360发布AI漏洞检测工具"图龙锋"和自动防御系统"仪天阵",称Anthropic因自动漏洞发现的安全风险限制了Mythos访问。
在今日开幕的ISC.AI 2026(第14届互联网安全大会)上,360集团创始人周鸿祎正式发布了360 AI Security的两大核心能力"易天图龙":自动化漏洞发现智能体"图图龙峰"和网络安全自动化防御系统"易天正"。同时,360联合飞腾、麒麟等涵盖信息技术、安全、云计算、大模型和计算基础设施的产业伙伴,共同启动"磐石盾"安全协作计划。
最近,Anthropic宣布限制对其最强内部模型Mythos的外部访问权限,引发全球安全产业广泛关注。该模型首次出现时,曾引发众多美国网络安全龙头股价集体跳水。
周鸿祎认为,Mythos的冲击力根本上源于其自主发现漏洞、分析漏洞,甚至构建网络攻击"武器"的能力——相当于AI时代里已然形成了新型战略威慑的"网络核武器"。
高价值漏洞数量有限、发现成本高昂,通常只有少数精英安全专家和具备持续发现能力的国家级团队能够触及。
但AI正在彻底改变这一切。它使漏洞发现变得更快、更便宜、更可扩展。曾经被少数人掌控的能力如今正在被大规模复制。大量长期沉睡、难以发现的历史遗留漏洞将被逐步挖掘出来。当漏洞从稀缺资源转变为可扩展资源时,统治网络安全产业30年的规则将被根本改写。
周鸿祎在演讲中警告,Mythos已对传统安全产业进行了降维打击,安全行业的"老套路"已然失效。如果没有新的应对之策,中国网络安全将面临"二次单向透明"。
360曾用20年时间应对第一次单向透明的挑战——外国APT组织长期潜伏、攻击者隐蔽防守者暴露。但Mythos的到来将攻防态势转变为攻击方快防守方慢、攻击方多防守方少:对手已经复制出多个黑客智能体并行工作,而我们仍依靠少数安全专家的人工分析。"当AI能够快速大规模发现漏洞时,在攻击者眼中,我们的系统就像一个筛子,到处都是攻击点。"
周鸿祎预测,中国关键基础设施和重点行业在未来几年将面临高频网络攻击时期。他表示,中国网络安全产业必须拥有自己的Mythos,必须先发现和修补自己的漏洞,而不是被动等待他人发现。"手中有牌,心中才有底气。"
但他也强调,中国不能简单复制国外依靠算力和模型能力"蛮力成仙"的做法,而应发挥工程优势,走智能体路线——将大模型能力、安全专家经验和漏洞知识库组织成协作的智能体系统。
其中,"图图龙峰"被视为中国版Mythos,针对漏洞发现与风险预测。它累计发现3,432个漏洞,其中105个已被相关部门确认。多个漏洞被列为国家漏洞库中的高危漏洞,覆盖开源代码、操作系统、办公软件和AI智能体平台等场景。它将漏洞发现过程从原先依赖于个人专家经验的方式,转变为可持续、可验证、可规模化的智能体工作流——将漏洞发现从"意外彩票"转变为稳定的"工厂式生产"。周鸿祎表示,"图图龙峰"已经达到与Mythos相当的能力。
"易天正"针对安全运营和自动化防御。它能够自主规划任务、评估告警,并根据实际网络环境协调应对,推动安全运营从人工监控、人工分析、人工响应向自动化、智能化运营演进。周鸿祎强调,即使拥有中国版本的Mythos,这也并不意味着能够一次性消除所有风险,因为漏洞是无穷的。唯一的解决方案是以算力对抗算力,使中国网络安全防御体系从"人海战术"向"自动驾驶"转变。
在ISC大会上,周鸿祎宣布启动"磐石盾"安全协作计划,率先向中国关键信息技术企业和关键基础设施单位开放AI Security的"易天图龙"能力,推进AI安全能力在产业全覆盖。初期参与方包括UOS、麒麟、山石网科、海光、飞腾、金蝶、必利信、中国移动云、博兰德和达梦。
周鸿祎表示,美国通过将Mythos纳入Glasswing联盟来保护其关键基础设施,中国也必须建立自己的安全协作体系,而不能被动等待风险升级。