-
对话周鸿祎: 美国Mythos改变攻防规则,AI正在制造新的“网络核武器”
-
吕栋lvdong@guancha.cn
最后更新: 2026-04-27 20:41:50中国是网络攻击最重要的受害者。周鸿祎透露,360在过去20年累计发现了60个对中国发起APT攻击的境外组织,数量全球第一。“对方在某大型单位的核心机房潜伏超过10年——你可以想想他们从什么时候就开始渗透了。”
如今,有了AI漏洞挖掘能力,渗透的门槛被急剧拉低,规模被急剧放大。
面对这场“技术圈地”,中国网络安全行业并非束手无策。周鸿祎表示,360在三年前就确立了“AI+安全”双线战略,并在保密状态下研发了两大类智能体:一类是代码漏洞自动挖掘智能体,另一类是自动防御智能体。前者不仅能扫描源代码,还能扫描二进制代码,即使像Windows这样没有源码的系统,也能“批量、稳定、持续”地发现漏洞,全程由智能体自动完成。
他还提到,360的智能体系统累计发现近1000个漏洞,其中50个被国家漏洞库认定为高危。最近公布的Windows内核提权漏洞和Office远程代码执行漏洞,潜伏期分别长达5年和8年,影响面覆盖全球超10亿用户。该公司已通过官方渠道提交给微软,并获得微软致谢。业内人士认为,漏洞挖掘智能体正在成为AI时代的“网络核武器”,其决定的是国家在网络空间中的攻防主动权。
“如果中国和世界上其他国家,大家挖漏洞的速度继续保持平衡,那么大家都能以同样的速度来修补自己的漏洞,同时发现新的漏洞,那会达到平衡。只要有一方跟不上,那一方对另外一方就会形成碾压的姿态。”周鸿祎说道。
但在技术路线上,360与Mythos走了不同的方向。
Mythos号称“纯大模型能力,没有任何安全训练”,完全依靠模型对代码逻辑的理解力。而360走的是“大模型+安全专家蒸馏”路线,将20年来积累的攻防样本、漏洞利用战术、顶级白帽子(安全专家)的经验,通过蒸馏技术赋能给智能体。
哪种路线更优尚难定论,但两者都已证明自己有能力批量挖掘高危漏洞。
资料图
当1万个黑客智能体围攻一个目标
漏洞挖掘只是第一步,真正改变攻防格局的,是智能体对黑客能力的“批量复制”。周鸿祎今年初预判:2024是大模型之年,2025是智能体之年,2026将是百亿智能体之年。
智能体的核心威力在于“蒸馏”,把一个顶级黑客的作战经验、攻击手法、漏洞利用策略,做成专业技能包,让智能体学习。即使每个智能体只能达到原专家的六成能力,但只要有算力,就可以把一个黑客复制出100个、1000个甚至1万个。
“这些智能体不需要睡觉,不用吃饭,只要有算力就可以7×24小时持续工作,在每个攻击路径上不断尝试。”周鸿祎描述了一个令人不寒而栗的场景。
过去,一个国家要发动网络攻击,只能靠有限的几支黑客战队、手里仅有的几个珍贵漏洞,精心挑选目标。而现在,1万个黑客智能体可以同时对目标单位的各个系统发起无死角试探,任何关键单位都可能会不堪一击。
这就是攻防范式的根本转变,从“人与人对战”变成了“算力对抗算力、智能体对抗智能体”。
周鸿祎认为,美国在AI加安全领域正在形成新的“单向透明”优势。360对此的应对是加速研发网络安全防御智能体,目标是实现“无人驾驶式”安全运营,从侦测发现、应对响应到攻击溯源和反制,全流程交给智能体集群。
他打了个比方:“过去你一个人一天看1000次报警,很快就倦了。现在手底下有100个智能体,每个处理一个报警,把假报警过滤掉,只有最关键的那个让你亲自处理,你的精力就可以用在战略决策上。”
智能体本身也是软件,同样存在漏洞和后门风险。
周鸿祎区分了两种安全问题:漏洞挖掘智能体是“专用智能体”,任务目标明确,工具使用受限,可以在封闭环境中安全运行;而通用智能体“啥都能干”反而最容易出问题。
他强调,“如果人类在AI上出问题,我预言一定是这种通用人,通用智能体就是啥都能干的智能体出问题。人类要尽量搞专用的智能体,在受控环境里按照设定的游戏规则工作。”
无论如何,一个确定性的趋势已经形成:未来几年,网络攻击的频次、广度和深度将出现至少10倍的跃升。关键基础设施、政府单位、大型企业将进入网络攻击的高发期。而胜负手,就在于谁能用智能体和算力,率先构建起新一代的攻防体系。
