今年ISC安全大會上,周鴻祎提出的觀點,點出了當下網絡安全行業面臨的核心挑戰:海外一款名為Mythos的AI模型,打破了行業運行三十年的攻防平衡,如果缺少同等級本土AI安全工具,各類核心信息系統或將再度陷入防護被動的困境。
![]()
很多人并不了解Mythos帶來的行業沖擊。它區別于普通大模型,可自主解析代碼、挖掘程序漏洞,還能自動生成滲透測試腳本,在業內被視作數字空間具備強威懾力的智能工具。該模型面世之初,海外多家老牌安全企業市場表現受到明顯影響,后續相關機構限制模型對外開放,并聯合產業伙伴將其用于本土數字化設施防護,核心目的就是搶占漏洞排查的先發技術優勢。
過去三十年,網絡攻防維持平衡的關鍵在于漏洞資源稀缺。無論是操作系統還是各類應用軟件,高風險漏洞隱蔽性強,挖掘門檻很高,僅有少量資深安全從業者、專業技術團隊具備長期挖掘能力。攻防雙方差距相對可控,企業依靠傳統防護硬件、人工巡檢等成熟方案,基本能夠穩住基礎防護底線。
但AI技術的到來形成全新技術沖擊,傳統防護思路已經難以適配當下環境。依托AI查找漏洞效率更高、成本更低,還能多任務同步運行,以往耗費數年都難以發現的隱藏老舊漏洞,借助AI短時間內就能全面篩查。攻防優勢發生偏移,進攻端可依靠大量智能程序全天候掃描各類系統,而防護端仍依靠少量人工逐個分析,出現處理速度、工作規模不對等的問題,這也是周鴻祎在大會上提到的新一輪防護信息差難題。
![]()
此前行業曾遭遇外部網絡團隊長期隱蔽探測,造成防護信息不對稱;如今的風險更為突出,依托AI工具可快速定位系統各類薄弱點,政企、能源、交通、金融等重點數字化產業,未來會面臨更多網絡探測壓力。一味被動補救治標不治本,既然海外已經研發出規模化漏洞篩查AI工具,國內也需要自研對應產品,提前排查、修復自身系統漏洞,掌握對等技術能力才能穩住防護節奏。
本次ISC大會上360推出的“圖龍鋒”,定位為對標海外同類產品的本土漏洞挖掘智能體,已有大量實際落地成果:累計挖掘三千余項漏洞,上百項被權威平臺標記為高風險,覆蓋操作系統、辦公軟件、開源代碼、AI運行平臺等多種場景。它最大的創新,是把過去依靠從業者經驗、隨機性查找漏洞的工作,轉變為標準化、可批量執行的智能流程,不用完全依賴頂尖專家,依靠智能體持續自動掃描,實現風險提前排查。
![]()
僅能主動查找漏洞遠遠不夠,整體防護體系也需要同步升級。配套的“儀天陣”自動化防御系統,改變過去人工值守、手動處理告警的模式,可自主判斷風險等級、聯動各類防護設備攔截隱患,推動安全運營從大量人力值守轉向智能自主處置。漏洞無法被完全消除,當下可行的解決思路,就是用智能化算力應對AI帶來的新型風險,實現攻防兩端全面智能化升級。
值得一提的是,國內沒有照搬海外單純依靠算力堆砌模型的發展路徑,而是結合本土軟硬件產業特點,走多智能體協同發展路線,融合大模型能力、安全專家沉淀經驗、漏洞數據庫資源,適配國產芯片、國產操作系統運行環境。與此同時,360聯合飛騰、麒麟、達夢、金蝶等多家軟硬件企業發起“磐石之盾”協作計劃,向重點產業開放整套AI安全技術,聯動產業鏈搭建本土協同防護體系。
![]()
海外依靠產業聯盟整合AI安全技術守護本土數字化產業,國內行業同樣不能各自獨立發展。網絡安全不是單一企業的責任,芯片、操作系統、云服務、數據庫上下游企業協同,才能把智能安全能力融入整套國產軟硬件生態。
對于大眾而言,網絡安全早已不只是互聯網行業的專屬議題,供水供電、交通出行、政務服務、工業生產都高度依賴數字化網絡。AI帶來的行業變革無法回避,只依靠傳統防護設備只能被動應對攻擊。自主研發的AI漏洞篩查、自動化防護系統,不是錦上添花的技術概念,而是保障國內數字產業穩定運行的剛需。
總而言之,AI時代下網絡防護競爭的核心,在于誰能搶先掌握漏洞排查主動權。研發本土對標級智能安全工具,聯動全產業鏈搭建多層防護體系,并非追逐行業熱點制造概念,而是應對全新數字化風險的必要舉措。只有手握自研AI安全核心能力,才能規避防護信息不對稱帶來的各類隱患。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.