IT之家 6 月 24 日消息,ISC.AI 2026(第十四屆互聯(lián)網(wǎng)安全大會(huì))今日在北京開(kāi)幕。360 集團(tuán)創(chuàng)始人周鴻祎在大會(huì)上正式發(fā)布了 360 AI 安全“倚天屠龍”兩大核心能力:漏洞自動(dòng)化挖掘智能體“圖龍鋒”和網(wǎng)絡(luò)安全自動(dòng)化防御系統(tǒng)“儀天陣”。

近期,美國(guó)人工智能公司 Anthropic 宣布限制其內(nèi)部最強(qiáng)模型 Mythos 對(duì)外開(kāi)放。早在 Mythos 模型問(wèn)世初期,其展示的漏洞自動(dòng)發(fā)現(xiàn)與分析能力就曾引發(fā)美國(guó)一眾網(wǎng)絡(luò)安全公司股價(jià)集體暴跌。
周鴻祎在演講中指出,Mythos 之所以引發(fā)震動(dòng),根本原因在于它能自主發(fā)現(xiàn)漏洞、分析漏洞甚至構(gòu)造網(wǎng)絡(luò)攻擊“武器”,其本質(zhì)是 AI 時(shí)代的“網(wǎng)絡(luò)核武器”,已形成新的戰(zhàn)略威懾。
他表示,過(guò)去 30 年,網(wǎng)絡(luò)攻防平衡很大程度上建立在“漏洞難找”的基礎(chǔ)上,高價(jià)值漏洞數(shù)量有限、發(fā)現(xiàn)成本高昂。但 AI 正在改變這一切 —— 漏洞發(fā)現(xiàn)變得更快、更便宜、更規(guī)?;?。Mythos 帶來(lái)的變化包括速度提升百倍、漏洞數(shù)量大幅增加、挖掘成本暴跌以及攻擊能力平民化。當(dāng) AI 能夠快速、批量發(fā)現(xiàn)漏洞時(shí),傳統(tǒng)安全公司依靠“堆設(shè)備、買軟件”的防御邏輯面臨失效風(fēng)險(xiǎn)。
周鴻祎警告稱,如果沒(méi)有一套新的應(yīng)對(duì)辦法,中國(guó)網(wǎng)絡(luò)安全將面臨“第二次單向透明”—— 不再是過(guò)去的“敵暗我明”,而是“敵快我慢、敵眾我寡”。他預(yù)測(cè),未來(lái)幾年中國(guó)很多關(guān)鍵基礎(chǔ)設(shè)施和重要產(chǎn)業(yè)將進(jìn)入網(wǎng)絡(luò)攻擊高發(fā)期,中國(guó)網(wǎng)絡(luò)安全行業(yè)必須擁有自己的 Mythos,自己的漏洞自己先看見(jiàn)、先修補(bǔ)。
周鴻祎表示,中國(guó)不能簡(jiǎn)單照搬國(guó)外依靠算力和模型能力“大力出奇跡”的路線,而應(yīng)發(fā)揮工程化優(yōu)勢(shì)走智能體路線 —— 把大模型能力、安全專家經(jīng)驗(yàn)、漏洞知識(shí)庫(kù)等組織成可協(xié)同工作的智能體系統(tǒng)。
基于這一思路,360 正式發(fā)布“倚天屠龍”兩大 AI 安全能力。其中“圖龍鋒”被視為中國(guó)版 Mythos,面向漏洞發(fā)現(xiàn)和風(fēng)險(xiǎn)前置,已累計(jì)挖掘漏洞 3432 個(gè),其中監(jiān)管確認(rèn) 105 個(gè),多個(gè)漏洞被國(guó)家漏洞庫(kù)定義為高危漏洞,覆蓋開(kāi)源代碼、操作系統(tǒng)、辦公軟件、AI 智能體平臺(tái)等多個(gè)場(chǎng)景。周鴻祎稱“圖龍鋒”已具備 Mythos 同等能力。
“儀天陣”則面向安全運(yùn)營(yíng)和自動(dòng)化防御,能夠基于真實(shí)網(wǎng)絡(luò)環(huán)境自主規(guī)劃任務(wù)、研判告警、聯(lián)動(dòng)處置,推動(dòng)安全運(yùn)營(yíng)從依賴人工值守向自動(dòng)化、智能化演進(jìn)。
周鴻祎認(rèn)為,即使有了中國(guó)版 Mythos,也不代表所有風(fēng)險(xiǎn)都能一次性消除,因?yàn)槁┒床荒芨F盡,唯一的出路是以算力對(duì)抗算力,讓中國(guó)網(wǎng)絡(luò)安全防御體系從“人海戰(zhàn)術(shù)”走向“自動(dòng)駕駛”。
