360谈AI安全:不能仅靠厂商自审,需引入第三方攻防校验|360|周鸿祎_手机网易网

360公布AI安全治理方案 需引入第三方攻防校验补盲区
2026年9月15日消息,针对前沿AI技术快速发展带来的安全风险,360近期明确表态,放缓AI技术迭代仅能为安全治理争取时间,无法从根本上解决风险,AI安全不能仅依赖厂商自我审查,需引入独立第三方攻防力量进行校验,其旗下漏洞挖掘工具“图龙锋”上线以来已累计挖出AI相关漏洞超万个。

现有AI安全校验模式存在先天盲区

360方面指出,随着大模型和自主智能体能力不断提升,AI正在获得网络访问、跨系统调用等更多权限,一旦出现失控、越权或数据泄露问题,可能进一步放大现有网络安全风险。
传统由厂商自行建设、自行检测和验证的安全模式存在天然检测盲区,仅靠厂商内部力量无法覆盖全部风险点,需要通过外部攻防测试补充安全验证环节。

“以模治模”技术路径落地

针对上述问题,360提出“以模治模”的AI安全思路,即通过AI技术对AI系统进行检查和约束。
在大模型安全领域,360的安全体系已经覆盖训练、推理、应用和运营全环节,具备风险评测、内容安全防护、数据保护和运行动态监测等多项能力。针对智能体安全,其则建立了覆盖事前风险评估、事中动态拦截和事后溯源审计的全流程管控体系。
360披露,旗下漏洞挖掘工具“图龙锋”可用于主动发现未知漏洞,自上线以来已累计挖掘AI相关漏洞超过万个。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。