【本站】3月16日消息,360加速发展GPT技术,周鸿祎透露公司将“两翼齐飞”,一方面继续自研生成式大语言模型技术,另一方面将占据场景做产品,尽快推出相关服务。周鸿祎认为,中国在发展GPT技术方面,首先需要占据应用场景,同步发展核心算法技术。他以中国的歼-10战斗机为例,表示在国产太行发动机成熟之前,先使用俄罗斯的AL-31发动机。同样的,GPT技术的应用场景需要复杂的工程化和商业化能力以及丰富的数据清洗和人工标注经验。如果等算法赶上GPT-4再上马,市场就会被错过。

据本站了解,在场景市场方面,周鸿祎透露,360将人工智能技术与现有业务相结合,全面布局生成式大语言模型技术,赋能数字中国的发展。在个人、中小微企业、政府及大型企业三个维度入手,推出相关产品服务。360将借鉴微软与OpenAI合作推出的New Bing模式,在ToC端推出新一代智能搜索引擎,并基于搜索场景推出人工智能个人助理类产品。在ToSME端,360将基于生成式大模型推出SaaS化垂直应用,如结合生成式AI的“苏打办公套件”和“企业即时通讯工具-推推”等,以解决中小微企业数字化转型的难题。在ToB&ToG端,360将数字安全能力融入安全AI模型,计划结合数字安全业务推出企业私有化AI服务,满足客户对私有知识、资产的索引需求。

据了解,360拥有国内领先的人工智能技术,参与搭建了国家新一代人工智能开放创新平台。360拥有内容审核模型、文字抽取模型、数字安全模型、图片生成模型、视频推荐模型等多种音视频、图片、文字内容理解算法,每天AI服务被调用数十亿次,支持数亿用户的互联网服务。周鸿祎透露,360的大语言模型能力一方面依托于自有知识产权技术创新,一方面将综合利用已有技术,提升产品智能化水平。

周鸿祎首次深度解密360安全大脑战略战术:打

8月7日-10日,由钛媒体及ITValue主办的2019全球数字价值峰会暨第11届IT价值峰会在三亚召开,360集团董事长兼CEO周鸿祎在会上首次系统性地全面阐述了360安全大脑战略战术,演讲中周鸿祎开玩笑说,这也是他首次在对外演讲中使用PPT。钛媒体编辑从以下四个方面对其演讲内容做了提炼。

“我是非常悲观的。”

周鸿祎直言,他对信息化时代的网络安全持悲观态度。

在周鸿祎看来,全世界已经进入了网络战时代。随着云计算、大数据等技术的发展,企业第一次拥有了比传统互联网并不逊色的大数据,世界进入了信息化3.0时代。在这种情况下,网络威胁的手段不断发生演变,网络战时代已经来临。

怎么样来定义网络战?新型的网络战具备哪些特征?

周鸿祎从三个方面定义网络战:

其中,人是导致网络战变为可能的最重要原因。

网络战可以通过互联网、物联网,把虚拟世界的攻击,变成物理世界的攻击。而系统由人编写,这就导致漏洞无法避免。

更令人心生警惕的是,网络战从过去电子作战的辅助手段,已经变成了国与国之间解决矛盾的最优选方案。

传统作战一旦打起来很难控制,但网络战却可以收放自如、完全可控。另外,传统作战一旦发起,攻击者会很快暴露,但网络战的妙处在于如果攻击对象的防守很弱,那么攻击者就可以静悄悄的进行,然后全身而退,来无影去无踪。

周鸿祎举例称,从震网病毒,到三年前乌克兰电站被某国网军攻击,再到今年委内瑞拉大停电,实际上都是由国与国之间的网络战引发的。两年前大规模的勒索病毒WannaCry从某种程度上可以理解为网络战的预演,所以一个比较悲观的结论是,网络战时代不是美国大片里幻想的情况,实际上它已经在发生了。

网络战时代的特点在于,不分战争时期、和平时期,它在任何时候都有可能发生。

要应对随时可能发生的变化,就要求网络安全的管理者转变传统的网络安全思路,这些CIO们需要跟过去有完全不同的作战思想。

周鸿祎认为,网络安全作战思想的变化体现在四个方面:

第一,网络安全的对手变了,业务团伙由小毛贼变成了有组织的正规军。

“过去大部分企业在网络上的安全投入主要是防火墙,对手是小毛贼,而今天我们面对的是国家级背景的黑客部队,是其他国家的网军,这是网络安全重要的转折点。如果现在,企业把网络安全当成一个小问题,买点盒子、软硬件就能对付的话,那是还没完全意识到网络战其实已经是另外一套打法了。

第二,网络攻击的对象变了。

网络攻击不再瞄准过去的小病毒、小黑客,它的核心目标对准了能源、交通、通信等关键基础设施,这是网络战最重要的特征。因此,网络战可以通过互联网、物联网,把对虚拟世界的攻击,变成对物理世界的攻击。

