
点击箭头处“蓝色字”,关注我们哦!!
今年以来,开源智能体“龙虾”在科技圈迅速走红,众多企业与开发者抢先开展落地测试,但该类通用智能体始终未能实现规模化商用。
在实际应用中,龙虾智能体暴露出自主行为不可控、安全边界模糊、越权操作频发等一系列安全短板,也让行业看清:智能体在释放生产力的同时,也催生了前所未有的新型网络安全风险。
相较于风险暴露明显的通用智能体,美国Anthropic旗下Mythos大模型带来的行业冲击更为致命,这款具备全自动漏洞挖掘能力的AI模型,正在掀起一场颠覆性网络安全变革,全自动AI漏洞挖掘技术已然成为大国网络空间博弈的核心战略筹码。
6月24日,ISC.AI 2026全球人工智能安全大会如期举办。360集团创始人、ISC.AI大会主席周鸿祎在大会上直言:AI正在对传统网络安全行业形成降维打击,行业沿用多年的传统防护方案已经全面失效,中国必须自主研发对标Mythos的同类技术,才能从容应对新一轮AI网络安全风险。
本次大会上,360正式发布两大AI安全硬核能力,组成网络安全领域“倚天屠龙”组合:全自动漏洞挖掘智能体图龙锋、全网自动化防御系统仪天阵。与此同时,360携手飞腾、麒麟等国内信创、安全、云计算、大模型及算力产业链伙伴,正式发起磐石之盾安全协作计划,共建国产AI网络安全防御生态。

1.美国罕见封禁顶尖AI模型:漏洞是30年网络攻防博弈核心命门
近期美国出台极具针对性的严苛管制政策,全面封禁Anthropic两大核心大模型——原生最强模型Mythos 5以及民用阉割版本Fable,全面禁止境外所有用户访问,就连Anthropic内部外籍员工也被限制使用。由于技术层面无法精准识别用户国籍,美方最终直接关停全部境外访问通道。
“这是AI大模型首次与光刻机、高端芯片并列,被美国纳入国家级出口管制清单,美方管制的核心原因只有4个字:国家安全。”周鸿祎现场解读道。
据悉,模型封禁前24小时,白宫高层官员、美国网络安全主管部门与Anthropic管理层召开紧急闭门会议,经过多轮激烈磋商后,美方依旧坚定执行全面封禁政策。
事实上,早在Mythos正式公开发布之前,Anthropic就已多次向美国政府汇报模型核心能力,美方甚至计划优先向本国情报机构开放该技术,独占顶尖AI攻防能力。
在周鸿祎看来,美国封禁的从来不是大模型本身的代码与参数,而是AI自主挖掘漏洞、自动生成网络攻击武器的国家级新型战略能力,这项能力足以被称为AI时代的网络核武器。
一旦民用阉割版Fable被黑客破解越狱,全球所有国家、企业乃至个人都能零门槛获取顶级网络攻击能力,美国独享的网络技术垄断优势将彻底崩塌,这也是美方不惜封锁自研技术也要守住底线的根本原因。
政策消息曝光后,美国一众头部网络安全企业股价集体大跌。周鸿祎表示,资本市场早已看清行业变局:AI实现低成本全自动漏洞挖掘之后,传统网络安全行业数十年沉淀的商业模式、产品体系、攻防防护逻辑,都会遭遇彻底的降维打击。
漏洞始终是网络攻防的核心命门,也是过去30年网络空间最重要的战略资产。
漏洞不同于普通软件BUG,绝大多数隐性漏洞不会影响软件日常运行,但攻击者可以绕过账号密码、无需破解加密,直接依托漏洞远程接管整套信息系统。网络安全行业历来分为密码派与漏洞派,如今漏洞已经彻底主导攻防战局,再严密的加密防护,都可能被一处未知漏洞彻底击穿。
长期以来,美西方一直将高危漏洞划定为军用级管控资源,持续重金收购、全网囤积漏洞,同时拒绝与其他国家开展漏洞技术交流。本质上,全球网络空间博弈就是一场漏洞争夺战,谁能更快、更多挖掘漏洞,谁就能牢牢掌握网络攻防主动权。
值得关注的是,颠覆行业的Mythos大模型,研发初衷并非网络攻防工具,只是一款面向程序员的代码辅助大模型。AI代码生成效率远超人工百倍,随之衍生海量隐性代码漏洞。
厂商最初仅想借助AI自查代码漏洞,却意外发现大模型深度理解代码运行逻辑后,能够自主完成漏洞分析、漏洞利用、攻击代码生成全流程,无心插柳打造出了颠覆行业格局的攻防利器。