在大會(huì)現(xiàn)場(chǎng),360 還聯(lián)合飛騰、麒麟等信創(chuàng)企業(yè),以及大模型、算力和安全產(chǎn)業(yè)伙伴,共同發(fā)起“磐石之盾”安全協(xié)作計(jì)劃。首批成員覆蓋芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)、云計(jì)算等領(lǐng)域。
IT之家附演講全文:
尊敬的各位領(lǐng)導(dǎo)、院士、各位專家來(lái)賓,媒體朋友們大家好!感謝大家多年來(lái)對(duì) ISC 大會(huì)的支持,也歡迎大家來(lái)參加今年的 ISC 互聯(lián)網(wǎng)安全大會(huì)。
最近 AI 話題越來(lái)越熱,網(wǎng)上討論最多的是 AI 會(huì)不會(huì)超越人類,取代很多職業(yè),會(huì)不會(huì)改變各行各業(yè)的工作方式。今年 ISC 的主題是“智能體顛覆安全”,所以我想借這個(gè)機(jī)會(huì)和大家探討一下,AI 對(duì)網(wǎng)絡(luò)安全行業(yè)正在形成什么樣的降維打擊。最近 Mythos 很火,很多領(lǐng)導(dǎo)也發(fā)消息問(wèn)我,說(shuō)老周你怎么看?我覺(jué)得不能簡(jiǎn)單看成一個(gè)新模型發(fā)布或者技術(shù)破圈事件。當(dāng)一項(xiàng)技術(shù)強(qiáng)大到足以改變世界的時(shí)候,我們就不能只看到它的先進(jìn)性,還必須擔(dān)心它帶來(lái)的后果,承擔(dān)起必要的責(zé)任。
最近美國(guó)發(fā)生了一件很少見(jiàn)的事。美國(guó)政府突然下令封禁 Anthropic 的兩個(gè)最新大模型,禁止向外國(guó)人開(kāi)放。一個(gè)是內(nèi)部最強(qiáng)版 Mythos 5,一個(gè)是加了安全護(hù)欄的民用版 Fable 5。大家注意,不是針對(duì)某幾個(gè)國(guó)家,是對(duì)所有外國(guó)人,甚至連 Anthropic 自家的外籍員工都不讓用。Anthropic 因?yàn)榧夹g(shù)上分不清用戶的國(guó)籍,最后索性把模型的訪問(wèn)權(quán)限全部關(guān)掉了。美國(guó)政府對(duì)于這件事給出的理由只有四個(gè)字:國(guó)家安全。據(jù)說(shuō)封禁前 24 小時(shí),白宮的高級(jí)官員、財(cái)長(zhǎng)、網(wǎng)絡(luò)安全負(fù)責(zé)人和 Anthropic 的 CEO 緊急開(kāi)會(huì),激烈爭(zhēng)論后,兩個(gè)模型還是被出口管制了。再往前追溯,早在今年 4 月 Mythos 公布之前,Anthropic 的高層就多次秘密飛往華盛頓,向美國(guó)政府匯報(bào)情況。有媒體報(bào)道說(shuō),雙方已經(jīng)考慮讓美國(guó)國(guó)家安全局等國(guó)安機(jī)構(gòu)優(yōu)先接管和獲得 Mythos 的能力。
那么問(wèn)題來(lái)了:到底是什么樣的能力,讓美國(guó)寧可封禁自己最先進(jìn)的模型,也不讓它擴(kuò)散?白宮給出的表面理由是 Fable 5 被越獄,存在安全隱患。但大模型越獄不是新鮮事,不至于讓美國(guó)政府這么緊張。
真正的原因是,美國(guó)看到的不是一個(gè) AI 產(chǎn)品,而是一種新的國(guó)家級(jí)戰(zhàn)略能力。Mythos 最可怕的地方是,它能自主找漏洞、分析漏洞、構(gòu)造攻擊鏈。這在網(wǎng)絡(luò)安全里相當(dāng)于什么?相當(dāng)于 AI 時(shí)代的“網(wǎng)絡(luò)核武器”。Fable 是 Mythos 的民用“閹割版”。如果 Fable 被越獄,就意味著全世界都有可能獲得 Mythos 的能力。這是美國(guó)政府最不能容忍的。它必須保證這個(gè)能力“人無(wú)我有”,形成絕對(duì)的戰(zhàn)略資產(chǎn)壟斷。