“很多企业可能会认为,企业内部很久没有发生安全事件了,或者已经发生的安全事件危害性很小,但其实这并不代表企业内部没有被其他国家网军预先埋伏攻击漏洞。最近360帮某大型通信运营商排查了一次网络安全隐患,两周后发现,某大国对该企业进行了网络情报窃取行为,而且已经潜伏了6年之久。”

第三,网络战的假设变了,没有攻不破的系统。

按照过去的规则,企业更多是采用被动防御的方案,用盒子、杀毒软件等软硬件的手段将自己的系统隔离保护起来,以谋求一定的安宁。

但在周鸿祎看来,大安全时代跟过去小安全时代有些不一样,攻防不平衡是一个非常大的挑战。

因为网络战条件下,对于攻击发起者来讲,天下没有攻不破的系统。

未来网络战互相攻击的对象一定是系统的漏洞,不论是天然漏洞,还是预置漏洞,而且这些漏洞大概率有“人”的因素在里面。因此,网络漏洞也成为了重要的战略资源。

实际上,周鸿祎所说的利用漏洞发起网络攻击的事件已经在全球发生。前段事件,美国某官员披露,美国在俄罗斯的电网里已经有预置代码漏洞,只要一声令下就可以进行打击,如果俄罗斯对此没有防范能力很可能在美国的网络战中败下阵来。

去年,英特尔处理器的两大漏洞“熔断”(Meltdown)和“幽灵”(Spectre)被曝光,这两大漏洞涉及过去十年间推出的所有英特尔芯片组,影响巨大。但其实,这两大漏洞是英特尔故意预置的后门,因为如果把漏洞堵住就会导致数据处理速度的下降。

第四,战法变了。

网络战是集大成的超限战,无所不用其极。

周鸿祎认为,网络战不分战时平时,网络战如果在某一天发起进攻,那么在这之前的一两年,一定事先默默进行了网络渗透,逐步借助各种跳板、各种攻击,一层层渗透到核心层。“虽然今天各国看起来并没有跟任何国家宣战,但其实各国都在构思如何在对方的网络里预埋漏洞。”

另外一点,网络战不分军民。可能很多民营企业会认为网络战跟自己没有关系,但实际上,网络已经确确实实把大家连到了一起。如果作案团伙需要攻击某大型央企,可能不会单刀直入,而会迂回到这个大型央企的某供应商进行第一步攻击。只要该供应商有安全短板,就可能让大型央企的整个网络安全防护形同虚设。

所以,网络战不仅仅是只靠军队、公安、国家力量去考虑如何保护重要基础设施的事,而是实际上,互联网企业、包括网民个人的网络安全都与国家基础设施的网络安全组成了一个整体。

周鸿祎表示,在这种形势下,360开始重新思考在大安全时代,360应该做什么。

完成这个目标,360有两个选择:

一是,卖盒子、防火墙等各种各样的网络安全产品,但这个选择最后会把360变成跟其他网络安全公司一样的企业。周鸿祎明确表示,他并不想走这条路,“这不是360的风格。”

那么,360的风格是什么,未来周鸿祎对360安全是如何定位的?

周鸿祎表示,360 的目标是想帮助国家、政府,大型央企、大型基础设施企业做一套雷达或者防控系统。

这个系统建成之后,在网络战实战中,各个企业能够最快地利用大数据感知网络威胁的存在,这样才能谈得上止损、阻止、中断、反击和溯源。

因此,在周鸿祎规划中,未来的360安全,应该是在全球化网络安全战这样的高度下,帮助政企应对敌方攻击。

为此,360开始构建数据安全海和漏洞库。一方面帮助政企早日发现对手悄无声息的网络攻击攻击行为,另一方面,自查漏洞,早日修补。

据了解,安全数据海是360安全大脑的核心。利用数据海,通过大数据技术,网上发生的任何攻击360都能第一线看到,而且能够把事情的来龙去脉都演出来。

周鸿祎表示,安全数据海是360经过十多年的时间积累下来的,中国大部分的计算机都安装了360杀毒软件,360将这些云端的碎片化数据放在一起,就构成了一个中国完整的安全数据拼图。

根据这个完整的安全数据拼图,360发现,网络攻击并不是单点攻击,而是有一个漫长的攻击链, “网络攻击基本上有两个共性,一是,一定有某个软件在电脑上运行;二是,一定有某个奇怪的软件在跟某个奇怪的网站进行通讯,因为它要获取指令进行更新。”而通过数据海,360能够察觉到各种攻击嫌疑。

除了安全大数据能力,360也有着多年的APT情报挖掘经验。据了解,360是全球挖漏洞最多的公司,近几年360累计发起了40起APT,这40起APT有来自周边国家和地区的,也有两个来自大国网军。

在此基础上,周鸿祎透露,360也正在积累一个大体量的攻击知识和漏洞知识库,今年下半年将推出一套标准化的知识框架,一套通用的语言描述一个攻击是如何发生的,一旦攻击发生描述语言可以同步给CIO们,使大家迅速在自己的企业根据描述捕获更多的攻击。

