🎯 科技 · AI安全
一、AI让漏洞挖掘从"手工作坊"变成"工业化生产"🔥 AI已将漏洞挖掘带入"机器速度",中国网络安全面临"敌快我慢"的第二次单向透明威胁
9月2日,第四届网络空间安全(天津)论坛在滨海新区开幕。360集团创始人周鸿祎在演讲中披露了"倚天屠龙"两大AI安全产品的最新实战数据——自今年6月发布以来,"图龙锋"累计挖掘漏洞一万余个,其中212个获权威核验。
这个数字背后是一个令人警醒的趋势:随着Mythos类AI工具的出现,漏洞挖掘周期从数年数月压缩至数小时,成本大幅降低,攻击趋向平民化。黑客经验可被蒸馏进大模型,批量复制的"黑客智能体"攻击广度和深度远超人类。周鸿祎指出,AI正给网络安全带来三层威胁——全自动挖掘漏洞、利用漏洞自动化攻击、以及突破规则权限边界带来的失控风险。
二、360打造"中国版Mythos"应对AI安全挑战面对这一挑战,360推出了漏洞挖掘产品"图龙锋"和自动防御体系"仪天阵"。据周鸿祎披露,"图龙锋"不仅发现了一万余个漏洞,还挖出了多个潜伏多年的Windows、Office高危漏洞,以及OpenClaw、Flowise、Codex等智能体平台的高价值漏洞。
"仪天阵"则通过安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应,实现自动化攻防闭环。周鸿祎提出的"以模治模"理念,正是用AI来对抗AI安全威胁的核心思路——当攻击方用AI以机器速度发动攻击时,防守方唯有同样用AI才能实现有效对抗。
三、网络安全进入AI对AI的新时代周鸿祎的警告直指中国网络安全行业的痛点:过去我们依赖人工渗透测试和专家经验,但在AI时代,这种差距正在被迅速拉大。当攻击方可以用AI在几分钟内完成过去需要数月的人工漏洞挖掘时,防守方如果不加速AI化,将面临"敌快我慢"的被动局面。
从"倚天屠龙"的实战数据来看,AI安全产品的价值不仅在于速度,更在于能够发现人类专家容易遗漏的复杂攻击链。212个权威核验漏洞、多个潜伏多年的高危漏洞被挖出,证明AI在安全领域的潜力已经得到验证。未来几年,AI安全将从"辅助工具"变成"基础设施",谁能率先完成AI化转型,谁就能在下一个安全时代占据主动。
综合中国经营报、科技日报报道 | 2026年9月3日