其實(shí) Mythos 問(wèn)世以后,第一個(gè)受到?jīng)_擊的不是美國(guó)政府,而是網(wǎng)絡(luò)安全行業(yè)。因?yàn)榇蠹野l(fā)現(xiàn),這不是一個(gè)更聰明的聊天機(jī)器人,而是一個(gè)有可能讓行業(yè)變天的新物種。市場(chǎng)反應(yīng)也非??臁ythos 泄露之后,美國(guó)一眾網(wǎng)絡(luò)安全巨頭股價(jià)集體暴跌。為什么呢?因?yàn)橘Y本市場(chǎng)看懂了:如果 AI 可以自動(dòng)、批量、低成本地發(fā)現(xiàn)漏洞,那么傳統(tǒng)網(wǎng)絡(luò)安全公司的很多產(chǎn)品邏輯、服務(wù)邏輯和商業(yè)模式,都要被重新估值。這就是降維打擊。
要理解 Mythos 為什么讓美國(guó)政府和安全行業(yè)這么緊張,首先要理解什么是漏洞。漏洞不是普通 bug。普通 bug 最多導(dǎo)致功能出錯(cuò)、電腦死機(jī),用戶體驗(yàn)不好。但漏洞不一樣,漏洞可以給攻擊者打開(kāi)系統(tǒng)入口。比如有人發(fā)給你一個(gè) PPT 或者 Word 文檔,你一打開(kāi),對(duì)方就能遠(yuǎn)程控制你的電腦。
過(guò)去網(wǎng)絡(luò)攻防有兩個(gè)流派,一個(gè)叫密碼派,一個(gè)叫漏洞派。密碼派認(rèn)為,只要加密足夠強(qiáng),口令拿不到,系統(tǒng)就安全。后來(lái)漏洞派改變了游戲規(guī)則:只要存在一個(gè)可利用漏洞,攻擊者根本不需要破譯密碼,也能進(jìn)入系統(tǒng)。所以漏洞就成了網(wǎng)絡(luò)攻防的命門。過(guò)去西方網(wǎng)絡(luò)強(qiáng)國(guó)都在搜集漏洞、購(gòu)買漏洞,把漏洞當(dāng)成重要的戰(zhàn)略資產(chǎn)來(lái)管制。可以說(shuō),過(guò)去 30 年,網(wǎng)絡(luò)安全本質(zhì)上就是“漏洞大賽”。誰(shuí)先發(fā)現(xiàn)漏洞,誰(shuí)就能掌握網(wǎng)絡(luò)戰(zhàn)的主動(dòng)權(quán)。
Anthropic 訓(xùn)練 Mythos 的本意,并不是為了打擊網(wǎng)絡(luò)安全行業(yè)。它最初的目標(biāo)很簡(jiǎn)單,就是讓 AI 幫程序員寫代碼、改代碼、維護(hù)代碼、理解代碼。因?yàn)榇a是大模型最重要的應(yīng)用場(chǎng)景之一。但是,問(wèn)題很快就出現(xiàn)了。人類寫代碼經(jīng)常出 bug,每千行代碼可能有 4 到 6 個(gè)漏洞。AI 寫代碼的產(chǎn)能是人類的幾十倍,漏洞數(shù)量也跟著放大了幾十倍。如果 AI 寫出來(lái)的代碼堆積如山,沒(méi)人維護(hù),漏洞百出,那對(duì)整個(gè)行業(yè)來(lái)說(shuō)就是災(zāi)難。所以 Anthropic 要解決一個(gè)問(wèn)題:怎么讓 AI 編程更安全,讓用戶敢用?于是它就開(kāi)始讓模型學(xué)習(xí)怎么找代碼里的漏洞。結(jié)果大模型在理解代碼邏輯以后,涌現(xiàn)出驚人的能力。它不僅會(huì)分析漏洞,甚至學(xué)會(huì)了自動(dòng)編寫攻擊代碼。
我舉兩個(gè)例子。OpenBSD 被認(rèn)為是全球最安全的 Unix 系統(tǒng)之一,無(wú)數(shù)頂級(jí)專家審查了很多年都沒(méi)查出問(wèn)題,Mythos 不到 24 小時(shí)就把潛伏 27 年的漏洞翻出來(lái)了。FFmpeg 大家可能不熟,但你每天刷視頻、看直播、用播放器、做轉(zhuǎn)碼,背后很多地方都可能用到它。它是全球音視頻基礎(chǔ)設(shè)施的一部分,影響全球數(shù)十億用戶。Mythos 從里面挖出了潛伏 16 年的陳年漏洞。這就說(shuō)明,Mythos 已經(jīng)不是簡(jiǎn)單的代碼助手,它開(kāi)始具備網(wǎng)絡(luò)攻防能力。
