今日開(kāi)幕的ISC.AI 2026(第十四屆互聯(lián)網(wǎng)安全大會(huì))上,360集團(tuán)創(chuàng)始人周鴻祎正式發(fā)布360 AI安全“倚天屠龍”兩大核心能力:漏洞自動(dòng)化挖掘智能體“圖龍鋒”和網(wǎng)絡(luò)安全自動(dòng)化防御系統(tǒng)“儀天陣”。同時(shí),360聯(lián)合飛騰、麒麟等信創(chuàng)、安全、云計(jì)算、大模型和算力等產(chǎn)業(yè)伙伴,共同發(fā)起“磐石之盾”安全協(xié)作計(jì)劃。
近期,Anthropic宣布限制內(nèi)部最強(qiáng)模型Mythos對(duì)外開(kāi)放,引發(fā)全球安全行業(yè)廣泛關(guān)注。早在該模型問(wèn)世初期,曾引發(fā)美國(guó)一眾網(wǎng)絡(luò)安全巨頭股價(jià)集體暴跌。
周鴻祎認(rèn)為,Mythos之所以引發(fā)震動(dòng),根本原因在于它能自主發(fā)現(xiàn)漏洞、分析漏洞甚至構(gòu)造網(wǎng)絡(luò)攻擊“武器”,相當(dāng)于AI時(shí)代的“網(wǎng)絡(luò)核武器”,已經(jīng)形成新的戰(zhàn)略威懾。
![]()
過(guò)去30年,網(wǎng)絡(luò)攻防平衡很大程度上建立在“漏洞難找”的基礎(chǔ)上。高價(jià)值漏洞數(shù)量有限、發(fā)現(xiàn)成本高昂,往往只有少數(shù)頂級(jí)安全專家和國(guó)家級(jí)團(tuán)隊(duì)具備持續(xù)挖掘能力。
但AI正在改變這一切。它讓漏洞發(fā)現(xiàn)變得更快、更便宜、更規(guī)模化,過(guò)去少數(shù)人掌握的能力開(kāi)始被批量復(fù)制。大量長(zhǎng)期潛伏、難以發(fā)現(xiàn)的陳年漏洞將被陸續(xù)翻出。當(dāng)漏洞從稀缺資源變成規(guī)模化資源,網(wǎng)絡(luò)安全行業(yè)運(yùn)行30年的游戲規(guī)則將被徹底改寫(xiě)。
周鴻祎在演講中提出警告:Mythos已經(jīng)對(duì)傳統(tǒng)安全行業(yè)形成降維打擊,安全行業(yè)的“舊藥方”已經(jīng)失靈。如果沒(méi)有一套新的應(yīng)對(duì)辦法,中國(guó)網(wǎng)絡(luò)安全將面臨“第二次單向透明”。
360曾經(jīng)花了20年應(yīng)對(duì)第一次單向透明挑戰(zhàn)——境外APT組織長(zhǎng)期潛伏、“敵暗我明”。但Mythos的到來(lái)讓攻防態(tài)勢(shì)變成了敵快我慢、敵眾我寡:對(duì)方已經(jīng)復(fù)制出一批黑客智能體同時(shí)工作,而我們還在靠幾個(gè)安全專家人工分析。“當(dāng)AI能夠快速、批量發(fā)現(xiàn)漏洞,在攻擊方眼中,我們的系統(tǒng)就像一個(gè)篩子,到處都是可進(jìn)攻的點(diǎn)”。
周鴻祎預(yù)測(cè),未來(lái)幾年,我國(guó)很多關(guān)鍵基礎(chǔ)設(shè)施和重要產(chǎn)業(yè)將進(jìn)入網(wǎng)絡(luò)攻擊高發(fā)期。對(duì)此他表示,中國(guó)網(wǎng)絡(luò)安全行業(yè)必須擁有自己的Mythos,自己的漏洞自己先看見(jiàn)、先修補(bǔ),而不是等別人發(fā)現(xiàn)后再被動(dòng)應(yīng)對(duì)。“做到手里有牌,才能心里有數(shù)”。
但他同時(shí)表示,中國(guó)不能簡(jiǎn)單照搬國(guó)外依靠算力和模型能力“大力出奇跡”的路線,而要發(fā)揮工程化優(yōu)勢(shì)走智能體路線——把大模型能力、安全專家經(jīng)驗(yàn)、漏洞知識(shí)庫(kù)等,組織成可協(xié)同工作的智能體系統(tǒng)。
基于這一思路,360正式發(fā)布“倚天屠龍”兩大AI安全能力。
其中“圖龍鋒”被視為中國(guó)版Mythos,面向漏洞發(fā)現(xiàn)和風(fēng)險(xiǎn)前置,已累計(jì)挖掘漏洞3432個(gè),其中監(jiān)管確認(rèn)105個(gè),多個(gè)漏洞被國(guó)家漏洞庫(kù)定義為高危漏洞,覆蓋開(kāi)源代碼、操作系統(tǒng)、辦公軟件、AI智能體平臺(tái)等多個(gè)場(chǎng)景。它能將過(guò)去高度依賴專家個(gè)人經(jīng)驗(yàn)的漏洞挖掘過(guò)程,變成可持續(xù)、可驗(yàn)證、可規(guī)模化的智能體作業(yè)流程,讓漏洞發(fā)現(xiàn)從“偶然中彩票”走向穩(wěn)定的“工廠生產(chǎn)”。周鴻祎表示,“圖龍鋒”已具備Mythos同等能力。
![]()
“儀天陣”則面向安全運(yùn)營(yíng)和自動(dòng)化防御,能夠基于真實(shí)網(wǎng)絡(luò)環(huán)境自主規(guī)劃任務(wù)、研判告警、聯(lián)動(dòng)處置,推動(dòng)安全運(yùn)營(yíng)從依賴人工值守、人工分析、人工響應(yīng),向自動(dòng)化、智能化運(yùn)營(yíng)演進(jìn)。周鴻祎認(rèn)為,即使有了中國(guó)版 Mythos,也不代表所有風(fēng)險(xiǎn)都能一次性消除,因?yàn)槁┒床荒芨F盡。唯一的出路是以算力對(duì)抗算力,讓中國(guó)網(wǎng)絡(luò)安全防御體系從“人海戰(zhàn)術(shù)”走向“自動(dòng)駕駛”。
周鴻祎在ISC大會(huì)現(xiàn)場(chǎng)宣布發(fā)起“磐石之盾”安全協(xié)作計(jì)劃,把AI安全“倚天屠龍”能力率先開(kāi)放給中國(guó)的重點(diǎn)信創(chuàng)企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施單位,把AI安全能力落實(shí)到產(chǎn)業(yè)中。統(tǒng)信、麒麟、山石網(wǎng)科、海光、飛騰、金蝶、壁仞、移動(dòng)云、寶蘭德、達(dá)夢(mèng)等企業(yè)首批加入計(jì)劃。
周鴻祎表示,美國(guó)把Mythos裝進(jìn)Glasswing聯(lián)盟保護(hù)自己的關(guān)鍵基礎(chǔ)設(shè)施,中國(guó)也要有自己的安全協(xié)作體系,不能坐等風(fēng)險(xiǎn)爆發(fā)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.