“有心人肯定会用Mythos挖掘中国更多的漏洞,会加大攻击强度,这是不能不防的。所以我认为它会颠覆掉很多传统网络安全的作战和防御游戏规则。”周鸿祎说道。
既然Glass Wing已经把门关上了,中国能做的,是造出自己的钥匙。
- 责任编辑: 吕栋 
-
“扬州女首富”的半导体企业,被欧盟列入制裁名单
2026-04-27 20:36 产经 科创 -
阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒
2026-04-27 19:30 -
腾讯QClaw大升级:率先支持Hermes、接入DS-V4和Hy3 preview
2026-04-27 18:46 -
“Reebok is back”,但中国市场未必在原地等它
2026-04-27 18:43 观网财经-消费 -
从DeepSeek V4、GPT 5.5同日更新,看中美科技生态对撞
2026-04-27 17:55 产经 科创 -
《安审办法》首度“亮剑”!叫停Manus收购
2026-04-27 17:00 观察者头条 -
一图生世界,蚂蚁灵光App率先把世界模型搬到手机里
2026-04-27 16:09 -
库克把苹果压力最大的产品交给了他
2026-04-27 16:08 观网财经-科创 -
3月国产品牌手机出货量同比下降14.8%
2026-04-27 15:02 观网财经-科创 -
河南服务器巨头完成IPO辅导:从华为剥离,估值570亿
2026-04-27 13:09 观网财经-科创 -
大主播离职,俞敏洪道歉,东方甄选迎来又一次公司形态切换
2026-04-26 18:37 观网财经-消费 -
国产65GHz采样示波器亮相,面向1.6T高速光模块研发与制造
2026-04-25 22:40 观网财经-科创 -
AI时代,拥有什么技能更具竞争力?
2026-04-24 21:51 人工智能 -
美团万亿级参数大模型开放测试,训练全程由国产算力集群完成
2026-04-24 21:35 观网财经-互联网 -
GPT-5.5正式发布:多项测试超越Claude,实力重回前列
2026-04-24 19:20 人工智能 -
英特尔盘前暴拉30%,CPU再次回到舞台中央?
2026-04-24 18:34 观网财经-科创 -
从“水果贩子”到终局棋手:TCL的“陆军”突围战
2026-04-24 18:30 品牌实验室 -
充电宝被特朗普带火,安克创新现金流为何断崖式下跌?
2026-04-24 18:27 产经 科创 -
三星手机部门或首次年度亏损,国产手机承压更重?
2026-04-24 17:09 观网财经-科创 -
DeepSeek V4,再当一次“价格屠夫”?
2026-04-24 14:26
相关推荐 -
-
《安审办法》首度“亮剑”!叫停Manus收购 评论 130
美国又盯上这里,“明年解决中国卡脖子问题” 评论 98
为啥万斯先跑了?枪手留下宣言?特朗普发声 评论 81
“安保糟糕透顶,伊朗刺客带机关枪也能混进来” 评论 124最新闻 Hot-
真话扎心!默茨:整个美国都被伊朗羞辱了
-
爬行脱险后,特朗普身旁的华裔女记者:这国怎?我陷思…
-
呵呵,“骂归骂,谁不想住在欧洲”
-
“美国同意了”
-
中国交付最大LNG船,韩国还能守住“最后防线”吗?
-
赦免被拒、两大死对头联手,内塔尼亚胡麻烦大了
-
《安审办法》首度“亮剑”!叫停Manus收购
-
“中东油气受阻,中国清洁能源产品月度出口创历史新高”
-
美记者当面念枪手宣言,特朗普发怒:你真可耻
-
美国又盯上这里,“明年解决中国卡脖子问题”
-
枪响时,特朗普左侧的华裔女记者是谁?
-
CNN唏嘘:政治暴力下,美国民主的基本仪式恐…
-
为啥万斯先跑了?枪手留下宣言?特朗普发声
-
美媒直呼:看看新数据,中国赢麻了
-
中企领先开源赛道?英伟达副总裁这样回答
-
疑似枪手亲笔“宣言”:特朗普是叛徒,不愿让他的罪行玷污我的双手
-

观察员

上海市互联网违法与不良信息举报中心