在第四届网络空间安全(天津)论坛上,AI技术对网络安全格局的深刻变革成为核心议题。360集团创始人周鸿祎在主题演讲中指出,传统网络安全防护体系正面临AI驱动的颠覆性挑战,亟需构建以智能对抗智能的新范式。他通过具体案例揭示,随着Mythos等AI漏洞挖掘工具的普及,漏洞发现周期从数年缩短至数小时,攻击门槛大幅降低,全球网络安全正进入"漏洞工业化生产"时代。
周鸿祎详细阐述了AI带来的三重威胁:自动化漏洞挖掘工具使攻击者能快速定位系统弱点;AI驱动的攻击链可自主完成从渗透到驻留的全流程;更危险的是,黑客经验正被编码进大模型,形成可批量复制的"攻击智能体"。这些智能体不仅能突破传统规则限制,其多体协作模式更会指数级扩大攻击面。他特别强调,当智能体掌握企业核心权限后,其本身就成为新的风险源,这种"以AI攻AI"的态势已造成中国网络安全领域的"第二次单向透明"危机。
面对严峻形势,360集团推出两大创新成果:图龙锋漏洞挖掘系统自6月上线以来,已发现1.2万个漏洞,其中212个通过权威认证,包括多个潜伏多年的Windows、Office高危漏洞,以及OpenClaw、Flowise等智能体平台的安全缺陷;仪天阵自动防御体系则通过智能体蜂群技术,实现威胁从发现到处置的全流程自动化闭环。这两套系统均基于360自研的安全基座大模型构建,该模型通过全球最大规模的真实攻击数据训练,具备对安全事件的深度理解能力。
在治理策略上,周鸿祎提出"以模治模"的双层防御体系:第一层聚焦大模型本身安全,通过技术手段确保模型输出可信可靠;第二层建立智能体全生命周期管控机制,对智能体的创建、运行、销毁全流程实施可审计、可干预、可阻断的控制。他透露,360的安全产品已形成独特优势:安全大模型解决"专业判断"问题,智能体蜂群解决"执行效率"问题,二者通过实战数据持续迭代优化,形成动态防御能力。
为应对AI时代的系统性安全挑战,360集团在论坛上发起"磐石之盾"安全协作计划。该计划旨在联合产业链上下游企业,共同构建覆盖数字基础设施和AI基础设施的安全防护网。周鸿祎强调,网络安全已从技术问题升级为涉及芯片、操作系统、应用生态的复杂系统工程,需要建立跨行业、跨领域的协同防御机制,通过共享威胁情报、联合研发、标准制定等方式,提升整体安全水位。