在沒(méi)有 AI 之前,漏洞有一個(gè)致命特點(diǎn):雖然很多,但極其難找。發(fā)現(xiàn)漏洞像挖金礦,難度高、成本高、周期長(zhǎng),結(jié)果還不確定。需要一批有特殊才能的專業(yè)黑客,長(zhǎng)期對(duì)代碼做分析、研判、測(cè)試。而且這件事沒(méi)有規(guī)律,沒(méi)有章法,不是努力就一定有結(jié)果。我們內(nèi)部經(jīng)常講,挖漏洞像中彩票。今天中了一個(gè),不代表下個(gè)月還能中。所以一個(gè)高質(zhì)量的零日漏洞,在黑市上可以賣到百萬(wàn)甚至千萬(wàn)美元。過(guò)去 30 年,網(wǎng)絡(luò)安全行業(yè)實(shí)際上就是建立在“漏洞難找”這個(gè)基礎(chǔ)上的。這種稀缺性勉強(qiáng)維持了 30 年的攻防平衡。而 Mythos 的出現(xiàn),徹底改寫了游戲規(guī)則。
Mythos 改變的第一件事,是速度。過(guò)去發(fā)現(xiàn)一個(gè)高價(jià)值漏洞需要幾個(gè)月甚至幾年,從發(fā)現(xiàn),到分析原理,再改造成攻擊武器,又要很長(zhǎng)時(shí)間。Mythos 直接把這個(gè)速度提升了 100 倍。它能在 24 小時(shí)內(nèi)發(fā)現(xiàn)潛伏幾十年的陳年漏洞,用 6 小時(shí)完成 18 個(gè)漏洞的驗(yàn)證,用 12 小時(shí)做出 8 款完整的攻擊武器。這意味著,過(guò)去的“N 日漏洞”正在變成“N 小時(shí)漏洞”。可能補(bǔ)丁早上剛發(fā)布,中午 AI 就反推出了漏洞,下午完成驗(yàn)證,晚上開(kāi)始利用。防御窗口也從幾周壓縮到幾個(gè)小時(shí)。網(wǎng)絡(luò)安全第一次從“人的速度”進(jìn)入了“機(jī)器速度”。
第二個(gè)變化是,漏洞數(shù)量會(huì)大幅增加。過(guò)去很多漏洞不是不存在,而是沒(méi)找到。一個(gè)安全專家一次只能研究一個(gè)目標(biāo),時(shí)間、精力和經(jīng)驗(yàn)都有限,因此大量漏洞長(zhǎng)期隱藏在代碼深處,沒(méi)被發(fā)現(xiàn)。但 AI 可以 7×24 小時(shí)持續(xù)分析代碼,追蹤數(shù)據(jù)流,開(kāi)展地毯式搜索。未來(lái)幾年,大量潛藏的歷史漏洞、開(kāi)源漏洞和供應(yīng)鏈漏洞可能被集中發(fā)現(xiàn),迎來(lái)一次前所未有的“漏洞大爆發(fā)”。
第三個(gè)變化,是挖掘漏洞的成本大幅下降。AI 挖漏洞主要消耗的是算力。按照相關(guān)測(cè)算,Mythos 挖出一個(gè)高價(jià)值漏洞,平均算力成本可能不到 1000 美元。過(guò)去發(fā)現(xiàn)一個(gè)高價(jià)值漏洞,往往需要投入大量專家資源,成本很高,現(xiàn)在 AI 用千元成本就能挖出來(lái)。這個(gè)變化非??膳?。當(dāng)一件事的成本暴跌一百倍、一千倍,整個(gè)行業(yè)就會(huì)被重新定價(jià)。網(wǎng)絡(luò)安全的商業(yè)模式、競(jìng)爭(zhēng)邏輯都會(huì)被重塑。
第四個(gè)變化,是攻擊能力的平民化。Mythos 本來(lái)就是一個(gè)編程模型,它不僅能發(fā)現(xiàn)漏洞,還能自動(dòng)編寫攻擊代碼。據(jù)說(shuō) Anthropic 的研究人員一覺(jué)醒來(lái),桌上就多了一份完整的漏洞利用程序。過(guò)去黑客一將難求,想培養(yǎng)一個(gè)黑客小組更是難上加難?,F(xiàn)在通過(guò)知識(shí)蒸餾,可以把頂級(jí)黑客的作戰(zhàn)經(jīng)驗(yàn)復(fù)制出來(lái)。即使一個(gè) AI 黑客只有人類專家的六七成功力,也架不住它可以被批量復(fù)制,瞬間生成千萬(wàn)個(gè)“AI 黑客”投入戰(zhàn)線。過(guò)去安全專家的工作,現(xiàn)在 AI 也能做了;過(guò)去掌握在少數(shù)國(guó)家和組織手里的能力,未來(lái)普通人借助 AI 也能擁有。這會(huì)讓攻擊門檻一落千丈。
這幾個(gè)變化疊加,帶來(lái)一個(gè)非常嚴(yán)重的后果,以前是核武器構(gòu)成戰(zhàn)略威懾,未來(lái)漏洞發(fā)現(xiàn)能力可能成為新的戰(zhàn)略威懾。因?yàn)?Mythos 這種能力,既可以用于防御,也可以用于進(jìn)攻。用于防御,可以提前發(fā)現(xiàn)自己的漏洞,及時(shí)修補(bǔ)。用于進(jìn)攻,它能更早發(fā)現(xiàn)全球軟件和關(guān)鍵基礎(chǔ)設(shè)施中的未知漏洞,而對(duì)手并不知道你發(fā)現(xiàn)了什么,發(fā)現(xiàn)了多少。所以,最危險(xiǎn)的已經(jīng)不是某個(gè)漏洞本身,而是誰(shuí)擁有持續(xù)發(fā)現(xiàn)漏洞的能力。
