在第四届网络空间安全(天津)论坛上,360集团创始人周鸿祎发表主题演讲,深入剖析了人工智能技术对网络安全格局的深远影响。他指出,AI的广泛应用正在重塑网络攻防体系,传统防御手段已难以应对日益复杂的威胁环境,行业亟需构建以智能对抗智能的新型安全架构。
周鸿祎详细阐述了AI带来的三重安全挑战:其一,自动化漏洞挖掘工具使攻击者能在数小时内完成传统需要数年才能发现的系统漏洞;其二,基于大模型的攻击框架可批量复制黑客经验,形成具备自主决策能力的"智能攻击体";其三,智能体权限失控可能引发连锁反应,单个智能体的异常行为可能通过协作网络放大风险。他特别强调,随着Mythos等AI攻击工具的普及,网络安全正面临"第二次单向透明"危机——攻击方借助AI获得指数级效率提升,而防御方仍停留在传统应对模式。
针对这些挑战,360集团推出了两项创新成果:图龙锋漏洞挖掘系统自6月上线以来,已发现超过1万个系统漏洞,其中212个经权威机构验证,包括多个潜伏多年的Windows、Office高危漏洞,以及OpenClaw、Flowise等智能体平台的安全缺陷;仪天阵自动防御体系则通过多智能体协同,实现了威胁从发现到处置的全流程自动化,显著提升了响应速度和处置精度。
在治理策略层面,周鸿祎提出"以模治模"的双向防御理念。该体系包含双重防线:前端通过大模型治理框架确保AI系统本身的安全性,防止恶意输入诱导;后端建立智能体全生命周期管控机制,对智能体的创建、运行、销毁进行全流程审计和干预。这种设计既保障了AI工具的可靠性,又防止了智能体滥用权限带来的衍生风险。
技术实现上,360的安全解决方案依托两大核心能力:基于全球最大规模安全大数据训练的专用大模型,解决了安全知识理解的专业性难题;由顶尖安全专家经验沉淀形成的智能体蜂群,确保了复杂任务的自动化执行。这两项能力通过实战数据持续迭代优化,形成"数据驱动-模型进化-能力提升"的闭环增强机制。
为应对AI时代的安全挑战,周鸿祎宣布启动"磐石之盾"安全协作计划。该计划将联合芯片厂商、操作系统提供商、云服务运营商等产业链伙伴,共同构建覆盖数字基础设施和AI基础设施的安全防护网络。通过建立威胁情报共享机制、联合研发安全标准、开展攻防演练等方式,推动形成协同防御的产业生态。










