漏洞挖掘蜂群智能体
搜索文档
第十五届VARA大会在天津开幕 周鸿祎发表主题演讲:筑牢AI安全底座 护航高质量发展
证券日报· 2025-12-11 19:13
行业趋势与挑战 - 人工智能时代网络安全游戏规则被彻底改变,攻击者可利用单一漏洞通过恶意邮件或数据包绕过传统防护直接入侵系统[2] - 当前进入一切皆可编程、软件定义世界的时代,政府、城市、企业及百姓生活均架构于代码之上,漏洞破坏性前所未有[2] - “黑客智能体”出现加剧网络攻防不对称性,可将黑客经验能力训练成智能体自动完成漏洞挖掘、利用及攻击等任务并批量复制[3] - 网络攻防从“人与人”对抗变为“人与机器”对抗,一个人类黑客可管理几十甚至上百个黑客智能体成为“超级黑客”,改变网络战形态[3] - AI既是新质生产力与安全防御的新载体,也是全新的风险源头[4] 公司战略与技术方案 - 公司核心策略为“用AI对抗AI”,通过自主研发的安全大模型提升漏洞发现效率和准确率[3] - 公司将传统规则驱动的漏洞检测方式升级为学习驱动的方式[3] - 公司构建了漏洞检测处置模型、告警研判模型等多个专家模型协同工作,为打造安全智能体提供“大脑”[3] - 作为首家以智能体驱动安全的公司,基于安全大模型、知识库、工作流和专用工具打造多款专业安全智能体,实现安全运营“自动驾驶”[3] - 安全智能体可复刻人类高级安全专家能力,减少对安全专家依赖,快速响应处理安全事件,有效应对“黑客智能体”,实现7×24小时快速响应[3] 产品应用与成效 - 公司智能体工厂打造的漏洞挖掘蜂群智能体能够实现安全漏洞的自动化分析和发现[4] - 过去漏洞处置完全依赖人工操作,流程繁琐易错,分析师需手动处理从评估、方案制定到报告撰写的全流程,效率低下[4] - 引入漏洞检测处置蜂群智能体后,运营人员仅需输入漏洞编号,系统便能自动完成漏洞运营全链条操作,实现全程无需人工干预的自动化处置[4] 行业认可与地位 - 公司在第十五届网络安全漏洞分析与风险评估大会上,作为唯一产业界代表发表主题演讲[2] - 公司获国家信息安全漏洞库与中国信息安全测评中心授予“2025年度优秀技术支撑单位”及“CNNVD协同软硬件优秀漏洞管理企业”两项重要荣誉[2]
周鸿祎第十五届VARA演讲:筑牢AI安全底座,护航高质量发展
华尔街见闻· 2025-12-11 16:21
行业背景与大会概况 - 第十五届网络安全漏洞分析与风险评估大会在天津开幕 参会方包括国家27个部委、52家央企、100余家网络安全企业、30余所高校和科研院所的千余名代表[1] - 该大会是国内网络安全领域极具影响力的年度盛会 创办于2008年 是凝聚“政产学研用”各方力量的重要交流平台 本届大会聚焦漏洞治理与AI安全等关键议题[3] 公司动态与荣誉 - 三六零集团创始人在大会上作为唯一产业界代表发表主题演讲 分享人工智能时代应对网络安全新挑战的前沿思考与实践[1] - 三六零数字安全科技集团有限公司在大会上获颁“2025年度优秀技术支撑单位”及“CNNVD协同软硬件优秀漏洞管理企业”两项重要荣誉[2] 行业核心挑战与趋势 - 当前正进入一切皆可编程、软件定义世界的时代 政府、城市、企业乃至百姓生活都架构于代码之上 这使得漏洞的破坏性变得前所未有[3] - 攻击者利用漏洞即可绕过防火墙等传统防护直接入侵系统 彻底改变了网络安全的游戏规则[3] - “黑客智能体”的出现将加剧网络攻防的不对称性 可将黑客经验训练成智能体 自动完成漏洞挖掘、利用、攻击等任务 并能批量复制 一个人类黑客可管理几十甚至上百个黑客智能体[3] - 网络攻防正从“人与人”的对抗变为“人与机器”的对抗 甚至改变了网络战的形态[3] 公司技术战略与解决方案 - 公司核心策略是“用AI对抗AI” 通过自主研发的安全大模型提升漏洞发现的效率和准确率 将传统规则驱动的漏洞检测升级为学习驱动的方式[5] - 公司构建了漏洞检测处置模型、告警研判模型等多个专家模型协同工作 为打造安全智能体提供了“大脑”[5] - 公司作为首家以智能体驱动安全的公司 基于安全大模型、知识库、工作流和专用工具打造了多款专业安全智能体 实现安全运营的“自动驾驶”[5] - 安全智能体可以复刻人类高级安全专家的能力 减少对安全专家的依赖 快速响应和处理安全事件 有效应对“黑客智能体” 实现7×24小时快速响应[5] - 公司智能体工厂打造的漏洞挖掘蜂群智能体 能够实现安全漏洞的自动化分析和发现 大幅简化了以往完全依赖人工、流程繁琐且易出错的漏洞处置流程[7] - 引入漏洞检测处置蜂群智能体后 运营人员仅需输入漏洞编号 系统便能自动完成漏洞运营的全链条操作 实现全程无需人工干预的自动化处置[7] 行业观点总结 - 人工智能既是新质生产力与安全防御的新载体 也是全新的风险源头[8]