這樣大家就能理解,為什么 Mythos 消息一出來(lái),美國(guó)網(wǎng)絡(luò)安全股集體暴跌了。因?yàn)樗尫懦鲆粋€(gè)信號(hào):傳統(tǒng)安全行業(yè)的舊藥方可能不靈了。網(wǎng)絡(luò)防御一直有一個(gè)基本思想,既然漏洞無(wú)法消除,那就建造層層疊疊的馬奇諾防線,堆設(shè)備,買軟件,做告警。過(guò)去,人類黑客挖洞慢、攻擊頻率有限,防守方雖然千瘡百孔,但網(wǎng)絡(luò)安全公司總有各種辦法,各顯神通勉強(qiáng)應(yīng)對(duì)。但現(xiàn)在不一樣了。Mythos 讓漏洞發(fā)現(xiàn)速度提高了 100 倍,成本下降了 1000 倍,數(shù)量增加了 100 倍,難度降低了 100 倍。如果找不到一套新的應(yīng)對(duì)方法,傳統(tǒng)安全公司的所有防護(hù)邏輯都會(huì)失效。
美國(guó)人非常敏銳。他們?cè)诜怄i技術(shù)的同時(shí),迅速拉攏微軟、谷歌、蘋果、英偉達(dá)等 40 多家科技和安全巨頭,成立了 Glasswing 聯(lián)盟。這個(gè)聯(lián)盟囊括了 15 個(gè)國(guó)家、200 多個(gè)組織,都是美國(guó)核心盟友和關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)方。Anthropic 對(duì)它們開(kāi)放了最高 1 億美元的 Mythos 額度,用來(lái)掃描代碼、發(fā)現(xiàn)漏洞、驗(yàn)證風(fēng)險(xiǎn)。Glasswing 本質(zhì)上就是一場(chǎng)漏洞大排查。美國(guó)的思路很清楚:首先是防御。因?yàn)槊绹?guó)數(shù)字化程度更高,漏洞風(fēng)險(xiǎn)也更大。它要在別人的能力追趕上來(lái)之前,先用頂級(jí) AI 給自己做體檢,把漏洞找出來(lái)、補(bǔ)上。同時(shí),美國(guó)有關(guān)方面也絕不會(huì)錯(cuò)過(guò)把這個(gè)能力武器化的機(jī)會(huì)。必要時(shí),它也是最有效的進(jìn)攻手段。
更關(guān)鍵的是,中國(guó)企業(yè)被排除在這個(gè)聯(lián)盟之外。也就是說(shuō),美國(guó)的組織可以用 Mythos 掃描你的漏洞,但你連看一眼 Mythos 的資格都沒(méi)有。美國(guó)正在把模型能力變成體系優(yōu)勢(shì),形成能力差。這給了我們一個(gè)非常重要的啟發(fā):中國(guó)網(wǎng)絡(luò)安全行業(yè)必須想清楚,接下來(lái)該何去何從。
如果我們找不到有效的應(yīng)對(duì)辦法,中國(guó)網(wǎng)絡(luò)安全就可能面臨第二次“單向透明”。過(guò)去的單向透明,是敵暗我明。境外 APT 組織長(zhǎng)期潛伏在我們的網(wǎng)絡(luò)里,我們看不見(jiàn)。360 花了 20 年解決這個(gè)問(wèn)題。只要對(duì)方攻擊程序進(jìn)入中國(guó)核心網(wǎng)絡(luò),基本都能被發(fā)現(xiàn)、被捕獲、被溯源。但 Mythos 一來(lái),變成了敵快我慢、敵眾我寡,新挑戰(zhàn)也來(lái)了。你還在靠幾個(gè)安全專家分析,對(duì)方已經(jīng)復(fù)制出一批黑客智能體同時(shí)工作。天下武功,唯快不破。當(dāng) AI 能夠快速、批量發(fā)現(xiàn)漏洞的時(shí)候,你在別人眼里就已經(jīng)是透明的了。你以為系統(tǒng)很安全,實(shí)際上別人可能已經(jīng)把你的漏洞看得清清楚楚。在攻擊方眼中,你就像一個(gè)篩子,到處都是可以進(jìn)攻的點(diǎn)。
我們?nèi)绾螒?yīng)對(duì)?
