我國應形成自主可控的AI漏洞挖掘能力
222
訂閱已訂閱已收藏
收藏點擊播報本文,約
沒有專業團隊,沒有數月周期。在第十四屆互聯網安全大會開幕式上,一部完全由智能體制作的動漫短片吸引與會者注意。從腳本、分鏡、配音到成片,僅用5天時間。觀眾在驚嘆之余,也直觀感受到大會“智能體顛覆安全”主題的分量——當智能體成為自主決策、自主執行的“數字行動者”,網絡安全的攻防天平正在被顛覆。
智能體已成為產業真實運轉的核心組件。中國工程院院士趙春江說,2025年是多智能體商業化應用元年,2026年其應用將更加廣泛,智能體已滲透到制造、物流等實體經濟領域。世界互聯網大會秘書長任賢良說,智能體不再是被動執行的工具,而是具備自主感知、決策、交互與執行能力的執行者。
能力的躍遷,伴隨風險的升級。360集團創始人周鴻祎發出警示:AI已能自主尋找並分析漏洞、構造攻擊代碼,將網絡攻防響應速度從人工級提升至機器級。他以美國Mythos模型為例分析說,全自動漏洞挖掘與攻擊能力已將漏洞發現速度提升兩個數量級,成本降至不足千分之一。Mythos已從開源操作系統OpenBSD內核中挖出潛伏27年的漏洞,從全球音視頻基礎設施FFmpeg中挖出潛伏16年的漏洞。周鴻祎說:“這相當於AI時代的‘網絡核武器’。”
過去30年,網絡安全攻防平衡建立在“漏洞難找”的基礎上——高價值漏洞數量有限、發現成本高昂。如今,AI讓漏洞發現更快、更便宜、更規模化。周鴻祎說,漏洞發現能力正在成為網絡安全規則的改變者,形成新的戰略威懾。“過去比誰更強,未來比誰更快。我國必須建立自主可控的AI漏洞挖掘能力。”他呼吁。
當攻擊更加智能化,個人用戶面臨的威脅同樣升級。趙春江在演講中專門提示:數據泄露與隱私反推、深度偽造與場景化詐騙已成現實威脅。泄露的數據可能被放在暗網上交易,攻擊者甚至能通過AI輸出結果反向推斷訓練數據中的隱私信息﹔結合換臉換聲技術的金融詐騙,更直接威脅個人財產安全。對此,專家給出的防范思路是堅持“零信任”理念——不預設任何系統是天然安全的,審慎授予應用權限,不向智能體輸入敏感信息。
互聯網安全大會名譽主席鄔賀銓直言,“哪裡著火滅哪裡”的被動響應模式,在智能體集群的飽和式攻擊面前永遠慢半拍。智能體驅動的攻擊呈現自主決策、集群協同與持續進化特征,安全范式必須從被動防御轉向主動免疫,構建覆蓋預測、防御、檢測、響應、恢復全生命周期的體系化運營框架。
在具體實踐中,360交出了一份“AI+安全”雙線發展的答卷。周鴻祎宣布,360將20余年積累的攻防經驗、安全數據和漏洞知識庫整合成協同作戰的智能體體系。截至6月24日,該集團推出的漏洞挖掘智能體“圖龍鋒”已累計挖掘漏洞3432個,其中105個獲監管確認,多個被國家漏洞庫認定為高危漏洞﹔防御側同步發布網絡安全自動化防御系統“儀天陣”,讓安全運營從“有人駕駛”走向“自動駕駛”。(本報記者 付麗麗)
關注公眾號:人民網財經
分享讓更多人看到
- 評論
- 關注































微信掃一掃


第一時間為您推送權威資訊
報道全球 傳播中國
關注人民網,傳播正能量