6月24日消息,在第十四届互联网安全大会的媒体群访现场,360集团创始人周鸿祎围绕智能体安全及在企业落地中的真实困境,抛出了几个让人印象深刻的观点:
做了半年"龙虾",在Token消耗和安全失控两个问题上"快绝望了"。
用"龙虾"做个PPT,动辄消耗上亿Token,折合成本超千元。
AI再强终究要人"擦屁股",智能体越聪明越不可预测,企业内部不可能放任一个"不守规则又拥有无限权限"的数字员工随意游荡。
如果未来AI写代码能规避所有漏洞,安全行业怎么办?
每次以为解决了所有问题,技术演进就会带来更难缠的新挑战。
这既是周鸿祎对过去半年探索的复盘,也是他对AI安全行业发出的预警:当AI开始降维打击网络安全,传统"药方"已然失灵。
以下是他的分享精编。
做个PPT花掉1000块,Token消耗让人绝望
龙虾(OpenClaw)今年初引爆国内科技圈,一度被视为智能体(Agent)标杆。
周鸿祎透露,放弃“龙虾”的首要原因,是它令人咋舌的资源消耗,Token烧得太快。
“最早我们鼓励员工多用AI,看谁Token消耗得多。但龙虾来了之后,这个游戏玩不下去了。”他举例说,自己曾用“龙虾”做个简单的PPT,它动用了超过20个工具和50个技能,陷入了自我规划的“死循环”,反复尝试、分解步骤、自我否定再重来。
结果呢?“消耗了上亿Token。”
这笔账算下来让人心惊。按目前北美最顶级模型的定价标准,结合复杂的推理开销,做一个PPT的“算力成本”就高达上千元人民币。“做个PPT要花1000块,这谁受得了?”周鸿祎摇头,“我们后来发现,如果你放开了让它干,别说上百万,上千万Token都是家常便饭。”
周鸿祎透露,相比之下,360最近打造的新型工作流智能体“纳米WORK” ,遵循既定的流程路径,Token消耗瞬间降低了数十倍。
周鸿祎总结认为:“龙虾的模式是给个目标随便试错,适合科研。但企业要的是确定性的产出,不是让你在数字世界里灵魂出窍。”
智能体越聪明越危险,引入AI就能大面积裁员不现实
如果说“烧钱”还能忍受,那第二个让周鸿祎“绝望”的问题是致命的安全失控。
“很多人觉得智能体是个软件,这是个根本性的认知错误。它是一个新物种,会自我推理、自我进化。”周鸿祎指出,企业内部绝不敢用功能随时会变的“黑盒”工具。
“你无法预言它明天会干什么。”周鸿祎打了个比方,“就像你招了个智商超高、但不守规则、还拥有无限权限的员工。他可能一年都不出事,但突然有一天突发奇想,把公司内网翻了个底朝天。”
这就引出了他对AI落地一个极为“扎心”的判断:AI再强,终究要人“擦屁股”。
“AI出了错,还是得有人来纠正。哪怕有了各种智能体,最后评估结果、承担责任的还是人。”周鸿祎认为,那种认为引入AI就能大面积裁员的幻想是不现实的。相反,企业需要更多具备“硅基领导力”的员工,他们懂得如何驾驭、训练和纠正智能体。而那些拒绝使用AI、或者单纯指望AI自动搞定一切的人,才会被淘汰。
终极悖论,当AI自己消灭了漏洞
既然AI挖漏洞这么厉害,如果未来AI写代码时把所有Bug都规避了,安全行业是不是就失业了?面对这一提问,周鸿祎罕见地陷入了沉思,随后给出了一个“自我否定”式的回答。
“这是个好问题,对我今天很有启发。”他承认,如果AI真能做到写出的代码无懈可击,那传统的漏洞攻击将不复存在。但随即,他话锋一转,提出了网络安全界的“永恒魔咒”:
“第一,AI写代码是跟人学的,人有的臭毛病它都会有,漏洞很难穷尽。第二,就算代码没Bug了,还有‘人’这个最大的漏洞,弱口令、社会工程学、API Key泄露……你有办法让AI不犯错,但你没办法让人不犯傻。”
更重要的是,周鸿祎抛出了一个观点:老问题的消失,往往意味着更棘手新问题的诞生。
“如果大家都是完美的无人驾驶车,车祸确实降到最低了。但如果车里‘龙虾’一样的智能体被黑客控制了呢?人连方向盘都没有了,你只能眼睁睁看着车变成武器。”在他看来,AI编码消灭了传统漏洞,却会催生出智能体自身的“行为漏洞”,那种无法用代码审计、无法用补丁修复的不可预测性。
西西弗斯式的宿命
最后,周鸿祎用希腊神话自嘲了安全从业者的宿命:“做安全的人非常苦逼,就像西西弗斯,每天辛辛苦苦推一块大石头上山。你以为到了山顶,问题终于告一段落了,结果AI一出来,老的问题解决了一些,但新的问题又来了,而且是几何级数增长的难题。”
在今天的大会上,360发布了 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”。同时,360联合飞腾、麒麟等信创、安全、云计算、大模型和算力等产业伙伴,共同发起“磐石之盾”安全协作计划。
他坦言,今天发布的中国版Mythos“图龙锋”和自动化防御系统“仪天阵”,并非一劳永逸的答案,只是智能体发展到一定阶段,面对新挑战的阶段性应对。
“美国搞了‘玻璃之翼’(Glasswing)联盟保护自己的关键基础设施,我们联合飞腾、麒麟等伙伴搞‘磐石之盾’,就是不能坐等风险爆发。”周鸿祎强调。








