周鸿祎晒AI安全“倚天屠龙”实战数据:三个月挖漏洞超万个

  开幕。360集团创始人周鸿祎在演讲中披露了“倚天屠龙”两大AI安全产品的最新实战数据,同时发出警告:AI已将漏洞挖掘带入“机器速度”,中国

  周鸿祎指出,AI正给带来三层威胁:全自动挖掘漏洞,利用漏洞自动化攻击以及突破规则权限边界带来的失控风险。

  随着Mythos这样的AI工具出现,漏洞可被“工业化生产”,挖掘周期从数年数月压缩至数小时,成本大幅降低,攻击趋向平民化。

  面对这一挑战,360打造了“中国版Mythos”——漏洞挖掘产品“图龙锋”。据周鸿祎披露,自今年6月发布以来,“图龙锋”累计挖掘漏洞一万余个,其中212个获权威核验,并发现多个潜伏多年的Windows、Office高危漏洞以及OpenClaw、Flowise、Codex等智能体平台的高价值漏洞。

  同时,360推出的自动防御体系“仪天阵”,通过安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应,实现自动化攻防闭环。

  在安全治理层面,360提出“以模治模”理念。周鸿祎解释,这需要设置两道防线:一是大模型治理体系,确保大模型本身安全、生成内容可靠、输出结果可信;二是智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制。

评论

发表回复