7月31日,ISC.AI 2024第十二屆互聯(lián)網(wǎng)安全大會在北京盛大開幕。360集團創(chuàng)始人周鴻祎就“打造安全大模型 引領(lǐng)安全行業(yè)革命”主題發(fā)表演講。周鴻祎表示,發(fā)展安全大模型是安全邁向“自動駕駛”的必由之路,也是成功之路,而落地安全大模型的關(guān)鍵是找準“明星場景”。
周鴻祎指出,作為新質(zhì)生產(chǎn)力的關(guān)鍵支撐技術(shù),大模型將引領(lǐng)新一輪工業(yè)革命,并重塑所有行業(yè)、所有產(chǎn)品。面對愈加復雜的傳統(tǒng)安全問題和大模型帶來新的安全問題,必須用AI重塑安全,以模治模,用安全大模型解決“新老”安全問題。
借鑒傳統(tǒng)汽車的自動駕駛,周鴻祎認為,用AI升級安全也要提出類似自動駕駛的L1-L5級別目標,通過數(shù)據(jù)和知識的訓練,讓自動駕駛?cè)〉猛黄啤?/p>
然而,受制于知識、成本等因素,周鴻祎建議,不要追求用一個大模型解決所有問題,應該讓專業(yè)大模型解決專業(yè)問題。2024年是場景之年,關(guān)鍵要結(jié)合業(yè)務找“明星場景”,然后根據(jù)場景設(shè)計功能,根據(jù)功能需求對大模型進行專項訓練。
360安全大模型正是360結(jié)合政企單位業(yè)務尋找“明星場景”的最佳實踐,周鴻祎介紹到,360基于攻擊檢測、運營處置、追蹤溯源、知識管理、數(shù)據(jù)保護、代碼安全這六個場景訓練了六個專有的專家大模型,解決了網(wǎng)絡(luò)安全發(fā)現(xiàn)攻擊難、溯源難、處置耗費人力高、漏洞發(fā)現(xiàn)難、大模型自身安全漏洞等安全行業(yè)普遍問題。
比如,面對傳統(tǒng)攻擊檢測僅能發(fā)現(xiàn)已知威脅的困境,360攻擊檢測專家模型以學習為驅(qū)動,通過高密度的訓練數(shù)據(jù)、基站訓練、關(guān)聯(lián)日志、攻防圖譜,增強了端到端的能力,能夠幫助政企單位及時發(fā)現(xiàn)已知和未知威脅。
360運營處置專家模型則重點解決了政企單位安全人手不足的問題,該模型可實現(xiàn)自動檢測、自動檢測、自動宿愿、自動追蹤、自動評估影響面、自動處置、自動驗證、自動生成報告八大自動化操作,切實地推動安全運營從輔助駕駛走向自動駕駛。360安全大模型已具備L4級的“自動駕駛”能力,相當于汽車的“高級自動駕駛階段”。
目前,360安全大模型在終端、安全運營、安全即服務等諸多業(yè)務場景落地,不僅顯著提升了EDR產(chǎn)品捕獲 0day、APT獵殺等高階終端能力,還使安全運營能效成倍躍升。實踐證明,360安全大模型幫助某國有大型企業(yè)用戶實現(xiàn)告警降噪效率提升900%,事件研判時間縮短96%。