四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区

安全大模型3.0來了,360拳打老對手

2024-03-21 10:16:16   來源:北京商報   評論:0   [收藏]   [評論]
導(dǎo)讀:  雖然頻繁跨界,但360從未忽視老本行。3月20日,360發(fā)布了360安全大模型3 0,可對結(jié)果進(jìn)行糾錯和能力增強。2023年8月,360發(fā)布安全大模型時強調(diào)可交付,此次的3 0版本主打可實現(xiàn)AI實戰(zhàn)應(yīng)用。根據(jù)MarketsandMa
  雖然頻繁跨界,但360從未忽視老本行。3月20日,360發(fā)布了360安全大模型3.0,可對結(jié)果進(jìn)行糾錯和能力增強。2023年8月,360發(fā)布安全大模型時強調(diào)可交付,此次的3.0版本主打可實現(xiàn)AI實戰(zhàn)應(yīng)用。根據(jù)MarketsandMarkets的報告,全球網(wǎng)絡(luò)安全中的AI市場規(guī)模預(yù)計將從2020年的88億美元增長到2026年的382億美元。在國內(nèi)360、奇安信(36.410, 0.15, 0.41%)、深信服(81.300, 2.82, 3.59%)等頭部安全廠商都已發(fā)布AI+安全產(chǎn)品,2024年產(chǎn)品全面鋪開后,競爭加速已是共識。

  從可交付到實戰(zhàn)應(yīng)用

  “我們參考了人類大腦的運行邏輯”,在介紹360安全大模型3.0時,360首席科學(xué)家兼360數(shù)字安全集團(tuán)CTO潘劍鋒多次強調(diào)。在他看來,當(dāng)前安全行業(yè)主要存在產(chǎn)品協(xié)同困難、安全能力不足、運營效率低下、安全專家缺乏等問題。傳統(tǒng)安全和現(xiàn)有安全大模型都存在短板,無法很好地解決這些痛點。

  為此,360的解決方案是數(shù)據(jù)制勝、小切口大縱深、類腦分區(qū)協(xié)同(CoE)和工具增強(TAG)。在解釋類腦區(qū)分時,潘劍鋒花的時間最多,簡單來說,是基于數(shù)據(jù)、知識、算力,訓(xùn)練出不同能力的分區(qū),“對應(yīng)語言中樞,實現(xiàn)像語言翻譯、文本摘要、意圖識別等能力;規(guī)劃中樞實現(xiàn)程序生成、方案規(guī)劃、目標(biāo)拆解能力,可應(yīng)用在很多復(fù)雜的任務(wù)當(dāng)中;判別中樞實現(xiàn)信息抽取、邏輯推理、是非判斷、研判檢測能力;道德中樞圍繞內(nèi)容安全,實現(xiàn)情感分析、道德法律能力;記憶中樞可以提供相應(yīng)的記憶信息”。

  基于類腦分區(qū)協(xié)同設(shè)計的安全大模型框架,可以解決任務(wù)沖突問題,達(dá)到多任務(wù)最優(yōu)性能,且實現(xiàn)能力突破。在上述框架下,360以安全大模型為“大腦”,構(gòu)建智能體框架,通過任務(wù)編排、指令調(diào)度、記憶存儲等能力,調(diào)用安全知識、工具,模仿人類“慢思考”的過程,對安全大模型的結(jié)果進(jìn)行糾錯和能力增強。

  值得注意的是,360安全大模型強調(diào)的重點變了,從2023年剛發(fā)布時的可交付,變成目前的可實現(xiàn)AI實戰(zhàn)應(yīng)用。可以這樣理解:1.0版本提供安全問答、安全副駕駛等功能,引入智控系統(tǒng)來對接外部的安全產(chǎn)品及安全工具,2.0階段改進(jìn)了安全智能體,對智能化、自動化方向的探索,3.0版本強調(diào)戰(zhàn)法及能力體系。

