6月24日, 第十四届互联网安全大会开幕, 地点在北京国家会议中心, 此会名为ISC.AI 2026 , 央广网北京6月25日有消息, 记者是刘家怡 , 360集团创始人周鸿祎在主题演讲中表明, Mythos正在给传统网络安全行业造成“降维打击”, 安全行业的“旧药方”已然失效, 若不存在一套新的应对举措, 中国网络安全会面临“第二次单向透明”。
“漏洞难找”的时代正在被AI终结
周鸿祎 在演讲当中 回顾道 网络安全的底层逻辑。 在过去的30年里 网络攻防平衡 在很大程度上 是建立于 “漏洞难找” 这个基础之上的。 他打比方说: “发现漏洞 就跟挖矿差不多 难度高 成本高 周期长 结果还不确定 得有一批具备特殊才能的专业黑客 长期地 对代码进行分析 进行研究 进行测试 而且基本上没有啥规律 也没有啥章法。 ”。
只是当下, AI正把这一切予以改变。周鸿祎表明, AI致使漏洞发现变得越发快速 , 越发低廉 , 越发具备规模化 , 以往少数人所掌握的能力开始被批量进行复制。数量众多的长期潜伏 , 难以发觉的陈年漏洞将会被陆续翻找出来。一旦漏洞从稀缺资源转变为规模化资源 , 网络安全行业运行30年的游戏规则将会被完全改写。
详细来讲, Mythos的现身带来了四样改变: 其一, 漏洞发觉的速度提高了百倍, 由“人的速率”迈进“机器的速率”;其二世界杯2026直播平台,漏洞的数量显著增多, AI能够7×24小时不间断地剖析代码, 展开地毯式搜寻;其三, 挖掘漏洞的成本大幅降低;其四, 攻击能力实现了平民化, 不懂得编程的人也能够借助AI生成攻击代码。
就这个情况而言, 周鸿祎表达称, 中国网络安全领域一定要具备属于自身的Mythos, “自己的漏洞要靠自己率先察觉到、率先去修复, 并非等到其他人发现后再处于被动状态下进行应对。只有确保手中持有牌, 才能够让心里有底”。
中国版Mythos要发挥工程化优势走智能体路线
周鸿祎明确讲了, 做属于中国的Mythos, 绝不能够完全依照国外的路线以及配方来做。而是得借助工程化方面的优势, 走针对智能体的路线, 也就是要把大模型所具备的能力、安全专家积累的经验、漏洞知识库等内容, 组织成能够协同开展工作的智能体系统。
按照这样的一种思路, 360于大会之上正式将“倚天”以及“屠龙”这两项AI安全能力予以发布。
周鸿祎介绍, “图龙锋”被视作中国版Mythos, 它已拥有Mythos一样的能力, 漏洞挖掘过程曾高度依靠专家个人经验, 如今能变为可持续、可验证、可规模化的智能体作业流程。据了解, 它累计挖掘出3432个漏洞, 其中105个经监管确认, 多个漏洞被国家漏洞库定为高危漏洞, 覆盖开源代码、操作系统、办公软件、AI智能体平台等多样场景。
, “仪天阵”,是冲着自动化防御去的。周鸿祎着重表明, 就算存在中国版Mythos, 也并不示意全部的风险能够一下子清除掉,这是由于漏洞没办法完全究尽。“仅有的途径之处为凭借算力去抗衡算力, 依靠智能去对抗智能, 运用机器去对抗机器, 促使中国网络安全防御体系从‘人海战术’迈向‘自动驾驶’”。
按介绍所说, “仪天阵”能够持续去模拟那攻击者, 针对企业开展安全预演, 借此提前发觉最为危险的攻击路径, 于真实攻击来临之前将问题给消灭掉。周鸿祎进行形容称, “仪天阵”并非是那种聪明的助手类型, 而是一支实实在在的安全专家防御团队, 它能够对报警作出响应, 去处理风险, 基本上是能够达成无人值守以及自动运营的状态。
智能体是“新物种” 对人的要求变了
在群访期间, 周鸿祎又进一步对智能体时代企业面临的那些深层变化作出了阐述, 他表明, 智能体属于一个“新物种”, 其自身能够做到进行推理, 并且还能够自我进化、自我改变以及自我调整, 仅仅是把AI的智能体能力当作单点效率工具是远远不够的, “要是整个企业的组织架构、岗位定义、业务流程不发生改变, 那么就如同将最先进的发动机安装在马车上一样, 效果是不会理想的。”。
他同时表明, 智能体最为重大的安全问题在于其具有不确定性, 犹如存在着一个不遵守规则且拥有无限权限的员工, 将其引入公司内部必定会引发麻烦。对于此情况, 360探寻了一条“隔离”的途径, 也就是把智能体放置在独立的虚拟机当中, 如此一来, 当出现问题的时候, 遭受损坏的是虚拟机器, 既不会破坏数据, 也不会进入企业内网。
将外界对于AI会取代员工的那种误解进行澄清的人是周鸿祎, 他言道: “那些能够把自身能力写成skill, 并且真正知晓如何掌握AI的人, 反倒更擅长去总结技能, 还会改造智能体, 像这样的人才, 理应成为企业重点要去挽留的对象。”他还进一步表明态势, 在未来, 人机协作关系将会产生深刻变革, 智能体不再仅仅只是辅助工具, 而是会慢慢演变成“硅基员工”这样的角色状态。人的核心价值将会从具体执行方面, 转向目标定义、路径设计、资源调度、过程监督以及结果判断这些领域。他又强调说: “未来社会所需要的人员, 是具备硅基领导力的员工。”。最终淘汰的开云真人app官网登录app开云手机入口app下载,是不懂AI、不用AI提升效率的人。”
基于这一种流行趋势, 在ISC.AI学苑超级教育IP“红衣课堂”的举办现场, 360 ADE人工智能智能体工程师认证讲师的授予行为, 成为了其中一项关键内容。据相关消息透露, 该项认证已经被纳入到工信部国家信息技术紧缺人才培养工程之中, 其采用了“一考双证”形式, 来打通企业认证和国家认证两者之间的通道。在今年, 计划颁发数量超过一万张的证书, 这些证书将覆盖多达上百所学校, 以及数量上万名的学员。
标签: ISC.AI2026 AI安全 漏洞挖掘 智能体 网络安全挑战
还木有评论哦,快来抢沙发吧~