周鸿祎认为,有充分理由怀疑此次是人类首次利用AI智能体发起的网络攻击。周鸿祎解释称,以往黑客小队执行攻击任务时,需花费较长时间侦查目标对象、搜集情况、制定作战方案、寻找针对性漏洞并打造黑客工具,攻击范围相对较小。而此次攻击范围极广,不仅涉及亚冬会多个参赛报名信息系统,黑龙江省多个基础设施也遭到大面积攻击。从攻击代码研判来看,此次攻击采用了智能体技术进行工具方案规划、漏洞探寻、流量监测,部分代码明显由人工智能书写,可在攻击过程中自动、快速编写动态代码实施攻击。这意味着利用人工智能大模型加上智能体,可复制出大量数字黑客,在多个目标点进行漏洞探寻、自动设计作战方案和生成攻击工具,实施无差别攻击,且数字人反应速度远超人类。这种攻击方式是历史上从未有过的,对国家安全防护防御体系构成巨大挑战。
对此周鸿祎表示,面对AI黑客,即AI攻击智能体,360打造了安全专家智能体“AI红客”,将360顶级安全专家的能力复制到AI智能体对抗AI黑客。周鸿祎表示,AI红客同样可以不眠不休、反应迅速,而且可以无限复制,可以此应对AI时代的大规模网络攻击。
面对国家级黑客的窥探和威胁,周鸿祎提出我国各大关键基础设施单位也应该提升相应“战力”:一是要有安全大数据建立全局视野,实现“看见”威胁情报,掌握全网安全态势;二是要在多个场景和环境部署监测体系,能够快速、及时发现安全线索并就地处置;三是要构建起数字安全防御体系,并发展能投入实战应用的安全大模型,大幅度提升技术人员的安全分析能力、安全处置能力、应急响应能力、安全运营能力等。
周鸿祎表示,未来360将继续发挥自身技术优势,与各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量。