首先,中國(guó)網(wǎng)絡(luò)安全行業(yè)必須擁有自己的 Mythos。這種能夠改變網(wǎng)絡(luò)攻防格局的大殺器,不能只掌握在別人手里。中國(guó)大量系統(tǒng)建立在開(kāi)源軟件和復(fù)雜架構(gòu)之上,漏洞一定不會(huì)少。過(guò)去沒(méi)發(fā)現(xiàn),不代表不存在;一旦別人有能力比我們先看見(jiàn)這些漏洞并加以利用,我們就會(huì)陷入被動(dòng)。自己的漏洞必須自己先看見(jiàn),先發(fā)現(xiàn)、先驗(yàn)證、先修補(bǔ),做到手里有牌,心里才能有數(shù)。
中國(guó)版 Mythos 的第二個(gè)價(jià)值,是形成對(duì)等的戰(zhàn)略威懾能力。核戰(zhàn)爭(zhēng)為什么沒(méi)有真正打起來(lái)過(guò)?因?yàn)榇蠹叶加泻宋淦?,可以互相威懾。網(wǎng)絡(luò)安全也一樣。人有我也有,不會(huì)被動(dòng)挨打。
未來(lái)幾年,我國(guó)很多關(guān)鍵基礎(chǔ)設(shè)施、重要單位、重要產(chǎn)業(yè)都會(huì)進(jìn)入網(wǎng)絡(luò)攻擊高發(fā)期。即使有了中國(guó)版 Mythos,也不代表所有風(fēng)險(xiǎn)都能一次性消除,因?yàn)槁┒床荒芨F盡。對(duì)方一旦發(fā)現(xiàn)漏洞,就可能用黑客智能體自動(dòng)發(fā)起攻擊,攻擊會(huì)更快、更密、更難防。所以,光靠挖漏洞、補(bǔ)漏洞還不夠,我們還必須回答第二個(gè)問(wèn)題:攻擊來(lái)了怎么辦?這就需要自動(dòng)化防御。
過(guò)去,很多企業(yè)以為買了安全設(shè)備就高枕無(wú)憂了,后來(lái)才發(fā)現(xiàn),真正的問(wèn)題不是沒(méi)有設(shè)備,而是發(fā)現(xiàn)不了、處置不及時(shí)?,F(xiàn)在大家重視運(yùn)營(yíng)和服務(wù)了,AI 自動(dòng)化攻擊又來(lái)了,安全專家遠(yuǎn)遠(yuǎn)不夠用。如果防守還靠人工看告警、人工處置,停留在手動(dòng)駕駛時(shí)代,這場(chǎng)仗根本沒(méi)法打。唯一的出路,就是以算力對(duì)抗算力,以智能體對(duì)抗智能體,讓中國(guó)網(wǎng)絡(luò)安全防御體系從“人海戰(zhàn)術(shù)”走向“自動(dòng)駕駛”。
360 這幾年定了一個(gè)戰(zhàn)略,叫“AI+ 安全”,核心就是用 AI 賦能傳統(tǒng)安全。去年 ISC,我們提出 All in Agent,也重點(diǎn)研發(fā)了兩類智能體:一類是自動(dòng)挖漏洞的智能體,一類是自動(dòng)防御智能體。我們最近公布的“圖龍鋒”就是中國(guó)版的 Mythos,擁有類似的漏洞挖掘能力。目前已經(jīng)累計(jì)挖掘漏洞 3432 個(gè),其中監(jiān)管確認(rèn)的有 105 個(gè),多個(gè)漏洞被國(guó)家漏洞庫(kù)定義為高危漏洞。
做中國(guó)版 Mythos 不能照搬美國(guó)路線。Mythos 走的是典型的大模型路線,最強(qiáng)模型、最強(qiáng)算力、最強(qiáng)芯片,大力出奇跡。但這條路有一個(gè)隱含前提:你的模型能力必須足夠強(qiáng)??陀^來(lái)說(shuō),國(guó)產(chǎn)模型在底層能力上還有 20%-30% 的差距,所以短期內(nèi)這條路走不通,也不適合照搬。但中國(guó)不能等模型能力完全追上以后,再開(kāi)始做漏洞挖掘,因?yàn)槲覀兊炔黄?。那么不去?fù)制美國(guó)配方,中國(guó)版 Mythos 應(yīng)該怎么做呢?
