360放出“免费”大招AI网络安全时代降临!

  行业动态     |      2024-08-05 17:13

  7月31日第十二届互联网安全大会开幕,三六零科技集团有限公司(下称“360”)创始人周鸿祎表示,“把大模型拉下神坛就要把免费贯彻到底”。

  AI时代到来,海量数据的应用价值凸显,“安全”的意义更为重要。360首推安全大模型,对购买360标准产品的用户免费提供大模型标准能力,实现大模型普惠和安全行业新质生产力变革。360重塑安全的本质,提到让安全做到“自动驾驶”。

  kaiyun官方登录入口 开云体育平台

  2023年我国AI大模型行业规模已达到147亿元人民币,作为新质生产力的关键支撑技术,大模型将引领新一轮工业革命,并重塑所有行业、所有产品。大模型带来新的安全问题毋庸置疑,面对更加复杂的安全问题,周鸿祎提出必须用AI重塑安全,以模治模,用安全大模型解决“新、老”安全问题。

  周鸿祎表示,大模型不能成为少数厂商掌握在手里奇货可居的赚钱利器,360支持开源,“我们要把免费贯彻到底,不仅为个人用户提供免费服务、为中小企业提供免费服务,而且要对购买360标准产品的用户免费提供大模型标准能力,对已经购买360产品的用户免费升级安全大模型,让人人都能获得大模型带来的技术红利。”

  360安全大模型旨在通过寻找并应用“明星场景”来提升网络安全防护能力。据周鸿祎介绍,360公司基于攻击检测、运营处置、追踪溯源、知识管理、数据保护、代码安全等六个核心场景,精心训练六个专业的专家大模型。这些模型有效解决了网络安全领域普遍存在的发现攻击难、溯源难、处置耗费人力高、漏洞发现难以及大模型自身安全漏洞等问题。

  在攻击检测方面,传统方法往往仅能识别已知威胁。而360攻击检测专家模型则通过持续学习、高密度训练数据、基站训练、关联日志和攻防图谱等手段,显著增强了其端到端的能力,使政企单位能够及时发现并应对已知和未知的安全威胁。

  此外,针对政企单位安全人手不足的问题,360运营处置专家模型通过实现自动检测、自动溯源、自动追踪、自动评估影响面、自动处置、自动验证和自动生成报告等八大自动化操作,极大地推动了安全运营从辅助驾驶向自动驾驶的转变。目前,360安全大模型已具备L4级的“自动驾驶”能力,标志着其在安全运营领域的领先地位。

  在业务场景应用方面,360安全大模型已在终端、安全运营、安全即服务等多个领域落地实施。这些应用不仅显著提升了EDR产品捕获0day、APT猎杀等高阶终端能力,还使安全运营能效实现了成倍增长。实际案例证明,该模型在某国有大型企业用户中的应用取得了显著成效,告警降噪效率提升了900%,事件研判时间缩短了96%。

  无人驾驶技术逐渐成熟,安全问题愈发关键。未来只要控制车厂运营中心,车辆可能面临失控。周鸿祎提到,车厂已经意识到要加强自身网络安全建设,不光是在车身上加强安全巩固,工信部有一个安全标准,360参与主导制定,像车出厂碰撞试验一样,在数字世界里车出厂之前要经过数字碰撞,排查已知的漏洞以及明显的网络安全问题。除此之外,车厂服务器的安全问题也要解决。

  在具身智能方面的应用,周鸿祎讲道:机器人正在给你洗头、洗澡,突然接到指令,如果网断了机器人不动了还好办一点,就怕传来的指令是再用力一点。所以到AI时代,安全威胁越来越大。先前微软蓝屏造成全球瘫痪提醒了大家,数字化、智能化导致这个世界变得特别脆弱。

  周鸿祎认为:AI时代是人类数字化更充分的时代,网络安全攻击对人身安全、对社会都有巨大影响,肯定比个人财物丢失、个人面临网络欺诈的问题更加严重。所以加强安全大模型的推广与应用已经是势在必行。

  2024年在网络安全领域,安全大模型展现出了广阔的发展前景。鉴于网络攻击手段的日益复杂与隐蔽,传统的安全防御机制恐难以有效抵御未来的威胁。在此背景下,安全大模型已超越单纯技术工具的范畴,成为提升全行业防护能力的关键战略资源。

  周鸿祎坚信,安全领域的技术革新将有力推动行业整体安全水平的提升,为众多企业营造更为坚实的网络安全环境。

  周鸿祎指出:“AI浪潮势不可挡,这不仅是工业革命的新机遇,也为安全行业开辟了广阔的发展空间。”“360正致力于将安全转化为服务,这不仅是未来的发展趋势,也是我们通过安全大模型进行赋能的实践。”

  周鸿祎举例说明,某世界500强企业旗下300家子公司在安全大模型的助力下,仅需一名专家配合,便完成了以往需八名专家才能完成的工作,显著提升了工作效率。

  展望未来,周鸿祎呼吁业界巨头携手合作,共享技术资源,共同推动大模型在安全领域的研发与应用。

  开云体育 网页版入口

  他特别强调,面对未来可能出现的重大安全挑战,需要打造1-2个超级大模型,以提升整个行业的应对能力。他期望通过各大企业的共同努力,形成强大的技术合力,构建更加稳固的网络安全生态。

  通过技术的共享与资源的整合,网络安全防护手段将不再局限于大型企业,而是成为每个企业都能轻松获得的能力,从而全面提升社会整体的网络安全防护水平。