2025中国互联网大会现场报道:在备受瞩目的2025中国互联网大会上,当被问及大模型在落地应用过程中可能存在的风险时,360集团创始人周鸿祎深入剖析了人工智能时代下网络安全面临的全新挑战。他指出,相较于传统的IT系统漏洞和数据隐私泄露问题,大模型带来的三大安全风险更应引起高度警惕。
核心风险一:大模型的“幻觉”与胡言乱语
周鸿祎强调,大模型固有的“幻觉”问题是其
核心风险二:大模型降低攻击门槛,人人皆可“注入攻击”
周鸿祎提出的第二个风险是,大模型极大地降低了网络攻击的门槛。他指出,大模型使得非编程专业人员也能通过简单的自然语言交互来编写程序,这同时也意味着攻击大模型的门槛也随之降低。通过精心构造的指令,攻击者可以诱导大模型泄露企业机密文件,这种现象被称为“注入攻击”。周鸿祎形象地表示,未来甚至一个不具备编程知识的前台员工,都可能因为不满而对公司的大模型和智能体发动攻击。
核心风险三:国家级高级威胁攻击的智能化升级
从更宏观的未来视角来看,周鸿祎指出,大模型将使
360的应对策略:“以算法对抗算法”
面对这些严峻挑战,周鸿祎表示,360已着手采取两项关键措施来应对:
首先,360正在积极打造智能体安全专家。这些专家能够帮助企业在面对攻击时,实现实时检测和实时防御,从而真正做到“以算法对抗算法”。
其次,针对大模型的安全性和易受攻击性,360开发了专门的**“大模型卫士”**。这是一款专业的大模型和智能体,其主要功能是监控发送给大模型的指令,并评估大模型输出内容的合理性和准确性。此外,结合强大的搜索能力和企业知识库,该卫士还能