Workflow
黑客智能体
icon
搜索文档
360创始人周鸿祎:“黑客智能体”让黑客成为“超级黑客”
新浪财经· 2025-12-11 22:26
行业趋势:网络安全游戏规则改变 - 漏洞的存在已彻底改变了网络安全的游戏规则,攻击者无需强攻,仅需利用一个漏洞,通过一封恶意邮件或一个特殊数据包,就能绕过防火墙等传统防护,直接入侵系统 [1] - 当前正进入一切皆可编程、软件定义世界的时代,政府运转、城市运行、企业经营乃至百姓生活都架构于代码之上,这使得漏洞的破坏性变得前所未有 [1] 新兴威胁:黑客智能体加剧攻防不对称 - “黑客智能体”的出现将进一步加剧网络攻防的不对称性,成为“超级黑客” [1] - 这让网络攻防从“人与人”的对抗变为“人与机器”的对抗,加剧了攻防的不对称性,甚至改变了网络战的形态 [1]
周鸿祎第十五届VARA演讲:筑牢AI安全底座,护航高质量发展
华尔街见闻· 2025-12-11 16:21
行业背景与大会概况 - 第十五届网络安全漏洞分析与风险评估大会在天津开幕 参会方包括国家27个部委、52家央企、100余家网络安全企业、30余所高校和科研院所的千余名代表[1] - 该大会是国内网络安全领域极具影响力的年度盛会 创办于2008年 是凝聚“政产学研用”各方力量的重要交流平台 本届大会聚焦漏洞治理与AI安全等关键议题[3] 公司动态与荣誉 - 三六零集团创始人在大会上作为唯一产业界代表发表主题演讲 分享人工智能时代应对网络安全新挑战的前沿思考与实践[1] - 三六零数字安全科技集团有限公司在大会上获颁“2025年度优秀技术支撑单位”及“CNNVD协同软硬件优秀漏洞管理企业”两项重要荣誉[2] 行业核心挑战与趋势 - 当前正进入一切皆可编程、软件定义世界的时代 政府、城市、企业乃至百姓生活都架构于代码之上 这使得漏洞的破坏性变得前所未有[3] - 攻击者利用漏洞即可绕过防火墙等传统防护直接入侵系统 彻底改变了网络安全的游戏规则[3] - “黑客智能体”的出现将加剧网络攻防的不对称性 可将黑客经验训练成智能体 自动完成漏洞挖掘、利用、攻击等任务 并能批量复制 一个人类黑客可管理几十甚至上百个黑客智能体[3] - 网络攻防正从“人与人”的对抗变为“人与机器”的对抗 甚至改变了网络战的形态[3] 公司技术战略与解决方案 - 公司核心策略是“用AI对抗AI” 通过自主研发的安全大模型提升漏洞发现的效率和准确率 将传统规则驱动的漏洞检测升级为学习驱动的方式[5] - 公司构建了漏洞检测处置模型、告警研判模型等多个专家模型协同工作 为打造安全智能体提供了“大脑”[5] - 公司作为首家以智能体驱动安全的公司 基于安全大模型、知识库、工作流和专用工具打造了多款专业安全智能体 实现安全运营的“自动驾驶”[5] - 安全智能体可以复刻人类高级安全专家的能力 减少对安全专家的依赖 快速响应和处理安全事件 有效应对“黑客智能体” 实现7×24小时快速响应[5] - 公司智能体工厂打造的漏洞挖掘蜂群智能体 能够实现安全漏洞的自动化分析和发现 大幅简化了以往完全依赖人工、流程繁琐且易出错的漏洞处置流程[7] - 引入漏洞检测处置蜂群智能体后 运营人员仅需输入漏洞编号 系统便能自动完成漏洞运营的全链条操作 实现全程无需人工干预的自动化处置[7] 行业观点总结 - 人工智能既是新质生产力与安全防御的新载体 也是全新的风险源头[8]
第十五届VARA大会在津开幕,周鸿祎:攻击者仅需一个漏洞就能入侵系统
新浪财经· 2025-12-11 13:07
行业事件与平台 - 第十五届网络安全漏洞分析与风险评估大会(VARA大会)在天津开幕 [1][3][5] - VARA大会是国内网络安全领域极具影响力的年度盛会,创办于2008年 [1][3][5] - 该大会是凝聚“政产学研用”各方力量的重要交流平台 [1][3][5] 公司荣誉与认可 - 三六零数字安全科技集团有限公司在大会分论坛上获得两项重要荣誉 [3][5] - 获得国家信息安全漏洞库(CNNVD)与中国信息安全测评中心授予的“2025年度优秀技术支撑单位”称号 [3][5] - 获得“CNNVD协同软硬件优秀漏洞管理企业”称号 [3][5] 行业威胁与挑战 - 漏洞的存在已彻底改变了网络安全的游戏规则 [3][5] - 攻击者利用一个漏洞,通过恶意邮件或特殊数据包就能绕过防火墙等传统防护,直接入侵系统 [3][5] - “黑客智能体”的出现将进一步加剧网络攻防的不对称性 [3][5] 公司技术与产品 - 公司是首家以智能体驱动安全的公司 [3][5] - 基于安全大模型、知识库、工作流和专用工具,打造了多款专业安全智能体 [3][5] - 安全智能体可以复刻人类高级安全专家的能力,快速响应和处理安全事件,以应对“黑客智能体” [3][5] - 360智能体工厂打造的漏洞挖掘蜂群智能体,能够实现安全漏洞的自动化分析和发现 [3][5] - 运营人员仅需输入漏洞编号,系统便能自动完成漏洞运营的全链条操作,实现全程无需人工干预的自动化处置 [3][5] 公司战略与愿景 - 公司认为AI既是新质生产力与安全防御的新载体,也是全新的风险源头 [3][5] - 公司愿与各界携手,共同筑牢数字安全底座 [3][5]
“国产芯片必须咬牙坚持用!”周鸿祎:360近期采购全是华为产品
第一财经· 2025-07-23 14:28
国产芯片发展 - 360集团近期采购转向国产芯片,主要采购华为产品,承认国产芯片与英伟达存在差距但强调必须坚持使用以推动改进 [1] - 英伟达H20芯片更适合推理场景而非训练,国产芯片在推理任务上性价比更高,H20面临市场尴尬 [1] - 中国开源模型和AI产业链迎来发展新机会,国产芯片追赶速度令人惊叹 [1] DeepSeek的价值与行业影响 - DeepSeek流量下滑不能简单判断其价值,许多大模型和行业Agent接入其技术作为基座模型 [2] - DeepSeek推动中国大模型产业整合,消灭"百模大战",证明开源路线和开放生态对建立国际竞争力的重要性 [2] - DeepSeek创始人梁文锋专注AGI研发而非to C产品,行业对其R2版本发布保持期待 [2] AI Agent带来的安全挑战 - 大模型降低技术门槛,非专业人员可通过指令操控模型进行"注入攻击"等危险操作 [3] - 黑客利用AI升级攻击手段,打造"黑客智能体",单个黑客可操控数十至数百智能体进行全天候攻击 [3] - 网络安全对抗模式转变为"人与算法/机器/算力"对抗,安全企业需转型开发"智能体安全专家" [3] AI智能硬件发展 - 360计划进入AI眼镜领域,认为眼镜必须配备显示功能才能区别于智能耳机 [4] - 当前智能眼镜面临重量与功能平衡难题,用户更倾向近视手术而非佩戴多功能眼镜 [4]