test2_我国应形成自主可控的AI漏洞挖掘能力
智能体已成为产业真实运转的核心组件。中国工程院院士赵春江说,2025年是多智能体商业化应用元年,2026年其应用将更加广泛,智能体已渗透到制造、物流等实体经济领域。世界互联网大会秘书长任贤良说,智能体不再是被动执行的工具,而是具备自主感知、决策、交互与执行能力的执行者。
能力的跃迁,伴随风险的升级。360集团创始人周鸿祎发出警示:AI已能自主寻找并分析漏洞、构造攻击代码,将网络攻防响应速度从人工级提升至机器级。他以美国Mythos模型为例分析说,全自动漏洞挖掘与攻击能力已将漏洞发现速度提升两个数量级,成本降至不足千分之一。Mythos已从开源操作系统OpenBSD内核中挖出潜伏27年的漏洞,从全球音视频基础设施FFmpeg中挖出潜伏16年的漏洞。周鸿祎说:“这相当于AI时代的‘网络核武器’。”
过去30年,网络安全攻防平衡建立在“漏洞难找”的基础上——高价值漏洞数量有限、发现成本高昂。如今,AI让漏洞发现更快、更便宜、更规模化。周鸿祎说,漏洞发现能力正在成为网络安全规则的改变者,形成新的战略威慑。“过去比谁更强,未来比谁更快。我国必须建立自主可控的AI漏洞挖掘能力。”他呼吁。
当攻击更加智能化,个人用户面临的威胁同样升级。赵春江在演讲中专门提示:数据泄露与隐私反推、深度伪造与场景化诈骗已成现实威胁。泄露的数据可能被放在暗网上交易,攻击者甚至能通过AI输出结果反向推断训练数据中的隐私信息;结合换脸换声技术的金融诈骗,更直接威胁个人财产安全。对此,专家给出的防范思路是坚持“零信任”理念——不预设任何系统是天然安全的,审慎授予应用权限,不向智能体输入敏感信息。
互联网安全大会名誉主席邬贺铨直言,“哪里着火灭哪里”的被动响应模式,在智能体集群的饱和式攻击面前永远慢半拍。智能体驱动的攻击呈现自主决策、集群协同与持续进化特征,安全范式必须从被动防御转向主动免疫,构建覆盖预测、防御、检测、响应、恢复全生命周期的体系化运营框架。
在具体实践中,360交出了一份“AI+安全”双线发展的答卷。周鸿祎宣布,360将20余年积累的攻防经验、安全数据和漏洞知识库整合成协同作战的智能体体系。截至6月24日,该集团推出的漏洞挖掘智能体“图龙锋”已累计挖掘漏洞3432个,其中105个获监管确认,多个被国家漏洞库认定为高危漏洞;防御侧同步发布网络安全自动化防御系统“仪天阵”,让安全运营从“有人驾驶”走向“自动驾驶”。(本报记者 付丽丽)
相关文章
2起整治形式主义为基层减负典型问题被公开通报2025-10-31 10:30:20来源:人民网-人民日报责任编辑:尤容新华社北京10月30日电日前,中央层面整治形式主义为基层减负专项工作机制办公室会同2026-09-13
上海连续第七年发布行动方案 持续打造国际一流营商环境2024-02-19 08:53:37来源:人民网-人民日报责任编辑:邱迎本报上海2月18日电记者谢卫群、季觉苏)18日,上海市召开优化营商环境大会2026-09-13
2023年检察机关起诉电信网络诈骗犯罪5万余人2024-03-04 10:40:32来源:新华网责任编辑:邱迎新华社北京3月3日电记者邢拓)记者3日从最高人民检察院获悉,2023年全国检察机关共起诉电2026-09-13
我国社会融资规模增量创历史同期最高水平2024-02-20 09:16:44来源:人民网-人民日报责任编辑:邱迎本报北京2月19日电记者吴秋余)中国人民银行近日发布的数据显示,2024年1月,我国社会2026-09-13
实施绿色消费推进行动2026-01-05 10:49:38来源:人民网-人民日报责任编辑:尤容商务部等9部门关于实施绿色消费推进行动的通知1月5日对外发布。推进行动从丰富绿色产品供给、提升绿色服务消费2026-09-13
年后制造业用工观察—— 促成长 育技能 优服务2024-02-28 11:38:32来源:人民网-人民日报责任编辑:邱迎2月27日,在江苏南京市溧水区洪蓝街道就业援助“春风行动&rdquo2026-09-13

最新评论