  具體到實戰(zhàn),潘劍鋒把360安全大模型的工作步驟拆解成八步,威脅獵殺/威脅狩獵、安全大模型獵殺任務(wù)的生成、規(guī)劃編排、逆向追蹤溯源、智能體正向梳理還原攻擊鏈、APT畫像、輸出結(jié)果的內(nèi)容檢測、記憶中樞記憶工作過程。

  中國信息協(xié)會常務(wù)理事朱克力告訴北京商報記者,“這種演進(jìn)是理論到實踐的深化過程,3.0版本要求安全團(tuán)隊更好地與AI系統(tǒng)協(xié)同工作”。

  以運營為切入口

  新技術(shù)帶來新挑戰(zhàn),新挑戰(zhàn)催生新戰(zhàn)法,這本就是矛和盾的關(guān)系。談到AI時代網(wǎng)絡(luò)安全的切入口,“傳統(tǒng)安全的本質(zhì)還是一種系統(tǒng)集成的思維(賣貨思維),它忽視了正常的企業(yè)安全運營,喜歡給客戶堆砌很多產(chǎn)品。實踐證明,如果沒有真正的運營,這些產(chǎn)品也不可能自動地抵御各種高精尖的外來攻擊”,360數(shù)字安全集團(tuán)副總裁張錦章表示。

  強調(diào)運營的不只張錦章。根據(jù)賽迪顧問發(fā)布的《中國安全大模型技術(shù)與應(yīng)用研究報告(2023)》,國內(nèi)安全廠商在積極探索大語言模型在安全領(lǐng)域的應(yīng)用。目前,落地場景以安全運營為主,一類是由安全大模型扮演“安全運營專家”的角色,結(jié)合安全知識庫,形成Copilot助手類產(chǎn)品。另一類是利用安全大模型提升安全檢測及防御工作效率,涵蓋入侵檢測、惡意軟件檢測、漏洞掃描、暴露面監(jiān)測等安全任務(wù)。

  據(jù)不完全統(tǒng)計,目前發(fā)布安全大模型或相關(guān)產(chǎn)品的企業(yè)包括奇安信、安恒科技等。

  其中,奇安信于2023年8月推出了基于奇安信大模型的Q-GPT安全機器人(12.350, -0.04, -0.32%)和大模型衛(wèi)士,該機器人相當(dāng)于“虛擬安全專家”,大模型衛(wèi)士集安全風(fēng)險發(fā)現(xiàn)、大模型訪問控制、數(shù)據(jù)泄露管控、違法違規(guī)行為溯源、大模型應(yīng)用分析等為一體。安恒科技的安全垂域大模型“恒腦”于2023年8月發(fā)布,主要應(yīng)用于產(chǎn)品優(yōu)化和安全服務(wù)效能的提升,以及網(wǎng)絡(luò)安全科普、教學(xué)等場景。

  在頂象技術(shù)業(yè)務(wù)安全專家田際云看來,國內(nèi)網(wǎng)絡(luò)安全產(chǎn)品同質(zhì)化比較嚴(yán)重,屬于紅海市場,但兩個方向是未來的重點,“一是和數(shù)字業(yè)務(wù)貼近的安全,比如數(shù)字業(yè)務(wù)安全、AI安全,二是安全運維,因為威脅是動態(tài)的,風(fēng)險是不斷更迭的,安全也需要動態(tài)保持更新”。基于上述觀點,田際云認(rèn)為,國內(nèi)安全大模型跟安全情報、漏洞挖掘、模擬攻擊或安全攻擊測試、安全客服結(jié)合比較契合。

  在解釋為什么安全運營是AI+安全的結(jié)合點時,華金證券相關(guān)報告稱,安全運營是安全行業(yè)自動化程度最低的領(lǐng)域:在一個網(wǎng)絡(luò)安全系統(tǒng)的各個組成中,防火墻、端點安全等單點的安全產(chǎn)品已經(jīng)具備了較高的自動化水平,而安全運營本是自動化程度最低的一環(huán)。報告指出,2023年處于大模型+安全產(chǎn)品測試與市場推廣的初期,預(yù)計2024年產(chǎn)品將全面鋪開。

分享到:
責(zé)任編輯:zsz

網(wǎng)友評論