360 的答案是智能體路線。不在模型和算力上死磕,而是通過(guò)智能體來(lái)曲線救國(guó)。與其把所有能力押在一個(gè)超級(jí)大模型上,不如把模型能力、安全專家經(jīng)驗(yàn)、安全數(shù)據(jù)、漏洞知識(shí)庫(kù)等組織起來(lái),形成一個(gè)協(xié)同工作的智能體系統(tǒng)。這不是退而求其次,而是充分發(fā)揮中國(guó)的工程化優(yōu)勢(shì)。美國(guó)有美國(guó)的特點(diǎn),中國(guó)有中國(guó)的打法。我們用三張牌補(bǔ)齊了模型差距:攻防經(jīng)驗(yàn)、智能體平臺(tái)和多智能體蜂群。
第一張牌是攻防經(jīng)驗(yàn)。
Anthropic 是 AI 公司,360 干了 20 年網(wǎng)絡(luò)安全和數(shù)字安全,這是最根本的區(qū)別。挖漏洞光能看懂代碼不夠,還要像攻擊者一樣思考:漏洞怎么利用,利用鏈怎么串起來(lái),歷史上類似問(wèn)題怎么打穿。這些東西不在公開(kāi)語(yǔ)料里,在真實(shí)攻防、專家經(jīng)驗(yàn)和長(zhǎng)期數(shù)據(jù)積累里。360 歷史上是挖漏洞最多的公司,獲得過(guò)蘋果、微軟、谷歌等幾家公司史上最高的漏洞獎(jiǎng)勵(lì),也是中國(guó)第一個(gè)拿到 " 黑客奧斯卡 " 史詩(shī)級(jí)成就獎(jiǎng)的公司。360 積累了海量的安全數(shù)據(jù):報(bào)送監(jiān)管漏洞 25 萬(wàn)個(gè),網(wǎng)絡(luò)空間測(cè)繪數(shù)據(jù)量超 1400 億,全球樣本庫(kù) 380 億、惡意樣本庫(kù) 60 億。這些經(jīng)驗(yàn)和數(shù)據(jù),有的被訓(xùn)練成安全大模型,有的蒸餾進(jìn)智能體,有的做成了安全 Skill。這就是 360 優(yōu)于純大模型路線的地方。
第二張牌是智能體平臺(tái),也是 360 的核心技術(shù)路線。
大模型是聰明的大腦,但光有大腦不會(huì)干活。智能體平臺(tái)給大模型裝上了手和腳,讓它可以調(diào)用工具、執(zhí)行流程、處理異常,從會(huì)思考變成會(huì)干活、能交付。有了智能體平臺(tái),大模型才能學(xué)習(xí)人類專家的經(jīng)驗(yàn),使用各種安全工具,完成復(fù)雜任務(wù),并且不斷進(jìn)化。如果 Mythos 是一顆頂配芯片,那我們做的是一臺(tái)能穩(wěn)定開(kāi)機(jī)、7×24 小時(shí)不眠不休干活、還不容易出錯(cuò)的電腦整機(jī)。最后決定勝負(fù)的,往往不只是芯片有多快,而是整機(jī)運(yùn)行有多穩(wěn)定。
第三張牌是多智能體蜂群。
如果說(shuō)美國(guó)路線是培養(yǎng)一個(gè)天才黑客,360 路線就是組織一支專業(yè)的攻防團(tuán)隊(duì)。我們的多智能體蜂群,可以根據(jù)目標(biāo)自動(dòng)編排和調(diào)度。面對(duì)一個(gè)目標(biāo),智能體蜂群不是單點(diǎn)分析,而是分工協(xié)作:先做威脅建模,篩選高危攻擊面;再沿著跨文件的數(shù)據(jù)流,發(fā)現(xiàn)潛在漏洞。但發(fā)現(xiàn)漏洞其實(shí)只是第一步,漏洞到底能不能被利用、危害有多大,必須把攻擊代碼寫出來(lái)跑一遍,這才是最難的,大多數(shù)工具做不了。我們把這部分也自動(dòng)化了,智能體自動(dòng)構(gòu)建沙箱環(huán)境,自動(dòng)生成利用代碼,去進(jìn)行實(shí)測(cè)。這樣出來(lái)的結(jié)果,每一個(gè)漏洞都是“確認(rèn)”而非疑似。完成一次任務(wù),智能體蜂群還會(huì)總結(jié)復(fù)盤,越用越聰明。這是單個(gè)大模型很難做到的。
通過(guò)這條智能體工程化路線," 圖龍鋒 " 已經(jīng)具備了 Mythos 同等能力?,F(xiàn)在主流的三類漏洞,我們都能挖:
第一類,開(kāi)源代碼漏洞,這是 Mythos 擅長(zhǎng)的領(lǐng)域,我們同樣挖得好。
第二類,二進(jìn)制漏洞。很多重要系統(tǒng)沒(méi)有源代碼,比如 Windows 補(bǔ)丁、常見(jiàn)軟件、物聯(lián)網(wǎng)設(shè)備。我們自動(dòng)挖掘出了潛伏 5 年的 Windows 內(nèi)核提權(quán)漏洞、潛伏 8 年的 Office 遠(yuǎn)程代碼執(zhí)行漏洞、潛伏 10 年的 Excel 漏洞,獲得了微軟官方致謝。
