news 2026/1/18 10:18:50

第十五届VARA大会开幕|周鸿祎:筑牢AI安全底座,护航高质量发展

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
第十五届VARA大会开幕|周鸿祎:筑牢AI安全底座,护航高质量发展

12月10日,第十五届网络安全漏洞分析与风险评估大会(VARA大会)在天津开幕,天津市副市长王秀峰出席会议并致辞。来自国家27个部委、52家央企和关键信息基础设施运营单位、100余家网络安全企业,以及30余所高校和科研院所的千余名代表共同出席了本次盛会。三六零集团创始人周鸿祎,以大会唯一产业界代表身份发表主题演讲,分享了在人工智能时代应对网络安全新挑战的前沿思考与实践。

周鸿祎在VARA大会发表演讲

在本次大会网络漏洞治理生态分论坛上,三六零数字安全科技集团有限公司获颁由国家信息安全漏洞库(CNNVD)与中国信息安全测评中心授予的两项重要荣誉:“2025年度优秀技术支撑单位”及“CNNVD协同软硬件优秀漏洞管理企业”,体现了其在国家漏洞治理生态中的突出贡献与技术支撑能力。

360获得由国家信息安全漏洞库(CNNVD)与中国信息安全测评中心授予的两项荣誉

据了解,VARA大会是国内网络安全领域极具影响力的年度盛会,创办于2008年,是凝聚“政产学研用”各方力量的重要交流平台。本届大会得到中央网信办、国家市场监督管理总局指导,由中国信息安全测评中心主办,聚焦漏洞治理与AI安全等关键议题。

值得一提的是,在《筑牢AI安全底座,护航经济社会高质量发展》的演讲中,周鸿祎指出,漏洞的存在已彻底改变了网络安全的游戏规则。攻击者无需强攻,仅需利用一个漏洞,通过一封恶意邮件或一个特殊数据包,就能绕过防火墙等传统防护,直接入侵系统。当前,我们正进入一切皆可编程、软件定义世界的时代,政府运转、城市运行、企业经营乃至百姓生活都架构于代码之上,这使得漏洞的破坏性变得前所未有。

更令人担忧的是“黑客智能体”的出现,将进一步加剧网络攻防的不对称性。过去黑客“一将难求”,现在可以把黑客的经验和能力训练成智能体,自动完成漏洞挖掘、漏洞利用、网络攻击等一系列任务,还能批量复制,一个人类黑客能管理几十甚至上百个黑客智能体,成为“超级黑客”。这让网络攻防从“人与人”的对抗变为“人与机器”的对抗,加剧了攻防的不对称性,甚至改变了网络战的形态。

面对严峻的挑战,周鸿祎阐述了360“用AI对抗AI”的核心策略,通过自主研发的360安全大模型,提升漏洞发现的效率和准确率。将传统规则驱动的漏洞检测方式,升级为学习驱动的方式。同时,在漏洞运营的过程中,360发现,单一模型无法应对所有问题,因此360构建了漏洞检测处置模型、告警研判模型等多个专家模型协同工作,这为下一步打造安全智能体提供了“大脑”。

作为首家以智能体驱动安全的公司,360基于安全大模型、知识库、工作流和专用工具,打造了多款专业安全智能体,实现安全运营的“自动驾驶”。安全智能体可以复刻人类高级安全专家的能力,减少对安全专家的依赖,快速响应和处理安全事件,有效应对“黑客智能体”,实现7×24小时快速响应。

360漏洞挖掘蜂群智能体技术图示

具体而言,360智能体工厂打造的漏洞挖掘蜂群智能体,能够实现安全漏洞的自动化分析和发现。在过去,漏洞处置完全依赖人工操作,流程繁琐且容易出错。分析师需要全程手动处理从危险等级评估、方案制定到最终报告撰写的整个流程,每个环节都高度依赖个人经验,且需要在不同平台间反复切换,效率低下。如今,引入漏洞检测处置蜂群智能体后,流程得到大幅简化。运营人员仅需输入漏洞编号,系统便能自动完成漏洞运营的全链条操作,实现全程无需人工干预的自动化处置。

演讲最后,周鸿祎表示,AI既是新质生产力与安全防御的新载体,也是全新的风险源头。360愿与各界携手,共同筑牢数字安全底座。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/10 2:26:37

什么是 Data Mesh?为什么不是中台 2.0?

概念本质 Data Mesh是以业务领域为导向,将数据作为产品进行管理和共享的方法论与组织设计体系。其核心突破在于将数据所有权下放至业务领域团队,通过标准化治理框架实现跨领域协作。区别于传统数据中台的集中式管理,Data Mesh承认现代企业数…

作者头像 李华
网站建设 2026/1/3 6:55:06

从0到1搭建一个智能分析OBS埋点数据的AI Agent|得物技术

一、背景 某天打开组内的Grafana仪表盘,突然好奇我们的埋点从被触发后是如何一步一步变成所展示的各种图表的,于是在我进行一系列的探索之后,总结出了以下链路: 在指标工厂新建指标,确定埋点key和埋点元数据。代码中指…

作者头像 李华
网站建设 2026/1/14 14:02:56

Gradle 配置文件详解

🎯 核心概念 在 Gradle 构建系统中,这三个文件各司其职,共同完成项目的构建管理:文件角色定位通俗比喻settings.gradle项目结构管理员🏗️ 建筑设计图 - 定义有哪些房间(模块)gradle.properties…

作者头像 李华
网站建设 2026/1/17 20:45:21

时序数据库新选择:InfluxDB 3.0零基础入门实战指南

时序数据库新选择:InfluxDB 3.0零基础入门实战指南 【免费下载链接】influxdb Scalable datastore for metrics, events, and real-time analytics 项目地址: https://gitcode.com/gh_mirrors/inf/influxdb 还在为监控系统搭建复杂、学习曲线陡峭而头疼吗&am…

作者头像 李华
网站建设 2026/1/16 14:23:45

如何将C++模块编译速度提升80%?金融高频交易团队的5个核心秘诀曝光

第一章:金融高频交易中C编译加速的战略意义在金融高频交易(HFT)系统中,每一微秒的延迟都可能直接影响盈利能力。C因其高性能和底层控制能力成为HFT系统的首选语言,而编译过程的效率则直接关系到开发迭代速度与策略上线…

作者头像 李华