周鸿祎:AI已改变攻防格局,需构建自动化防御体系
TREE NEWS 报道, 在第四届网络空间安全(天津)论坛上,360集团创始人周鸿祎发表主题演讲,指出AI已彻底改变网络攻防的对抗形态,传统安全方案已难以应对。他呼吁行业尽快构建以“以模治模”为核心的自动化攻防体系,用AI的能力解决AI带来的风险。
核心观点
- AI重塑攻防格局:攻击者和防御者都在利用AI,基于特征库的传统防护手段已经失效。
- 新防御范式:周鸿祎提出建立自动化攻防系统,利用AI发现漏洞、自动响应,并确保AI智能体自身安全。
- 全面AI安全:确保大模型本身安全、生成内容可靠、输出结果可信。
- 智能体全生命周期管控:对AI智能体实施可审计、可干预、可阻断的控制机制。
行业分析
周鸿祎的观点反映了业界日益增长的共识:AI是一把双刃剑。一方面,AI驱动的攻击可以大规模扫描漏洞并生成高度仿真的钓鱼信息;另一方面,AI也是唯一能以机器速度进行有效防御的手段。他提出的“以模治模”理念,与安全行业中日益流行的AI驱动SOAR(安全编排、自动化与响应)平台不谋而合。
对于加密和Web3领域,这一呼吁具有直接相关性。DeFi协议和区块链网络越来越依赖AI进行智能合约审计、欺诈检测和治理。如果AI系统本身成为攻击载体——通过提示注入、模型投毒或对抗性样本——整个去中心化金融生态将面临新型风险。周鸿祎强调的智能体生命周期管理,对于开始管理数字资产并在链上执行交易的自主AI代理尤为重要。
未来展望
网络安全行业正处于转折点。周鸿祎的建议预示着一个未来:AI不仅是工具,更是自我进化安全基础设施的核心。我们可以预期,AI驱动的威胁情报、自动化渗透测试和实时响应系统将获得更多投资。对于区块链网络而言,集成此类AI防御对于维持信任和安全至关重要。
此外,“可审计、可干预、可阻断”的智能体治理理念,或可为去中心化生态系统中的AI治理提供蓝图。基于智能合约的紧急熔断机制和链上AI代理监控可能成为标准做法。正如周鸿祎所强调,行业必须迅速行动,在恶意行为者利用这一空白之前,形成统一的AI安全框架。