第三類,是最前沿的 AI 和智能體漏洞。其中最著名的是,我們自動(dòng)挖出了 openclaw 的 4 個(gè)核心組件漏洞,都得到了創(chuàng)始人的回信認(rèn)可;針對(duì)龍蝦生態(tài),圖龍鋒已經(jīng)挖出 23 個(gè)漏洞。最近我們還公布了 AI 搭建平臺(tái) Flowise 的 13 個(gè)零日漏洞,涉及身份認(rèn)證、權(quán)限控制等問(wèn)題,一旦被利用,攻擊者就可能竊取企業(yè) AI 模型密鑰、篡改業(yè)務(wù)數(shù)據(jù)。通過(guò)智能體工程化路線,我們把漏洞挖掘從“中彩票”變成了可以持續(xù)運(yùn)轉(zhuǎn)的工廠。
在中國(guó),這條路目前只有 360 走通了。
這里我也做個(gè)預(yù)告,除了“圖龍鋒”,我們還有一個(gè)新產(chǎn)品馬上發(fā)布 ——360 網(wǎng)絡(luò)安全自動(dòng)化防御系統(tǒng),取名叫 " 儀天陣 "。很多人把 AI 安全產(chǎn)品理解成一個(gè)更聰明的安全助手,但“儀天陣”不是助手,而是一支真正的安全團(tuán)隊(duì)。
過(guò)去很多 AI 安全只負(fù)責(zé)回答問(wèn)題,最后還得人來(lái)操作。我們的系統(tǒng)能一口氣把風(fēng)險(xiǎn)處理完,基本已經(jīng)能夠?qū)崿F(xiàn)無(wú)人值守、自動(dòng)運(yùn)營(yíng)。更重要的是,它不止理解漏洞,而是能結(jié)合企業(yè)業(yè)務(wù)判斷風(fēng)險(xiǎn):哪些資產(chǎn)最重要,哪些系統(tǒng)不能停,哪些數(shù)據(jù)最敏感,哪里該優(yōu)先保護(hù)。同時(shí)," 儀天陣 " 可以持續(xù)模擬攻擊者,對(duì)企業(yè)進(jìn)行安全預(yù)演,提前發(fā)現(xiàn)最危險(xiǎn)的攻擊路徑,把問(wèn)題消滅在攻擊發(fā)生前。它能把每一次攻擊、每一次處置、每一次演練,都會(huì)沉淀為新的經(jīng)驗(yàn)和記憶。時(shí)間越長(zhǎng),經(jīng)驗(yàn)越多,能力越強(qiáng)。我們的目標(biāo)很簡(jiǎn)單:讓網(wǎng)絡(luò)安全防御進(jìn)入“自動(dòng)駕駛”時(shí)代。目前這套系統(tǒng)已經(jīng)開(kāi)放給重點(diǎn)單位試用,很快會(huì)正式發(fā)布。
網(wǎng)絡(luò)安全正在進(jìn)入一個(gè)新時(shí)代,美國(guó)有 Mythos,中國(guó)也有自己的 " 倚天屠龍 "。這場(chǎng) AI 安全競(jìng)賽,中國(guó)沒(méi)有缺席,也不能缺席。技術(shù)還在繼續(xù)進(jìn)步,我相信,真正的較量才剛剛開(kāi)始。
最后,我想提一個(gè)倡議。
美國(guó)把 Mythos 裝進(jìn) Glasswing 聯(lián)盟,優(yōu)先保護(hù)自己的關(guān)鍵基礎(chǔ)設(shè)施。中國(guó)也要有自己的安全協(xié)作體系,不能坐等風(fēng)險(xiǎn)爆發(fā)。所以,我們今天發(fā)起一個(gè) " 磐石之盾 " 計(jì)劃,感謝統(tǒng)信、麒麟、山石網(wǎng)科、海光、飛騰、金蝶、壁仞、移動(dòng)云、寶蘭德、達(dá)夢(mèng)等老朋友首批加入。漏洞挖掘是戰(zhàn)略能力,不能隨意開(kāi)放。所以,我們決定把 " 倚天屠龍 " 的能力先小范圍開(kāi)放給一批重點(diǎn)信創(chuàng)單位和關(guān)鍵基礎(chǔ)設(shè)施單位試用。
安全不是一家企業(yè)的事。大模型廠商有模型能力,軟件廠商有真實(shí)系統(tǒng),重點(diǎn)行業(yè)掌握關(guān)鍵基礎(chǔ)設(shè)施,安全企業(yè)擁有攻防經(jīng)驗(yàn)和漏洞數(shù)據(jù)。把這些能力組織起來(lái),才能搶在風(fēng)險(xiǎn)爆發(fā)之前,把我們的重保護(hù)起來(lái)。
感謝大家!
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。