2.旧攻防平衡彻底瓦解:四大颠覆性变化,改写网络安全底层规则
周鸿祎分析,过去30年,全球网络攻防之所以能维持动态平衡,核心依托于漏洞获取难度大、高危漏洞极度稀缺。人工挖掘零日高危漏洞如同买彩票,周期长、成本高、成功率不可控,一枚优质零日漏洞黑市售价可达数百万美元。而Mythos的问世,直接打破了这套维系三十年的行业底层规则,带来四大颠覆性变革:
第一,攻防速度百倍提升,网络对抗迈入机器竞速时代。
以往安全团队人工排查一处陈年底层漏洞,往往需要数年时间,漏洞武器化改造同样耗时漫长。
依托Mythos,AI仅需24小时就能挖出潜伏数十年的历史漏洞,12小时即可完成攻击代码封装与武器化。早上发现漏洞、中午完成可行性验证、晚间发起规模化网络攻击,防御方彻底失去应急缓冲时间,网络攻防正式告别人工决策节奏,进入机器极速对抗阶段。
第二,全网沉睡漏洞集中暴露,全球迎来漏洞爆发潮。
受限于人力与精力,安全专家同一时间只能针对单一系统开展代码审计,海量潜藏在开源软件、操作系统内核、软件供应链中的历史漏洞长期无人发现。
而AI智能体可以7×24小时无间断并行扫描,上千个节点同时开展全网排查,过去数十年积压的存量隐性漏洞,将会被集中挖掘、批量利用,全球网络行业即将迎来前所未有的漏洞危机。
第三,漏洞挖掘成本断崖下跌,行业商业模式全面重构。
传统人工漏洞挖掘需要支付顶尖黑客高额薪酬,漏洞采购成本居高不下。而AI挖掘高危漏洞仅消耗算力资源,经实测,AI挖出一枚实战级高危漏洞,综合算力成本不足1000美元。
挖掘成本近乎归零,直接让传统安全厂商依靠人工服务、漏洞赏金、安全硬件盈利的商业模式彻底失效。
第四,高端攻击门槛消失,AI黑客实现批量量产。
过去顶尖网络黑客万里挑一,各国网军、安全机构长期面临高端攻防人才短缺难题。如今依托大模型蒸馏技术,顶级黑客的实战攻防经验可以被批量复制,零基础人员也能一键生成专业攻击代码。全天候不眠不休、可自主进化、可集群作战的AI黑客能够快速量产,高端网络攻击彻底褪去专业门槛,走向平民化。
周鸿祎总结,当下网络空间真正的战略威慑,早已不是单个高危漏洞,而是可持续、自动化、规模化的漏洞挖掘能力。

美国也快速看清这一核心趋势,火速联合谷歌、英伟达、苹果等40余家全球科技巨头,拉拢15个国家、200多家核心机构成立Glasswing联盟,开放海量算力资源开展全网代码安全体检,提前修补本国关键基础设施漏洞,同时将AI漏洞挖掘能力全面武器化。
值得警惕的是,中国所有政企机构、安全企业均被排除在联盟之外。
3.告别人工人海防御:国内网络防御亟需升级自动驾驶模式
回顾国内网络安全防御建设历程,周鸿祎表示,过去20年,360依托全域网络安全探针与海量安全大数据,成功解决国内第一次网络单向透明危机。
此前境外APT攻击组织长期潜伏我国关键信息基础设施,我方无法感知隐蔽威胁;经过20年深耕,360累计捕获60余个境外APT组织,拦截数10万次定向网络攻击,实现网络威胁可视、可溯源、可阻断。
但随着Mythos落地应用,第二次网络单向透明危机已经来临。“如今网络攻防格局,不再是敌暗我明,而是敌快我慢、敌众我寡。”
周鸿祎坦言,目前国内网络防御依旧依赖安全人员人工研判告警、手动排查漏洞,而境外对手已经实现全AI自动化并发攻击;我方无法洞察境外网络隐患,对方却能清晰看透我国关键基础设施全部漏洞,现有防御体系形同虚设。

