资讯池
周鸿祎晒AI安全“倚天屠龙”实战数据:三个月挖漏洞超万个
日期: 2026-09-03 08:11来源: 中国经营报域名: finance.eastmoney.com
溯源
重要性:背景级 · 50·对象槽:unmatched·对象关系:sector_transmission·影响对象:sector:AI、sector:大模型·来源/栏目:东方财富·抓取时间:2026-09-03 08:12:02·信任分层:优先源
9月2日,第四届网络空间安全(天津)论坛在 滨海新区 开幕。360集团创始人周鸿祎在演讲中披露了“倚天屠龙”两大AI安全产品的最新实战数据,同时发出警告:AI已将漏洞挖掘带入“机器速度”,中国 网络安全 行业正面临“敌快我慢”的第二次单向透明威胁。
周鸿祎指出,AI正给 网络安全 带来三层威胁:全自动挖掘漏洞,利用漏洞自动化攻击以及突破规则权限边界带来的失控风险。
随着Mythos这样的AI工具出现,漏洞可被“工业化生产”,挖掘周期从数年数月压缩至数小时,成本大幅降低,攻击趋向平民化。
“黑客经验可被蒸馏进大模型,批量复制的‘黑客智能体’攻击广度和深度远超人类。”周鸿祎说。
面对这一挑战,360打造了“中国版Mythos”——漏洞挖掘产品“图龙锋”。据周鸿祎披露,自今年6月发布以来,“图龙锋”累计挖掘漏洞一万余个,其中212个获权威核验,并发现多个潜伏多年的Windows、Office高危漏洞以及OpenClaw、Flowise、Codex等智能体平台的高价值漏洞。
同时,360推出的自动防御体系“仪天阵”,通过安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应,实现自动化攻防闭环。
在安全治理层面,360提出“以模治模”理念。周鸿祎解释,这需要设置两道防线:一是大模型治理体系,确保大模型本身安全、生成内容可靠、输出结果可信;二是智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制