关于安全大模型,“红衣大叔”说了哪些大实话?

a923070a8a4bcf1cde4339b615ff8c43.jpeg

7月31日,ISC.AI 2024第十二届互联网安全大会在北京拉开帷幕,本届大会的主题是“打造安全大模型 引领安全行业革命”。360集团创始人周鸿祎宣布了振奋人心的消息:360安全大模型正式免费。

238729cfd6cc0dcde28748efc05c11a6.jpeg

别再“卷”模型了

在大会的演讲中,周鸿祎开宗明义:“安全和AI已经紧密地交织在一起。AI会带来更多的安全问题,同时AI又可以成为解决安全问题的手段和技术。”

如今,AI的浪潮已势不可挡,这对安全行业来说是一个机会。大模型将重塑所有的行业、所有的产品。“2023年是大模型之年。‘百模大战’解决了大模型从无到有、从0到1的过程。2024年,不要再‘卷’模型了,而是要看应用。我们看到最重要的场景就是‘安全’。”周鸿祎说,“利用AI实现安全技术的突破和降本增效,360已经取得了一些成绩,但也花费了巨大代价。”

我们仔细分析一下,其实安全领域有很多痛点可以用AI来解决,比如,海量数据分析难、快速处置难、追踪溯源难,以及安全专家人力不足等。有了大模型之后,这些痛点都能得到快速解决。

用“模法”打败“模法”

但AI是一把双刃剑,也带来了新的挑战,主要包括两个层面:一,AI会成为“坏人”的工具,他们会用AI来编写攻击软件、钓鱼网站;二,网络安全本来是人与人的对抗,未来将会是人与机器的对抗,最后发展成机器和机器的对抗。“我们必须用AI应对AI带来的安全问题。”周鸿祎如是说。

AI带来的安全问题,用传统安全思路是解决不了的,因为AI比传统的软件更聪明。所以,解决AI安全问题,必须用“模法”打败“模法”,即用大模型解决大模型的安全问题。这就是将AI与安全进行结合的出发点。安全或许也可以像自动驾驶那样,提出L1-L5的目标,最终实现安全的发现和运营也能如“自动驾驶”一般。

周鸿祎认为,“发展安全大模型,是安全迈向自动驾驶的必由之路,也一定是成功之路。”

跨学科融合

但是众所周知,大模型做起来容易,但做好了很难。现在很多的做法是,用一个开源大模型,再加上一些安全知识,做成一个“安全的百科问答”。而这并不是真正的安全大模型,充其量只是一个“副驾驶”。

那么,打造安全大模型,究竟难在哪?第一,它需要跨学科的协作创新,安全与互联网、大数据、搜索、自然语言处理等经验与技术的集成;第二,大模型不仅仅胜在一个“大”字,更重要的是知识的含量、密度和准确性,而数据并不等同于知识,数据必须经过提炼,才能转变成知识;第三,安全要与业务深度融合,才能提高效能。

360是国内唯一具备AI能力和安全能力双重优势的厂商。它拥有自研的千亿大模型360智脑,并且打造了知识管理、情报分析等一系列模型。10年累计投入近300亿元用于研发,让360构建起世界上最大的知识安全库、安全专家团队、全领域强覆盖的实战安全场景。360发现了那么多国家级的APT,能够支撑国家级的网络演习,每天通过全球十亿终端获取洞察,同时还要与大量黑客、网军斗智斗勇。

找到“明星场景”

做大模型有很多误区,我们必须改变思路,不能过分追求大模型的全能,而是要为大模型在企业中找到适合的场景,找到一个细分的切口。一个模型干一件事,而不要期望做一个模型,既能写诗又能作画,既能回答脑筋急转弯还能解决企业和政府的问题,这是不现实的。一句话,找到垂直场景最重要。

将多个专业模型组合起来工作,每个模型可能很小,但组合起来的威力是巨大的。比如360 AI浏览器,原来使用一个千亿模型,速度很慢,现在换成5个百亿模型来共同支撑,速度提高了10倍。

在模型不再是问题之后,最重要的是找到“明星场景”。在安全方面,攻击的检测、运营的处置、追踪溯源、知识管理、数据保护大模型、代码安全与漏洞分析是可以优先考虑的场景。

按照360独特的大模型方法论,360打造了自己的安全大模型,经过对比和测试,其安全能力超过了GPT-4。这是360基于20年在安全数据、知识方面的积累,经过10年AI技术沉淀,由80名AI算法专家和100名安全专家参与,共调度了5000卡A800和H800的算力资源,经过200天的训练调优,最终获得的成果。

以某大型央企为例,它有15万台服务器,过去盘点资产需要30天,而现在将360安全大模型与其安全大脑相结合,只需要2天;过去1天的告警日均1万条,现在过滤到1000条待处理。由此可见,大模型直接与生产力、与企业的业务挂钩。

360致力于“安全即服务”,这是未来的趋势。因此,360通过安全大模型对用户进行赋能。某世界500强公司下属有300家子公司,采用360安全大模型后,仅用1名专家,就配合完成了5份数字安全报告,而这之前需要8名专家。

将大模型拉下神坛

以自动驾驶L1-L5来对比,360安全大模型已经具备了L4的能力,大部分安全运营工作可以通过工作流的方式自动完成,为通向未来全自动驾驶奠定了坚实的基础。周鸿祎强调说:“AI安全不是要和人抢饭碗,而是要弥补安全行业人才的巨大缺口。”

特别值得一提的是,过去360安全大脑在封闭网络环境下不能使用,而是需要与云端的大数据威胁情报全面打通,这就限制了其使用。此次,360将全网安全数据做了提炼、压缩和蒸馏,在大模型的赋能下,不需要实时联网,也能实现强大的查杀功能。360安全大模型+本地大脑,可以实现对全网数据和知识的利用,这对于一些不能联网的有特殊应用需求的用户来说是一大利好。

“将大模型拉下神坛”,360做了一件特别有意义的事:对购买360标准产品的用户,免费提供大模型标准能力,产品加量不加价;对已经购买了360产品的用户,也可以免费升级安全大模型。360的目标,是让人人都能享受到大模型带来的技术红利,从而实现安全行业新质生产力的变革。



往/期/回/顾

从科技赋能到价值引领,东莞证券可进化的信创云建设启示录“智算”雄起 | 智算操作系统要“顶天立地”

360安全大模型3.0来了!垂直大模型,他们这么训

安全即服务 企业需要360这样的安全“大管家”

360智脑大模型应用发布 周鸿祎数字分身上任“360发言人”

360智脑大模型应用发布 周鸿祎数字分身上任“360发言人”

8b21233c3e7e79bb5384f421c0fe866a.jpeg

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值