360「倚天屠龙」智能体安全体系:AI时代政企安全的范式重构

案例背景

2026年6月,360集团正式推出「倚天屠龙」智能体安全体系,针对AI时代政企面临的漏洞大爆发挑战,构建覆盖智能体全生命周期的安全防护体系。该体系包括漏洞挖掘、威胁感知、应急响应、攻击溯源等核心模块,旨在解决AI Agent规模化应用后产生的「攻击面指数级扩大」问题,是中国AI安全领域的代表性产品。

核心分析

一、风险管理理论与AI时代「不确定性放大」挑战

传统风险管理理论(ISO 31000)强调通过识别、评估、应对、监控四个步骤管理风险。但在AI智能体时代,风险源从「代码漏洞」扩展到「模型偏见」「提示词注入」「智能体协同异常」等多种新型风险,传统的漏洞管理框架已难以应对。360「倚天屠龙」体系将风险管理对象从「代码层」扩展到「智能体层」,构建了AI原生安全(AI-Native Security)的新范式,是风险管理理论在AI时代的范式重构。

二、组织韧性理论与「主动防御」理念

组织韧性理论(Organizational Resilience)强调,组织在面对冲击时不仅应被动防御,更应主动适应和恢复。在AI安全领域,传统「防火墙+杀毒软件」的被动防御模式已无法应对智能体级别的复杂攻击。360「倚天屠龙」提出「智能体对抗智能体」的主动防御理念,通过部署AI防御智能体来对抗AI攻击智能体,实现「以AI制AI」的攻防平衡,体现了组织韧性理论的「适应性」内核。

三、生态系统理论与安全协同机制

詹姆斯·穆尔(James Moore)的商业生态系统理论认为,现代竞争已不是企业与企业之间的竞争,而是生态系统与生态系统的竞争。360「倚天屠龙」体系不是单一产品,而是构建了一个包含漏洞研究、威胁情报、应急响应、产学研合作的AI安全生态。通过开放平台、API接口、白帽社区等机制,360将自身能力与行业伙伴形成生态协同,提升整体防御能力。这是AI安全领域从「产品竞争」向「生态竞争」演进的典型代表。

管理启示

本案例对企业应对AI时代的安全挑战有三点启示:第一,传统安全管理框架需向「AI原生安全」升级,将风险识别从「代码层」扩展到「智能体层」;第二,主动防御应从「工具堆叠」升级为「智能对抗」,构建AI对AI的攻防能力;第三,安全建设应从「单兵作战」转向「生态协同」,通过开放平台与行业合作构建整体防御能力。

其他思考

  1. AI智能体安全体系的标准化建设应如何在「行业自律」与「政府监管」之间平衡?
  2. 对于中小企业而言,应如何以较低成本接入AI安全生态?
  3. 「以AI制AI」的攻防升级是否会导致「AI军备竞赛」,引发新的安全困境?

关键词:AI原生安全、组织韧性、生态系统、主动防御
来源:经济观察网 | 整理:经管讲堂

锐思,察微。
上一篇

灵晟超算登顶全球:国产算力崛起的产业链协同实践

下一篇

飞鹤「鲜奶粉时代」:AI赋能全产业链乳业升级

你也可能喜欢

评论已经被关闭。

插入图片
关注 关注
锐察微博
返回顶部

微信扫一扫

微信扫一扫