正如上文提到的,未来的网络战不是某个软件与某个硬件的对抗,而是人与人的对抗,所以360非常注重安全人才的培养,多年来,360将越来越多的网络安全专家纳入麾下。

周鸿祎介绍,360拥有东半球最强的黑客团队,研发人员有几千人,专门研究攻防、挖掘漏洞的顶级黑客有上千人,这是360区别于一般的网络安全公司最重要的一点。

值得一提的是,在老周演讲的同时,在一年一度的BlackHat“全球黑帽大会”上,360 团队不仅包揽冠亚军,而且共10人上榜,这是中国人十二年来第一次封神问鼎,亚洲首冠,全球第一。

未来360要做的是从三个方面将自身的安全能力输出:

“未来,360是一个很不一样的安全公司。”周鸿祎最后说道。360希望跟大家共同打造一个安全生态,即专注于构建全网的网络安全大数据、知识库和威胁情报,输出无形的服务给企业、 社会 ,同时也会利用众包的方式,把 社会 上的黑客力量集合起来变成黑客云。 (本文首发钛媒体,作者/秦聪慧、赵宇航)

360中场故事

周鸿祎说他一个快50岁的人,现在再去跟自己的员工谈创业精神已经没有用了,但是正在踢下半场的周鸿祎发现他必须再一次进入创业状态,360的二号人物齐向东走了。

其实,360的创始人是齐向东,2006年齐向东邀请周鸿祎加入奇虎 科技 ,并让出董事长与CEO职务给周鸿祎,自己成了他的搭档。如今这个与周鸿祎一起扛过枪的最佳搭档想自己带着一家公司上市。周鸿祎把这样的“分手”称为“成全”。

2018年4月13日,360宣布转让所持奇安信的全部股权,占总股权的22.6%,交易金额为37.31亿元,获得29.8亿的投资收益。本次交易完成后,360与奇安信之间将不再存在股权关系,360将收回“360”品牌授权,终止与奇安信在技术、数据、源代码等方面的合作。奇安信注册成立于2014年,主要为政府和大型央企等企业提供企业安全产品,即360企业安全业务。

周鸿祎说:“这次老齐上市来找我,需要我们签字和配合。我们也和老齐谈了资本的各种可能性,也有说法,要不老齐,你把公司卖给我们算了,老齐说也不缺钱,我就是要把这个公司带上市。我跟老齐这个事都是按照白纸黑字,按照正常的商业逻辑和流程进行的,这是一个公平的交易,没有谁占谁的便宜,所以也谈不上分家。”

其实早在360于2018年2月回归A股开始,齐向东就已经从核心管理层退出,专门去负责企业安全集团业务。有传言称两家公司发展成今日的局面最早可以追溯到2015年5月周鸿祎、奇信通达与齐向东、奇安信签订框架协议,约定——周鸿祎及其控制企业将主要从事针对消费类个人用户提供安全软硬件与服务业务;齐向东及其控制企业将主要从事针对企业类客户提供安全软硬件与安全服务的业务;针对政府、军队、事业单位相关的非销售性安全业务,双方将以“360”品牌名义共同合作。

关于这样的约定,360告诉投中网:“根本没有类似协议。另外,不是共同使用360品牌,而是“授权与被授权”的关系。360集团授权奇安信使用公司品牌,并给予其产品、技术与数据赋能。”

在宣布出售奇安信后的第三天,360公布了2018年年度报告,在报告中提到360作为全球领先的互联网安全公司,面对政企市场新增的需求,360无法仅仅满足于保护个人用户的安全。公司将积极扩展安全业务范围,在保护个人用户安全的基础上,进一步深化布局政府及企业安全业务,在现有网络空间安全业务的基础上进一步拓展城市安全、社区安全等物理空间安全应用场景,逐步加强对于物联网、产业互联网、关键基础设施等的防护工作。未来,政企安全领域将成为三六零的重要战略方向和新业务增长点,公司将全面拓展政企安全市场。

这意味着,360与奇安信成为两家公司后,将迎来直面竞争。这样的竞争并不成立,至少360方面是这么看待的,他们讲:“360进军政企安全市场不是卖软件、卖盒子,而是为了把政企市场打造成一个安全生态,未来3-5年内,360希望通过自建、投资、并购等方式,像培养奇安信一样,孵化出更多的安全生态企业,并为生态企业提供数据、技术、产品的赋能,真正把政企市场的安全生态做起来,提升政企市场在大安全时代的整体防御能力。”

在谈到齐向东和奇安信时,周鸿祎从来没认可过兄弟和分家的说法:“按照商业约定和条款来操作,我认为就很好。就怕亲兄弟在算账时,算不过来,这是很落后的。”

360的中场故事不是兄弟阋墙,也非文创阵地的撤离,而是大安全的再创业。令人印象深刻的是360提到:“网络安全是一个整体,无论是2C、2B、2G,网络安全都是不可分割的。政企市场是360大安全战略不可或缺的一环。”(文/刘洋 来源/投中网)