挖掘漏洞一万余个,其中212个获权威核验,发现多个潜伏多年的Windows、Office高危漏洞及OpenClaw、Flowise、Codex等智能体平台高价值漏洞;同时推出自动防御体系“仪天阵”,通过安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应。
财经号声明: 本文由入驻中金在线财经号平台的作者撰写,观点仅代表作者本人,不代表中金在线立场。仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。同时提醒网友提高风险意识,请勿私下汇款给自媒体作者,避免造成金钱损失,风险自负。如有文章和图片作品版权及其他问题,请联系本站。
