2026-06-25 · 💰 商业← 本期
周鸿祎ISC宣布打造中国版Mythos,360联手信创巨头发起“磐石之盾”安全协作计划
对做安全、做Agent、也关注国内AI产业落地的人,这条值得看的点不在产品本身,而在它给"AI挖漏洞"这件事正式贴上了一个国内对标坐标。在6月24日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360创始人周鸿祎发布了两款AI安全能力,并明确把其中的漏洞挖掘智能体对标Anthropic的Mythos——后者因为被限制对外开放,在全球安全行业引发过广泛关注。
背景是周鸿祎对Mythos的定性。他认为Mythos之所以引发震动,根本原因在于它能自主发现漏洞、分析漏洞,甚至构造网络攻击"武器",相当于AI时代的"网络核武器",已经形成新的战略威慑。按他的叙述,过去30年网络攻防的平衡很大程度上建立在"漏洞难找"上:高价值漏洞数量有限、发现成本高,往往只有少数顶级专家和国家级团队具备持续挖掘能力。而AI正在让漏洞发现更快、更便宜、更规模化,把过去少数人掌握的能力批量复制,大量长期潜伏的陈年漏洞会被陆续翻出。
由此他抛出一个判断:如果没有新的应对办法,中国网络安全将面临"第二次单向透明"。第一次单向透明指境外APT组织长期潜伏、"敌暗我明",360称花了20年应对;而在他看来,Mythos的到来把态势变成了敌快我慢、敌众我寡——对方已经复制出一批黑客智能体同时工作,防守方却还在靠几个专家人工分析。
360给出的回应是"倚天屠龙"两大能力。其一是被定位为中国版Mythos的漏洞挖掘智能体"图龙锋",面向漏洞发现和风险前置。360自报它已累计挖掘漏洞3432个,其中监管确认105个,多个被国家漏洞库定义为高危,覆盖开源代码、操作系统、办公软件、AI智能体平台等多个场景;其思路是把过去高度依赖专家个人经验的挖掘过程,变成可持续、可验证、可规模化的智能体作业。其二是自动化防御系统"仪天阵",面向安全运营和自动化防御,按报道描述能基于真实网络环境自主规划任务、研判告警、联动处置,推动从人工值守向自动化运营演进。
在路线选择上,周鸿祎特意区分了两条路:他认为中国不能简单照搬国外靠算力和模型能力"大力出奇迹"的做法,而要发挥工程化优势走智能体路线——把大模型能力、安全专家经验、漏洞知识库等组织成可协同工作的智能体系统。配套动作是联合统信、麒麟、飞腾、海光、山石网科、金蝶、壁仞、移动云、宝兰德、达梦等首批信创、安全、云计算、大模型和算力伙伴,发起"磐石之盾"安全协作计划。
需要客观看待的是,这条目前几乎全部是360的自述:3432、105这些数字是厂商自报,原文没有给出第三方核验口径,也没有把"图龙锋"与Mythos做任何能力上的直接对比,"中国版Mythos"是定位而非性能结论。对Mythos本身的描述同样转述自周鸿祎的演讲,属于动员语境下的判断。把它当成一个产业信号读更合适:国内头部安全厂商已经把"AI自动挖漏洞"提上发布会主舞台,并组织信创联盟应对——具体战力如何,还得看后续可验证的披露。