在 2026 ISC 互联网安全大会上,360 集团创始人周鸿祎推出了两项重要的 AI 安全能力,名为“倚天屠龙”。这两项能力包括自动化漏洞挖掘的“图龙锋”智能体和网络安全自动化防御系统“仪天阵”。
此前,美国人工智能公司 Anthropic 宣布限制其强大的模型 Mythos 的对外访问,该模型在早期就因其自动发现和分析漏洞的能力引起了网络安全行业的广泛关注,甚至导致一些美国网络安全公司的股价大幅下跌。周鸿祎在发言中指出,Mythos 之所以引发震动,是因为它能够自主识别、分析漏洞并构建网络攻击工具,这被他视为 AI 时代的“网络核武器”,具备战略威慑力。
他进一步阐述,过去三十年网络攻防的平衡很大程度上依赖于漏洞发现的难度和成本。然而,AI 的出现正在颠覆这一格局,使得漏洞发现的速度更快、成本更低、规模更大。Mythos 模型带来的变化包括效率提升百倍、漏洞数量激增、挖掘成本骤降以及攻击能力的普及化。当 AI 能够高效批量发现漏洞时,依赖传统“堆砌设备、购买软件”模式的网络安全公司将面临挑战。
周鸿祎警告称,如果未能建立新的应对机制,中国网络安全可能面临“第二次单向透明”,即“敌快我慢、敌众我寡”的局面。他预测,未来几年中国关键基础设施和重要产业将面临网络攻击的高峰期,因此中国网络安全行业必须拥有自主的“Mythos”,能够优先发现并修复自身漏洞。
他强调,中国不应照搬国外依赖算力和模型能力的“大力出奇迹”模式,而应发挥工程化优势,采用智能体路线,整合大模型能力、安全专家经验和漏洞知识库,构建协同工作的智能体系统。
基于此理念,360 推出了“倚天屠龙”两大 AI 安全能力。“图龙锋”被定位为中国的“Mythos”,专注于漏洞发现和风险前置。据介绍,它已累计发现 3432 个漏洞,其中 105 个获得监管确认,多个被国家漏洞库认定为高危漏洞,覆盖开源代码、操作系统、办公软件及 AI 智能体平台等多个领域。周鸿祎表示,“图龙锋”已具备与 Mythos 相媲美的能力。
而“仪天阵”则致力于安全运营和自动化防御,能够根据实际网络环境自主规划任务、分析告警并联动处置,推动安全运营从人工值守模式向自动化、智能化转变。
周鸿祎认为,即使拥有中国的“Mythos”,也无法完全消除所有风险,因为漏洞是无法穷尽的。唯一的出路是以算力对抗算力,使中国的网络安全防御体系从“人海战术”转向“自动驾驶”。
此外,360 还联合飞腾、麒麟等信创企业,以及大模型、算力和安全领域的合作伙伴,共同发起了“磐石之盾”安全协作计划,首批成员涵盖芯片、操作系统、数据库、云计算等多个领域。
