巨人天成
产经 科技 企业 数据 峰会 快讯 商业

360潘剑锋:AI漏洞挖掘崛起,智能体安全需以新范式驾驭不确定性

2026-06-27来源:快讯编辑:瑞雪

在ISC.AI 2026大会上,360集团首席科学家、集团高级副总裁潘剑锋提出,AI漏洞挖掘技术已从备受质疑发展到令安全人员感到压力的新阶段。他指出,这种转变并非预示着安全从业者的职业危机,而是整个行业迈向更高层次发展的契机。针对智能体在安全领域面临的天然短板,他创新性地提出了“驾驭AI不确定性”的安全治理新模式。

潘剑锋认为,传统安全面临的挑战已超越攻击手段数量和速度的增加,更深层次的变革源于计算逻辑的转变。传统软件基于确定性计算构建,人类将复杂多变的世界抽象为可计算的模型,以适应机器的运行方式。然而,大模型的出现使计算从确定性向不确定性转变,机器开始具备理解人类意图的能力,能够直接处理真实世界中模糊、开放且充满变化的任务。

这种不确定性赋予了AI强大的推理、创造和复杂任务处理能力,但同时也成为新型安全风险的源头。即使面对相同的任务输入,智能体可能因理解差异、推理路径不同或行动结果不一致而产生不可预测的行为。潘剑锋将这种不确定性分为外部和内部两个维度:外部风险源于攻击者通过隐蔽方式植入恶意指令,而内部风险则与大模型依赖统计规律生成结果、缺乏对现实世界的完整认知有关。

他进一步解释,攻击者无需直接下达明显恶意指令,而是将意图隐藏在用户输入、系统提示或工具返回信息中。大模型可能“解读”这些隐藏指令,导致模型注入或指令覆盖等安全问题。同时,大模型在生成结果时可能产生幻觉,例如虚构不存在的实体或错误认知事件顺序。当智能体进行连续推理、调用工具或与其他智能体协作时,单个判断错误可能沿任务链放大,引发严重后果。

针对这些挑战,潘剑锋提出,智能体时代的安全目标应从“防御确定威胁”转向“管控不确定性”。360集团据此构建了覆盖输入、推理和执行三个层级的安全治理框架:在输入层,通过恶意意图识别引擎检测隐藏攻击指令;在推理层,利用世界认知模型为大模型提供决策锚点,减少幻觉和错误判断;在执行层,借助环境孪生沙箱限制智能体的行动范围,实时监控工具调用、数据访问和系统操作。

在输入层的安全方案中,360采用“以模治模”策略,依托长期积累的搜索、安全攻防和监管合规数据构建专项训练模型。这些数据资源形成了一般安全厂商难以复制的语料优势。实测表明,接入360恶意意图识别引擎后,开源大模型的整体安全性可提升10%至30%。

推理层的世界认知模型通过提供对世界内在机制的理解和未来状态预测,为大模型的推理过程设置约束条件。该模型旨在从根源上抑制幻觉产生,确保智能体在处理复杂任务时保持逻辑一致性。执行层的环境孪生沙箱则通过模拟真实环境,在智能体行动前检测潜在风险,并在出现异常时立即拦截并回滚操作。

对于智能体安全市场的未来格局,潘剑锋预测,这项技术将成为每个智能体的基础配置,但不会由单一厂商垄断。市场结构可能类似于手机行业,既有占据主导地位的大型企业,也存在服务于细分领域的专业厂商。他强调,尽管AI模型能力持续增强,但安全领域仍需专业攻防经验和行业知识支撑,AI的发展正在重新定义安全行业的技术门槛。

计算机安全领域顶尖学者宋晓冬携团队加盟Meta,助力AI安全新发展
本周四,UC Berkeley 计算机教授 Dawn Song(宋晓冬)宣布加入 Meta 超级智能实验室 SuperintelligenceLabs,担任 AI 研究副总裁。 宋晓冬的研究不仅覆盖传统的…

2026-06-27

乐奇Rokid AI眼镜新突破:微信支付一键搞定,AI打车出行更便捷
IT之家 6 月 26 日消息,在今日的 Rokid Open Day 2026 全球生态及开发者大会活动中,乐奇 Rokid宣布与微信合作,全球首发 AI 眼镜的微信扫一扫功能。 用户可以通过佩戴眼镜,看…

2026-06-27

机房动环监测系统:智能守护,助力机房运维迈向高效安全新阶段
机房是各类IT设备、网络设备、存储设备的核心部署场所,承担着数据存储、网络传输、业务运维等核心工作,机房动力与环境状态的稳定,直接决定各类电子设备的运行安全与使用寿命。同时传统机房运维依赖人工定期检查,存在巡…

2026-06-27

华为携手苏州移动推出“企安宝”方案,为中小企业数智化筑牢安全屏障
“企安宝”方案采用集中部署模式,在运营商承载网BRAS(宽带远程接入服务器)侧集中旁挂华为高性能AI防火墙,实现多企业用户统一威胁检测与协同防护;依托市级安全运营平台完成集中运维与统一策略管理,平台威胁特征…

2026-06-27

中国移动携手多方发布OpenAN项目 推动自智网络向L4级演进提供中国方案
在实际网络运营工作中,多个智能体需要协同完成复杂任务,现有开源多智能体框架在适配网络运营场景时存在不足,如互联网暴露风险高、交互效率低,以及无法完全私有化部署等问题,限制了其大规模工程化应用。未来,中国移动将…

2026-06-27

OPPO与Verifone达成双边专利许可 蜂窝通信技术拓展至支付领域
2025年6月,OPPO向德国大众授权蜂窝通信标准必要专利许可,标志着其自研的蜂窝标准必要专利实力被行业广泛认可。本次与Verifone的合作,标志着OPPO的蜂窝通信标准技术正加速在智能手机领域之外获得更广…

2026-06-27

量子科技与AI深度融合 驱动通信产业迈向智能安全新未来
他指出,一方面,借助量子精密测量技术,可精准排查芯片光路、电路缺陷,提升产品良品率与综合性能;另一方面,基于量子原理打造的光量子芯片,在特定任务中具有高速运算、低功耗、大带宽等潜在优势,是未来量子通信、量子…

2026-06-27