7月31日,ISC.AI 2024第十二屆互聯網安全大會在北京盛大開幕。360集團創始人周鴻祎就“打造安全大模型 引領安全行業革命”主題發表演講。周鴻祎表示,發展安全大模型是安全邁向“自動駕駛”的必由之路,也是成功之路,而落地安全大模型的關鍵是找準“明星場景”。
周鴻祎指出,作為新質生產力的關鍵支撐技術,大模型將引領新一輪工業革命,并重塑所有行業、所有產品。面對愈加復雜的傳統安全問題和大模型帶來新的安全問題,必須用AI重塑安全,以模治模,用安全大模型解決“新老”安全問題。
借鑒傳統汽車的自動駕駛,周鴻祎認為,用AI升級安全也要提出類似自動駕駛的L1-L5級別目標,通過數據和知識的訓練,讓自動駕駛取得突破。
然而,受制于知識、成本等因素,周鴻祎建議,不要追求用一個大模型解決所有問題,應該讓專業大模型解決專業問題。2024年是場景之年,關鍵要結合業務找“明星場景”,然后根據場景設計功能,根據功能需求對大模型進行專項訓練。
360安全大模型正是360結合政企單位業務尋找“明星場景”的最佳實踐,周鴻祎介紹到,360基于攻擊檢測、運營處置、追蹤溯源、知識管理、數據保護、代碼安全這六個場景訓練了六個專有的專家大模型,解決了網絡安全發現攻擊難、溯源難、處置耗費人力高、漏洞發現難、大模型自身安全漏洞等安全行業普遍問題。
比如,面對傳統攻擊檢測僅能發現已知威脅的困境,360攻擊檢測專家模型以學習為驅動,通過高密度的訓練數據、基站訓練、關聯日志、攻防圖譜,增強了端到端的能力,能夠幫助政企單位及時發現已知和未知威脅。
360運營處置專家模型則重點解決了政企單位安全人手不足的問題,該模型可實現自動檢測、自動檢測、自動宿愿、自動追蹤、自動評估影響面、自動處置、自動驗證、自動生成報告八大自動化操作,切實地推動安全運營從輔助駕駛走向自動駕駛。360安全大模型已具備L4級的“自動駕駛”能力,相當于汽車的“高級自動駕駛階段”。
目前,360安全大模型在終端、安全運營、安全即服務等諸多業務場景落地,不僅顯著提升了EDR產品捕獲 0day、APT獵殺等高階終端能力,還使安全運營能效成倍躍升。實踐證明,360安全大模型幫助某國有大型企業用戶實現告警降噪效率提升900%,事件研判時間縮短96%。