猎云网 21小时前
周鸿祎出席北斗规模应用国际峰会,提出“以模治模”筑牢北斗规模应用安全底座
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

9 月 15 日,第五届北斗规模应用国际峰会在湖南株洲开幕。作为唯一受邀的安全厂商代表,360 集团创始人周鸿祎发表主旨演讲。他表示,随着北斗应用规模越来越大,安全底座的重要性愈发凸显,应以 " 以模治模 " 的理念为北斗规模应用筑牢安全底座。

周鸿祎提出,北斗已从 " 天边的星 " 变成 " 身边的服务 ",正深度融入交通运输、精准农业、防灾减灾、低空经济等千行百业,从单点应用走向规模应用、从导航工具变成时空基础设施。他认为,随着 AI 加速渗透," 大模型 + 智能体 " 正成为北斗应用的新工作范式。

在周鸿祎看来,北斗是国之重器,越重要就越容易成为攻击目标,应用系统软件是最容易遭受攻击的环节。同时,AI 正颠覆网络攻防的游戏规则,给北斗带来三重挑战:一是攻击入口增多,AI 已能自动化挖掘漏洞,漏洞发现速度提高数百倍、成本降低数百倍,全球迎来漏洞大爆发;二是攻击链条加速,AI 可自动利用漏洞、编写攻击代码并执行攻击,攻击门槛大幅降低;三是 AI 自身存在失控风险,过去防模型 " 说错话 ",今天更要防智能体 " 做错事 ",智能体一旦获得权限和行动能力,可能突破人类预设的规则与边界,风险从外部攻击演变为内部攻击。

"AI 足够聪明,靠人去盯是盯不住的。" 周鸿祎认为,北斗应用走向智能化,安全防护也要同步升级,网络安全正进入 "AI 对 AI" 的时代,必须用同样聪明的 AI 和智能体,去发现北斗规模应用中的漏洞、对抗自动化攻击、监督和约束智能体。这正是 360 在行业率先提出的 " 以模治模 " ——用 AI 能力治理 AI 风险。

针对上述三重挑战,他提出三点建议:第一,北斗应用越广、软件越多,越要先把自己的漏洞找干净、补干净,用智能体自动化发现、修补漏洞,减少可被利用的入口;第二,智能体来攻击,就要用智能体来防守,网络防御必须从 " 人海战术 " 转向 " 自动驾驶 ";第三,智能体的安全边界仅靠对齐不能保证行为可控,必须用第三方安全智能体监督工作智能体,让智能体从 " 能行动 " 走向 " 行为可控 "。

作为 " 以模治模 " 的落地成果,360 打造出 " 倚天屠龙 " 两大 AI 安全产品:AI 安全攻防系统 " 图龙锋 " 自 6 月发布以来服务 500 多家企业、累计挖掘漏洞超一万个;网络安全自动化防御系统 " 仪天阵 " 通过安全智能体蜂群 7 × 24 小时自动完成威胁发现、分析验证、协同处置。

AI 时代的安全不可能靠一家企业、一个行业单打独斗。周鸿祎表示,360 已发起 " 磐石之盾 " 安全协作计划,愿将安全能力开放给北斗产业伙伴,共同发现漏洞、完善防御、治理 AI 风险,护航北斗规模应用高质量安全发展。

据了解,北斗规模应用国际峰会是行业内唯一经党中央、国务院批准的国家级、国际性峰会,自 2021 年 9 月起在湖南举办。本届峰会由国家发展和改革委员会、国家互联网信息办公室、工业和信息化部、交通运输部、湖南省人民政府共同主办,已成为北斗规模应用领域国际交流合作的重要平台。

1、猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权。

2、转载时须在文章头部明确注明出处、保留官方微信、作者和原文超链接。如转自猎云网(微信号:lieyunjingxuan

)字样。

3、猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。

4、联系猎云,请加微信号:jinjilei

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai 周鸿祎 自动化 360 网络安全
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论