针对当前严峻的网络攻防形势,周鸿祎提出两大核心观点:
第一,中国必须打造对等的AI自动化漏洞挖掘能力。网络空间威慑逻辑与核威慑一致,单方面落后就会陷入被动挨打的局面。只有做到人有我有,构建对等的网络战略制衡能力,才能守住国家网络安全底线。国内大量软件依托开源生态搭建,存量漏洞基数庞大,只有自主掌握漏洞发现、验证、修复全流程能力,才能牢牢把控网络安全风险。
第二,拒绝照搬美国技术路线,切勿盲目内卷算力竞赛。美国依托顶级算力、高端芯片堆砌单一大模型能力,客观而言,国内基座大模型短期内仍存在技术差距,我们没有时间等待模型能力追平海外水平。
周鸿祎强调,依靠安全专家人工值守的人海防御模式,已经完全无法抵御AI自动化攻击浪潮。国内网络防御体系必须完成根本性转型:以算力对抗算力、以智能对抗智能、以机器对抗机器,从人工值守防御,全面升级为无人干预、全自动运行的自动驾驶式网络防御体系。这场AI驱动的网络安全军备竞赛,中国没有退路,真正的技术较量才刚刚开始。
4.差异化突围破局:360智能体路线对标海外,共建国产安全协同生态
周鸿祎介绍,美国Anthropic采用单一大模型堆砌算力的路线,相当于打造一名顶尖天才黑客;360没有跟风内卷算力,而是走出多智能体蜂群协同的中国特色技术路线,目前也是国内唯一跑通该路径的安全厂商。自研漏洞挖掘智能体图龙锋,已具备与Mythos对等的全自动漏洞挖掘与实战验证能力,依托三大核心壁垒实现弯道超车:
首先,20年原生攻防实战经验,构筑行业独家壁垒。
Anthropic是纯AI算法企业,无一线真实网络攻防实战经验。而360深耕网络安全行业20年,累计向国家漏洞库报送25万个安全漏洞,拥有1400亿网络空间测绘数据、380亿全球攻击样本、60亿恶意样本,多次斩获微软、苹果、谷歌全球最高漏洞赏金。
漏洞挖掘不止需要读懂代码,更需要以攻击者视角推演完整攻击链路,这类一线实战沉淀的隐性经验,是纯大模型厂商无法复刻的核心优势。
其次,自研智能体调度平台,补齐大模型工程化短板。
单纯大模型仅具备思考能力,无法落地完成实操任务。360自研智能体Harness调度平台,为大模型补充工具调用、流程编排、异常复盘、长期记忆能力,让国内中等水平基座大模型,发挥出超越海外顶级大模型的实战安全能力。
第三,多智能体蜂群作战,团队协作碾压单体大模型。
区别于美国单一超级大模型路线,360打造多智能体攻防军团,可自动拆分攻防任务:先完成资产威胁建模、锁定高危攻击面,再全域扫描数据流定位漏洞,最后自主搭建沙箱环境、生成攻击代码完成实战验证,剔除无效疑似漏洞。这套方案将随机性极强的漏洞挖掘,转化为稳定、标准化、可量产的工业流水线。
实战数据充分验证技术实力:截至目前,图龙锋已累计挖掘各类漏洞3000余个,其中105个漏洞录入国家漏洞库,多项漏洞被定级为国家级高危;成功挖出Windows潜伏5年内核漏洞、Office潜伏8年漏洞、Excel潜伏10年底层漏洞,获得微软官方认可;针对龙虾智能体生态,全自动挖出4项核心高危漏洞、23项生态安全漏洞,也得到海外研发团队官方认证。
除主动漏洞挖掘能力外,360本次同步发布自动化防御新品仪天阵。该系统并非单一安全工具,而是一套无人化防御军团,可全自动响应安全告警、处置网络风险,结合企业资产重要等级划分防护优先级,自主模拟黑客开展攻防演练,将网络攻击风险扼杀在萌芽阶段,真正实现网络防御无人驾驶、全自动运营。
对标美国Glasswing联盟,360正式发起磐石之盾安全协作计划,联合国内信创、云计算、网络安全全产业链伙伴,将图龙锋、仪天阵两大AI安全能力,优先开放给国家关键基础设施、核心信创单位,提前排查全网存量漏洞风险。
“网络安全从来不是一家企业的单打独斗。”周鸿祎表示,大模型厂商拥有算法能力,软件厂商拥有真实业务场景,关键行业掌控国家核心基础设施,安全企业拥有二十年攻防数据与实战经验。各方需要在监管部门统筹指导下协同联动,抢在全球大规模漏洞危机爆发之前,筑牢国家网络空间安全钢铁长城。
AI技术正以指数级速度迭代升级,智能体对网络安全行业的颠覆已经不可逆转。美国依托Mythos建立单边网络威慑优势,而中国凭借差异化智能体路线,打造出图龙锋、仪天阵两大自主安全利器,紧跟全球AI网络安全竞赛节奏,绝不掉队。技术迭代永无止境,网络攻防博弈始终持续,属于AI时代的网络空间终极较量,才刚刚拉开序幕。

夜雨聆风