6月24日,ISC.AI2026大會在北京開幕。360集團創始人、ISC.AI大會主席周鴻祎在主題演講中指出,AI大模型正在對傳統網絡安全行業形成顛覆性沖擊,中國必須打造自主可控的漏洞挖掘能力,在AI安全競賽中不能缺席。
Mythos問世:AI挖漏洞引發行業地震
周鴻祎以美國大模型公司Anthropic的Mythos模型為例,闡述了AI對網絡安全行業的降維打擊。今年4月,Anthropic開發的Mythos模型展現出自主尋找漏洞、分析漏洞、構造攻擊軟件的能力,導致美國所有安全巨頭股價集體暴跌。
"資本市場看懂了——如果AI可以自動、批量、低成本地發現漏洞,傳統安全公司的商業邏輯、產品技術體系都要被重新估值。"周鴻祎說。
Mythos的能力引發了美國政府的高度警惕。據周鴻祎披露,美國已對Mythos 5及其閹割版Fable實施出口管制,理由為"國家安全"。這是AI大模型首次像光刻機、芯片一樣被納入出口管制范疇。
更值得關注的是,Mythos已從開源的OpenBSD內核中挖出一個潛伏27年的漏洞,從全球音視頻基礎設施FFmpeg中挖出潛伏16年的漏洞。"這說明Mythos已不是簡單的編程助手,它開始具備真正的網絡攻防能力。"周鴻祎表示。
四大變化:漏洞游戲規則被徹底改寫
周鴻祎分析,Mythos的出現改變了漏洞挖掘的四個基本規則:
一是速度提升百倍。過去發現高價值漏洞需數月甚至數年,現在可能壓縮到"分鐘級"。
二是數量大幅增加。AI可7×24小時持續分析代碼,可并行部署數百個智能體進行地毯式搜索,大量歷史漏洞將被集中發現。
三是成本暴跌。AI挖出一個高價值漏洞的平均算力成本不到1000美元,相比此前漏洞市場數百萬美元的估值,成本下降千倍以上。
四是攻擊能力平民化。不懂編程的人借助AI也能生成攻擊代碼,頂級黑客的經驗可通過蒸餾復制成批量智能體。
周鴻祎指出,漏洞發現能力正在成為網絡安全規則的改變者,形成新的戰略威懾。"現在最危險的不是某個具體漏洞,而是誰擁有持續發現漏洞的能力。"
美國動作:Glasswing聯盟排除中國
周鴻祎透露,美國已拉攏谷歌、蘋果、英偉達等40多家科技巨頭,聯合15個國家200多個組織成立"Glasswing"(玻璃之翼)聯盟,Anthropic向每家開放最高1億美元的Token用于掃描漏洞。
"中國被排除在這個聯盟之外。這意味著我們連看一眼Mythos的資格都沒有。"周鴻祎強調,"如果我們沒有對等的能力,中國的關鍵基礎設施在對方眼里就像一個篩子。"
中國方案:智能體路線打造"圖龍鋒"
周鴻祎認為,中國不能照搬美國"大力出奇跡"的路線,而應走智能體工程化路線。他公布了360的兩款核心產品:
"圖龍鋒"——中國版漏洞挖掘系統。截至當前,已累計挖掘漏洞3000多個,其中監管確認105個,多個被國家漏洞庫定義為高危漏洞。該系統能夠挖掘開源代碼漏洞、二進制漏洞(已發現潛伏5年的Windows內核漏洞和潛伏10年的Excel漏洞),以及AI和智能體漏洞。
"儀天陣"——網絡安全自動化防御系統。目標是實現無人值守、自動運營,讓安全防御從"人海戰術"走向"自動駕駛"。
發起倡議:構建中國版"磐石之盾"
演講最后,周鴻祎宣布發起"磐石之盾"計劃,聯合統信、麒麟、山石網科、海光、飛騰、金蝶、壁仞、移動云、寶蘭德、達夢等企業,優先向重點信創單位和關鍵基礎設施單位開放"圖龍鋒"和"儀天陣"的能力試用。
周鴻祎表示:"美國有Mythos,中國也要有自己的倚天劍和屠龍刀。AI安全競賽中國不能缺席,真正的較量才剛剛開始。"
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.