周鸿祎:大模型降低攻击门槛,人人皆可“注入攻击”
在 2025 中国互联网大会上,当被问及大模型在落地应用过程中可能存在的风险时,360集团创始人周鸿祎深入剖析了人工智能时代下网络安全面临的全新挑战。他指出,相较于传统的IT系统漏洞和数据隐私泄露问题,大模型带来的三大安全风险更应引起高度警惕。
核心风险一:大模型的“幻觉”与胡言乱语
周鸿祎强调,大模型固有的“幻觉”问题是其最大的风险之一。他解释说,当大模型遇到不理解的事物时,会一本正经地编造信息。虽然这在娱乐场景中尚可一笑置之,但当大模型及其衍生的智能体开始深入工业生产、制造以及政府办公等关键领域时,这种“出错”将可能导致严重后果。他特别指出,一旦智能体具备了操纵各种工具的能力,其错误判断的危害和影响将成倍放大。
核心风险二:大模型降低攻击门槛,人人皆可“注入攻击”
周鸿祎提出的第二个风险是,大模型极大地降低了网络攻击的门槛。他指出,大模型使得非编程专业人员也能通过简单的自然语言交互来编写程序,这同时也意味着攻击大模型的门槛也随之降低。通过精心构造的指令,攻击者可以诱导大模型泄露企业机密文件,这种现象被称为“注入攻击”。周鸿祎形象地表示,未来甚至一个不具备编程知识的前台员工,都可能因为不满而对公司的大模型和智能体发动攻击。
核心风险三:国家级高级威胁攻击的智能化升级
从更宏观的未来视角来看,周鸿祎指出,大模型将使国家级高级威胁攻击变得更加普遍和复杂。过去,针对我国的网络黑客数量相对较少,但现在,黑客正尝试将自身的能力和经验嵌入大模型,把自己打造成“黑客智能体”。在拥有足够算力支持的情况下,一个黑客可以同时操纵数十甚至数百个智能体,这将彻底颠覆传统的网络攻防格局,使网络安全从“人与人”的对抗,转变为“人与算法、人与机器、人与算力”的对抗,因为机器人数字黑客只需要算力,不需要休息。
360的应对策略:“以算法对抗算法”
面对这些严峻挑战,周鸿祎表示,360已着手采取两项关键措施来应对。首先,360正在积极打造智能体安全专家。这些专家能够帮助企业在面对攻击时,实现实时检测和实时防御,从而真正做到“以算法对抗算法”。
其次,针对大模型的安全性和易受攻击性,360开发了专门的“大模型卫士”。这是一款专业的大模型和智能体,其主要功能是监控发送给大模型的指令,并评估大模型输出内容的合理性和准确性。此外,结合强大的搜索能力和企业知识库,该卫士还能最大限度地降低大模型的“幻觉”问题。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenAI 神秘新模型 o3-alpha 现身 Web Arena 平台
OpenAI 正在测试名为“o3-alpha-responses-2025-07-17”(公开代号为“anonymous-chatbot-0717”)的新模型,该模型于 2025 年 7 月 17 日在 WebDev Arena(一个前端开发测试竞技场)短暂测试后下架 。 测试显示,o3-alpha 在网页设计、前端代码生成(如使用 Three.js 创建程序化星球、生成 Doodle Jump 等网页游戏)以及复杂游戏(如 Minecraft 和 GTA 克隆版)开发方面表现突出,远胜于 OpenAI 的 o3、GPT-4.1-2025-04-14,以及 Claude Sonnet、Gemini 2.5 Pro 和 Grok 4 等竞品。 此外,有猜测称该模型可能与近期在东京 AtCoder 启发式编程世界杯总决赛中获得亚军的模型有关,但 OpenAI 未官方确认。 目前,该模型既非 OpenAI 计划开源的模型,也非传闻中的 o4(官方称 o4 不存在),可能是 o3 的重大升级版或 GPT-5 的前期技术验证,但无官方背书。
- 下一篇
欧盟考虑设立巨额基金来解决开源软件的“静默危机”
开源软件 (OSS) 的使用范围极其广泛。Google 最近表示,OSS 占软件总量的 77%,市值超过 12 万亿美元。尽管如此,OSS 的维护资金严重不足,许多项目依赖于无薪或报酬过低的独立维护人员,导致维护人员倦怠和安全风险。 为此 Google发布了 OSS Rebuild 项目,试图解决这一问题,但 GitHub 希望获得欧盟主权科技基金 (EU-STF) 的更多资助。 该基金不会用于所有的开源项目;它将用于缺乏专项资金的广泛使用的组件,以便它们能够获得持续的维护和安全。 作为 GitHub 提案的一部分,其开发者政策团队委托了一项研究,以调查欧洲主权科技基金 (EU-STF)。这家微软旗下的公司表示,欧盟可以效仿德国主权科技机构,该机构在成立后的头两年内已成功向 60 个开源软件项目投资了超过 2300 万欧元。 GitHub 设想,欧盟标准与技术信托基金 (EU-STF) 将专注于识别关键依赖关系,并进行投资以确保持续维护、安全、改进以及强化更广泛的开源软件生态系统。如果您想知道这一切需要多少成本,GitHub 提议从欧盟即将到来的多年期预算(2028-2035 年)中至...
相关文章
文章评论
共有0条评论来说两句吧...