ISC.AI 2024周鴻祎:落地安全大模型的關鍵是找準“明星場景”
摘要: ISC.AI 2024周鴻祎:發(fā)展安全大模型是安全邁向“自動駕駛”的必由之路
7月31日,ISC.AI 2024第十二屆互聯(lián)網安全大會在北京盛大開幕。360集團創(chuàng)始人周鴻祎就“打造安全大模型 引領安全行業(yè)革命”主題發(fā)表演講。周鴻祎表示,發(fā)展安全大模型是安全邁向“自動駕駛”的必由之路,也是成功之路,而落地安全大模型的關鍵是找準“明星場景”。
周鴻祎指出,作為新質生產力的關鍵支撐技術,大模型將引領新一輪工業(yè)革命,并重塑所有行業(yè)、所有產品。面對愈加復雜的傳統(tǒng)安全問題和大模型帶來新的安全問題,必須用AI重塑安全,以模治模,用安全大模型解決“新老”安全問題。
借鑒傳統(tǒng)汽車的自動駕駛,周鴻祎認為,用AI升級安全也要提出類似自動駕駛的L1-L5級別目標,通過數(shù)據(jù)和知識的訓練,讓自動駕駛取得突破。
然而,受制于知識、成本等因素,周鴻祎建議,不要追求用一個大模型解決所有問題,應該讓專業(yè)大模型解決專業(yè)問題。2024年是場景之年,關鍵要結合業(yè)務找“明星場景”,然后根據(jù)場景設計功能,根據(jù)功能需求對大模型進行專項訓練。
360安全大模型正是360結合政企單位業(yè)務尋找“明星場景”的最佳實踐,周鴻祎介紹到,360基于攻擊檢測、運營處置、追蹤溯源、知識管理、數(shù)據(jù)保護、代碼安全這六個場景訓練了六個專有的專家大模型,解決了網絡安全發(fā)現(xiàn)攻擊難、溯源難、處置耗費人力高、漏洞發(fā)現(xiàn)難、大模型自身安全漏洞等安全行業(yè)普遍問題。
比如,面對傳統(tǒng)攻擊檢測僅能發(fā)現(xiàn)已知威脅的困境,360攻擊檢測專家模型以學習為驅動,通過高密度的訓練數(shù)據(jù)、基站訓練、關聯(lián)日志、攻防圖譜,增強了端到端的能力,能夠幫助政企單位及時發(fā)現(xiàn)已知和未知威脅。
360運營處置專家模型則重點解決了政企單位安全人手不足的問題,該模型可實現(xiàn)自動檢測、自動檢測、自動宿愿、自動追蹤、自動評估影響面、自動處置、自動驗證、自動生成報告八大自動化操作,切實地推動安全運營從輔助駕駛走向自動駕駛。360安全大模型已具備L4級的“自動駕駛”能力,相當于汽車的“高級自動駕駛階段”。
目前,360安全大模型在終端、安全運營、安全即服務等諸多業(yè)務場景落地,不僅顯著提升了EDR產品捕獲 0day、APT獵殺等高階終端能力,還使安全運營能效成倍躍升。實踐證明,360安全大模型幫助某國有大型企業(yè)用戶實現(xiàn)告警降噪效率提升900%,事件研判時間縮短96%。

周鴻祎指出,作為新質生產力的關鍵支撐技術,大模型將引領新一輪工業(yè)革命,并重塑所有行業(yè)、所有產品。面對愈加復雜的傳統(tǒng)安全問題和大模型帶來新的安全問題,必須用AI重塑安全,以模治模,用安全大模型解決“新老”安全問題。
借鑒傳統(tǒng)汽車的自動駕駛,周鴻祎認為,用AI升級安全也要提出類似自動駕駛的L1-L5級別目標,通過數(shù)據(jù)和知識的訓練,讓自動駕駛取得突破。
然而,受制于知識、成本等因素,周鴻祎建議,不要追求用一個大模型解決所有問題,應該讓專業(yè)大模型解決專業(yè)問題。2024年是場景之年,關鍵要結合業(yè)務找“明星場景”,然后根據(jù)場景設計功能,根據(jù)功能需求對大模型進行專項訓練。
360安全大模型正是360結合政企單位業(yè)務尋找“明星場景”的最佳實踐,周鴻祎介紹到,360基于攻擊檢測、運營處置、追蹤溯源、知識管理、數(shù)據(jù)保護、代碼安全這六個場景訓練了六個專有的專家大模型,解決了網絡安全發(fā)現(xiàn)攻擊難、溯源難、處置耗費人力高、漏洞發(fā)現(xiàn)難、大模型自身安全漏洞等安全行業(yè)普遍問題。
比如,面對傳統(tǒng)攻擊檢測僅能發(fā)現(xiàn)已知威脅的困境,360攻擊檢測專家模型以學習為驅動,通過高密度的訓練數(shù)據(jù)、基站訓練、關聯(lián)日志、攻防圖譜,增強了端到端的能力,能夠幫助政企單位及時發(fā)現(xiàn)已知和未知威脅。
360運營處置專家模型則重點解決了政企單位安全人手不足的問題,該模型可實現(xiàn)自動檢測、自動檢測、自動宿愿、自動追蹤、自動評估影響面、自動處置、自動驗證、自動生成報告八大自動化操作,切實地推動安全運營從輔助駕駛走向自動駕駛。360安全大模型已具備L4級的“自動駕駛”能力,相當于汽車的“高級自動駕駛階段”。
目前,360安全大模型在終端、安全運營、安全即服務等諸多業(yè)務場景落地,不僅顯著提升了EDR產品捕獲 0day、APT獵殺等高階終端能力,還使安全運營能效成倍躍升。實踐證明,360安全大模型幫助某國有大型企業(yè)用戶實現(xiàn)告警降噪效率提升900%,事件研判時間縮短96%。

詳情請關注安在新媒體,一家信息安全領域媒體,以“做有內涵的泛黑客媒體”為方向,線上通過自媒體,采訪網絡安全領域人物梳理行業(yè)脈絡,通過介紹他們的經歷、感悟、對行業(yè)的看法等來剖析網絡安全發(fā)展的脈絡;致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網:http://anzerclub.com/
市場部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)