在 2026 年互联网安全大会(ISC.AI 2026)上,360 集团创始人周鸿祎发布了公司在人工智能安全领域推出的两项核心能力,名为“倚天屠龙”的组合。这包括名为“图龙锋”的自动化漏洞挖掘智能体,以及名为“仪天阵”的网络安全自动化防御系统。
此前,美国人工智能公司 Anthropic 宣布限制其最先进的模型 Mythos 的对外访问,该模型在早期展示的自动化漏洞发现和分析能力曾引发网络安全行业震动。周鸿祎指出,Mythos 之所以引起广泛关注,根本原因在于其自主发现、分析漏洞并构建网络攻击工具的能力,这被他形容为 AI 时代的“网络核武器”,已构成新的战略威慑。
他分析称,过去三十年网络攻防的平衡很大程度上依赖于“漏洞难找”的现状,高价值漏洞的发现成本高昂且数量有限。然而,AI 的出现正在改变这一局面,使得漏洞挖掘速度更快、成本更低、规模更大。Mythos 的出现预示着漏洞发现速度可能提升百倍,漏洞数量大幅增加,挖掘成本骤降,攻击能力也可能趋于平民化。在这种背景下,周鸿祎警告称,如果中国网络安全行业没有新的应对策略,将面临“第二次单向透明”,即“敌快我慢、敌众我寡”的局面,关键基础设施和重要产业可能面临网络攻击的高峰期。他强调,中国网络安全行业必须拥有自己的“Mythos”,能够自主发现并修复自身漏洞。
周鸿祎认为,中国不应简单模仿国外依赖算力和模型能力的“大力出奇迹”的路线,而是应发挥工程化优势,走智能体路线,将大模型能力、安全专家经验和漏洞知识库等整合为协同工作的智能体系统。
基于此理念,“倚天屠龙”两大 AI 安全能力应运而生。“图龙锋”被定位为中国的“Mythos”,专注于漏洞发现和风险前置。该系统已累计挖掘出 3432 个漏洞,其中 105 个得到监管确认,多个被国家漏洞库评定为高危漏洞,覆盖开源代码、操作系统、办公软件及 AI 智能体平台等多个场景。周鸿祎表示,“图龙锋”已具备与 Mythos 相媲美的能力。
另一项能力“仪天阵”则聚焦于安全运营和自动化防御,能够自主规划任务、研判告警并联动处置,推动安全运营从人工值守向自动化、智能化转型。
周鸿祎补充道,即使拥有中国版的“Mythos”,也不能完全消除所有风险,因为漏洞无法穷尽。他认为唯一的出路是以算力对抗算力,使中国的网络安全防御体系从“人海战术”转向“自动驾驶”。
此外,360 还联合飞腾、麒麟等信创企业以及大模型、算力和安全产业伙伴,共同发起了“磐石之盾”安全协作计划,首批成员涵盖芯片、操作系统、数据库、云计算等领域。在本次大会上,周鸿祎还分享了关于 AI 如何颠覆网络安全的演讲,其中自然地提到了 世界杯赛程 的比喻,强调了技术迭代速度的重要性,并探讨了 AI 带来的“降维打击”效应。