🎯 科技 · 网络安全
AI将漏洞挖掘带入机器速度,中国网络安全行业正面临"敌快我慢"的第二次单向透明威胁
9月2日,第四届网络空间安全(天津)论坛上,360集团创始人周鸿祎晒出了一组令人震惊的实战数据:三个月挖掘漏洞超过一万个。这不是传统的"人工挖洞",而是AI驱动下的自动化漏洞挖掘——AI已经将网络安全攻防的速度,从人类节奏拉入了机器节奏。
周鸿祎在演讲中指出,AI正给网络安全带来三层威胁:一是全自动挖掘漏洞,利用漏洞自动化攻击;二是突破规则权限边界带来的失控风险;三是黑客经验可被蒸馏进大模型,批量复制的"黑客智能体"攻击广度和深度远超人类。随着Mythos等AI工具的出现,漏洞可被"工业化生产",挖掘周期从数年数月压缩至数小时,成本大幅降低,攻击趋向平民化。
面对这一挑战,360打造了"中国版Mythos"——漏洞挖掘产品"图龙锋"。自今年6月发布以来,"图龙锋"累计挖掘漏洞一万余个,其中212个获权威核验,并发现多个潜伏多年的Windows、Office高危漏洞,以及OpenClaw、Flowise、Codex等智能体平台的高价值漏洞。这些数据背后,是中国安全团队在AI安全领域的追赶行动。
但周鸿祎同时发出了警示:"敌快我慢"的第二次单向透明威胁正在形成。过去,网络安全依赖"人海战术"——安全工程师人工分析、人工挖掘、人工响应。但当AI把漏洞挖掘速度提升到机器级别时,防御方的人力驱动模式已经无法跟上攻击方的自动化节奏。攻击者可以用AI在数小时内完成过去需要数月才能完成的漏洞挖掘,而防御方还在依赖传统的人工审核流程。
更重要的是,AI让"黑客经验"可以被蒸馏、批量复制。每个普通人都可能成为潜在的"高级黑客",安全攻防的门槛正在被彻底拉平。对于企业和组织而言,单纯的"补漏洞"已经不够,必须建立体系化的AI安全能力,才能在机器速度的对抗中站稳脚跟。
综合中国经营网、360集团报道 | 2026年9月3日