周鸿祎第十五届VARA演讲:筑牢AI安全底座,护航高质量发展
券商中国· 2025-12-11 15:32
行业盛会与公司荣誉 - 第十五届网络安全漏洞分析与风险评估大会在天津开幕 来自国家27个部委 52家央企 100余家网络安全企业 30余所高校和科研院所的千余名代表出席[1] - 三六零集团创始人周鸿祎作为大会唯一产业界代表发表主题演讲[1] - 三六零数字安全科技集团获颁国家信息安全漏洞库与中国信息安全测评中心授予的“2025年度优秀技术支撑单位”及“CNNVD协同软硬件优秀漏洞管理企业”两项荣誉[2][3] 人工智能时代的网络安全新挑战 - 当前进入一切皆可编程 软件定义世界的时代 政府 城市 企业乃至百姓生活都架构于代码之上 漏洞的破坏性前所未有[5] - 攻击者利用一个漏洞 通过一封恶意邮件或一个特殊数据包就能绕过传统防护 直接入侵系统[5] - “黑客智能体”的出现将加剧网络攻防的不对称性 可将黑客经验训练成智能体 自动完成漏洞挖掘 利用 攻击等任务 并能批量复制 一个人类黑客可管理几十甚至上百个黑客智能体[5] - 网络攻防从“人与人”的对抗变为“人与机器”的对抗 甚至改变了网络战的形态[5] 公司的AI安全战略与实践 - 公司核心策略为“用AI对抗AI” 通过自主研发的360安全大模型提升漏洞发现的效率和准确率 将传统规则驱动的漏洞检测升级为学习驱动的方式[6] - 公司构建了漏洞检测处置模型 告警研判模型等多个专家模型协同工作 为打造安全智能体提供“大脑”[6] - 作为首家以智能体驱动安全的公司 基于安全大模型 知识库 工作流和专用工具打造了多款专业安全智能体 实现安全运营的“自动驾驶”[6] - 安全智能体可复刻人类高级安全专家的能力 减少对安全专家的依赖 实现7×24小时快速响应 有效应对“黑客智能体”[6] 具体技术应用:漏洞挖掘蜂群智能体 - 漏洞挖掘蜂群智能体能够实现安全漏洞的自动化分析和发现[8] - 过去漏洞处置完全依赖人工 流程繁琐易错 分析师需手动处理从危险等级评估 方案制定到报告撰写的整个流程 高度依赖个人经验且效率低下[8] - 引入漏洞检测处置蜂群智能体后 运营人员仅需输入漏洞编号 系统便能自动完成漏洞运营的全链条操作 实现全程无需人工干预的自动化处置[8]
第十五届VARA大会在津开幕,周鸿祎:攻击者仅需一个漏洞就能入侵系统
新浪财经· 2025-12-11 13:07
行业事件与平台 - 第十五届网络安全漏洞分析与风险评估大会(VARA大会)在天津开幕 [1][3][5] - VARA大会是国内网络安全领域极具影响力的年度盛会,创办于2008年 [1][3][5] - 该大会是凝聚“政产学研用”各方力量的重要交流平台 [1][3][5] 公司荣誉与认可 - 三六零数字安全科技集团有限公司在大会分论坛上获得两项重要荣誉 [3][5] - 获得国家信息安全漏洞库(CNNVD)与中国信息安全测评中心授予的“2025年度优秀技术支撑单位”称号 [3][5] - 获得“CNNVD协同软硬件优秀漏洞管理企业”称号 [3][5] 行业威胁与挑战 - 漏洞的存在已彻底改变了网络安全的游戏规则 [3][5] - 攻击者利用一个漏洞,通过恶意邮件或特殊数据包就能绕过防火墙等传统防护,直接入侵系统 [3][5] - “黑客智能体”的出现将进一步加剧网络攻防的不对称性 [3][5] 公司技术与产品 - 公司是首家以智能体驱动安全的公司 [3][5] - 基于安全大模型、知识库、工作流和专用工具,打造了多款专业安全智能体 [3][5] - 安全智能体可以复刻人类高级安全专家的能力,快速响应和处理安全事件,以应对“黑客智能体” [3][5] - 360智能体工厂打造的漏洞挖掘蜂群智能体,能够实现安全漏洞的自动化分析和发现 [3][5] - 运营人员仅需输入漏洞编号,系统便能自动完成漏洞运营的全链条操作,实现全程无需人工干预的自动化处置 [3][5] 公司战略与愿景 - 公司认为AI既是新质生产力与安全防御的新载体,也是全新的风险源头 [3][5] - 公司愿与各界携手,共同筑牢数字安全底座 [3][5]