今年ISC安全大会上,周鸿祎提出的观点,点出了当下网络安全行业面临的核心挑战:海外一款名为Mythos的AI模型,打破了行业运行三十年的攻防平衡,如果缺少同等级本土AI安全工具,各类核心信息系统或将再度陷入防护被动的困境。
![]()
很多人并不了解Mythos带来的行业冲击。它区别于普通大模型,可自主解析代码、挖掘程序漏洞,还能自动生成渗透测试脚本,在业内被视作数字空间具备强威慑力的智能工具。该模型面世之初,海外多家老牌安全企业市场表现受到明显影响,后续相关机构限制模型对外开放,并联合产业伙伴将其用于本土数字化设施防护,核心目的就是抢占漏洞排查的先发技术优势。
过去三十年,网络攻防维持平衡的关键在于漏洞资源稀缺。无论是操作系统还是各类应用软件,高风险漏洞隐蔽性强,挖掘门槛很高,仅有少量资深安全从业者、专业技术团队具备长期挖掘能力。攻防双方差距相对可控,企业依靠传统防护硬件、人工巡检等成熟方案,基本能够稳住基础防护底线。
但AI技术的到来形成全新技术冲击,传统防护思路已经难以适配当下环境。依托AI查找漏洞效率更高、成本更低,还能多任务同步运行,以往耗费数年都难以发现的隐藏老旧漏洞,借助AI短时间内就能全面筛查。攻防优势发生偏移,进攻端可依靠大量智能程序全天候扫描各类系统,而防护端仍依靠少量人工逐个分析,出现处理速度、工作规模不对等的问题,这也是周鸿祎在大会上提到的新一轮防护信息差难题。
![]()
此前行业曾遭遇外部网络团队长期隐蔽探测,造成防护信息不对称;如今的风险更为突出,依托AI工具可快速定位系统各类薄弱点,政企、能源、交通、金融等重点数字化产业,未来会面临更多网络探测压力。一味被动补救治标不治本,既然海外已经研发出规模化漏洞筛查AI工具,国内也需要自研对应产品,提前排查、修复自身系统漏洞,掌握对等技术能力才能稳住防护节奏。
本次ISC大会上360推出的“图龙锋”,定位为对标海外同类产品的本土漏洞挖掘智能体,已有大量实际落地成果:累计挖掘三千余项漏洞,上百项被权威平台标记为高风险,覆盖操作系统、办公软件、开源代码、AI运行平台等多种场景。它最大的创新,是把过去依靠从业者经验、随机性查找漏洞的工作,转变为标准化、可批量执行的智能流程,不用完全依赖顶尖专家,依靠智能体持续自动扫描,实现风险提前排查。
![]()
仅能主动查找漏洞远远不够,整体防护体系也需要同步升级。配套的“仪天阵”自动化防御系统,改变过去人工值守、手动处理告警的模式,可自主判断风险等级、联动各类防护设备拦截隐患,推动安全运营从大量人力值守转向智能自主处置。漏洞无法被完全消除,当下可行的解决思路,就是用智能化算力应对AI带来的新型风险,实现攻防两端全面智能化升级。
值得一提的是,国内没有照搬海外单纯依靠算力堆砌模型的发展路径,而是结合本土软硬件产业特点,走多智能体协同发展路线,融合大模型能力、安全专家沉淀经验、漏洞数据库资源,适配国产芯片、国产操作系统运行环境。与此同时,360联合飞腾、麒麟、达梦、金蝶等多家软硬件企业发起“磐石之盾”协作计划,向重点产业开放整套AI安全技术,联动产业链搭建本土协同防护体系。
![]()
海外依靠产业联盟整合AI安全技术守护本土数字化产业,国内行业同样不能各自独立发展。网络安全不是单一企业的责任,芯片、操作系统、云服务、数据库上下游企业协同,才能把智能安全能力融入整套国产软硬件生态。
对于大众而言,网络安全早已不只是互联网行业的专属议题,供水供电、交通出行、政务服务、工业生产都高度依赖数字化网络。AI带来的行业变革无法回避,只依靠传统防护设备只能被动应对攻击。自主研发的AI漏洞筛查、自动化防护系统,不是锦上添花的技术概念,而是保障国内数字产业稳定运行的刚需。
总而言之,AI时代下网络防护竞争的核心,在于谁能抢先掌握漏洞排查主动权。研发本土对标级智能安全工具,联动全产业链搭建多层防护体系,并非追逐行业热点制造概念,而是应对全新数字化风险的必要举措。只有手握自研AI安全核心能力,才能规避防护信息不对称带来的各类隐患。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.