中新網天津12月11日電 (記者 周亞強)“漏洞的存在已徹底改變了網絡安全的游戲規則。”360集團創始人周鴻祎10日表示,AI既是新質生產力與安全防御的新載體,也是全新的風險源頭。
當天,第十五屆網絡安全漏洞分析與風險評估大會(VARA大會)在天津開幕。來自國家27個部委、52家央企和關鍵信息基礎設施運營單位、100余家網絡安全企業,以及30余所高校和科研院所的千余名代表齊聚一堂,共同探討漏洞治理與AI安全等前沿議題。
周鴻祎在演講中指出,當前社會已進入“一切皆可編程、軟件定義世界”的階段,政府運行、城市管理、企業經營乃至日常生活均構建于代碼之上,這也使漏洞的破壞性達到前所未有的程度。
他表示,傳統網絡攻擊往往需要強行突破防御體系,而如今攻擊者僅需利用一個漏洞即可繞過傳統防護。更為嚴峻的是,基于AI的“黑客智能體”可將人類黑客的經驗與能力程序化,自動執行漏洞挖掘、利用和攻擊任務,并能被大規模復制與管理,形成“超級黑客”效應,推動網絡攻防從“人與人”對抗轉向“人與機器”對抗。
面對新型挑戰,周鴻祎提出“用AI對抗AI”的應對思路。他介紹,通過自主研發的360安全大模型,可將傳統規則驅動的檢測升級為學習驅動,并構建協同工作的專家模型群,為打造應對威脅的安全智能體提供“大腦”。基于大模型、知識庫與專用工具開發的專業安全智能體,能復刻人類高級安全專家能力,實現全天候快速響應,提升防御自動化水平。
據悉,VARA大會自2008年創辦以來,已成為國內網絡安全領域凝聚“政產學研用”各方力量的重要年度交流平臺。本屆大會由中央網信辦、國家市場監督管理總局指導,中國信息安全測評中心主辦。(完)