点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:360报告:“AI安全时间差”放大国家级网络攻防不对等
首页> 数字化频道> 产业·技术 > 正文

360报告:“AI安全时间差”放大国家级网络攻防不对等

来源:中国网科技2026-05-12 13:47

  近日,360人工智能安全研究院发布报告《AI正在制造新的安全代差——从“防不防得住”到“来不来得及”》,首次提出"AI安全时间差"(ASTG,AI Security Time Gap)概念。报告指出,随着AI进入漏洞分析、代码生成、攻击链构建等环节,网络安全攻防正从"人类响应速度"切换至"机器速度",这一变化正在重写全球网络安全攻防规则。

  报告基于CISA KEV等公开数据研究发现,高关注漏洞从披露到出现可用PoC的窗口正在持续压缩,部分高价值漏洞场景已进入24至72小时区间。与此同时,许多组织漏洞修复、审批和处置流程仍以“周”甚至“月”为单位运行。业内认为,AI安全时间差不仅是攻防速度差,更是国家级网络攻防能力差距在时间维度上的体现。

  过去,复杂漏洞从发现、验证到形成稳定利用能力,依赖少数顶尖专家甚至国家级APT团队,门槛高、周期长。进入AI时代后,漏洞分析、利用验证、攻击路径推理等环节正被智能体体系自动化、规模化压缩,"漏洞武器化"门槛大幅降低。

  这意味着,一旦攻击方以机器速度推进攻击链条,而防守方仍停留在人工发现、人工研判、人工处置的传统节奏中,国家级网络攻防的不对等将被进一步放大。尤其在关键软件、基础平台、能源、金融等关键信息基础设施领域,漏洞已不是单点技术缺陷,可能升级为影响国家安全能力与基础设施韧性的战略风险。

  从国际竞争格局看,漏洞挖掘智能体已成为全球网络安全博弈的重要前沿方向。Anthropic旗下Mythos模型代表了相关领域前沿探索,目前主要在限定范围内开展测试应用。释放出一个明确信号:全球AI漏洞能力竞争已经启动。

  360集团创始人周鸿祎曾表示,漏洞是网络战的核心战略资产,漏洞挖掘能力决定国家网络安全主动权。他指出,随着AI加入,网络安全竞争正从“人对人”的专家对抗,升级为“算法对算法、算力对算力、机器和人力综合对抗”。

  公开信息显示,360漏洞挖掘智能体已累计发现近千个漏洞,覆盖操作系统、办公软件、AI工具、国产系统、物联网设备等核心场景,涉及重大安全风险的漏洞均已第一时间上报国家漏洞库,其展现出智能体技术在复杂漏洞发现领域的规模化应用潜力。

  此前,相关能力也受到海外研究机构和国际媒体关注。业内分析认为,以360为代表的技术突破叠加国家层面漏洞资源协同机制,正在推动中国在AI漏洞发现领域形成自主能力优势,并进入全球第一梯队。

  面对AI持续压缩漏洞发现与武器化利用窗口,我国亟需加快构建自主可控的AI漏洞能力储备,缩小国际网络安全竞争中的“AI安全时间差”。正如周鸿祎所判断:“漏洞挖掘智能体未来有望真正实现御敌于国门之外,为国家网络空间安全筑牢坚实屏障。”

[ 责编:李政葳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 四川越西:欢庆彝族火把节

  • 祁连山下,呦呦鹿鸣引客来

独家策划

推荐阅读
各地深耕特色种养产业,依托科技赋能与全链条升级,带动农业增效、农户增收,夯实乡村产业振兴基础。
2026-08-06 14:41
内蒙古自治区鄂尔多斯市鄂托克前旗城川镇北大池盐湖色彩绚丽,历史悠久,独特景致吸引各地游客前来观光。
2026-08-06 13:31
湖北省恩施土家族苗族自治州巴东县完善农村公路建设,融合产业文旅物流,把乡村道路打造成为富民通路。
2026-08-06 13:26
西藏自治区阿里地区措勤县扎日南木错,作为国家级湿地,高原风光壮美,吸引游人观光。
2026-08-06 11:32
安徽省合肥市组织小学生走进城市记忆馆开展暑期研学,了解家乡人文历史,探寻本土文化渊源。
2026-08-06 11:22