炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!
(来源:中国基金报)
【导读】三六零董事长周鸿祎表示,中国网络安全将面临第二次“单向透明”
中国基金报记者 卢鸰
在美国AI大模型巨头Anthropic开发的Mythos已对传统网络安全行业形成降维打击的情况下,中国网络安全将面临第二次“单向透明”。
在6月24日召开的第十四届互联网安全大会上,三六零董事长周鸿祎在主题演讲中表示,过去30年,网络攻防平衡很大程度上建立在“漏洞难找”的基础上。高价值漏洞数量有限、发现成本高昂,往往只有少数顶级安全专家和国家级团队具备持续挖掘能力。
但AI正在改变这一切,它让漏洞发现变得更快、更便宜、更规模化。过去少数人掌握的能力开始被批量复制,大量长期潜伏、难以发现的陈年漏洞将被陆续翻出。当漏洞从稀缺资源变成规模化资源,网络安全行业运行30年的游戏规则将被彻底改写。
近期,Anthropic宣布限制内部最强模型Mythos对外开放,这引发了全球网络安全行业的广泛关注。该模型问世初期,曾引发美国相关网络安全巨头股价集体暴跌。
“Mythos之所以引发震动,根本原因在于它能自主发现漏洞、分析漏洞甚至构造网络攻击‘武器’,相当于AI时代的‘网络核武器’,已经形成新的战略威慑。”
对此,周鸿祎警告称:“Mythos已经对传统网络安全行业形成降维打击,安全行业的‘旧药方’已经失灵。如果没有一套新的应对办法,中国网络安全将面临第二次‘单向透明’。”
周鸿祎预测,未来几年,我国很多关键基础设施和重要产业将进入网络攻击高发期,中国网络安全行业必须拥有自己的Mythos,自己的漏洞自己先看见、先修补,而不是等别人发现后再被动应对,“手里有牌,才能心里有数”。
周鸿祎同时表示,中国不能简单照搬国外依靠算力和模型能力“大力出奇迹”的路线,而是要发挥工程化优势走智能体路线——把大模型能力、安全专家经验、漏洞知识库等,组织成可协同工作的智能体系统。此外,美国把Mythos装进Glasswing联盟保护自己的关键基础设施,中国也要有自己的安全协作体系,不能坐等风险爆发。
基于此,三六零在此次大会上正式发布360 AI安全“倚天”“屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”。
其中,“图龙锋”被视为中国版Mythos,面向漏洞发现和风险前置,已累计挖掘漏洞3432个,其中监管确认105个,多个漏洞被国家漏洞库定义为高危漏洞,覆盖开源代码、操作系统、办公软件、AI智能体平台等多个场景。
截至记者发稿,三六零股价为8.9元/股,最新市值为622亿元。
编辑:杜妍
校对:乔伊
制作:小茉
审核:木鱼