周鸿祎ISC宣布打造中国版Mythos,360联手信创巨头发起“磐石之盾”安全协作计划
周鸿祎ISC宣布打造中国版Mythos,360联手信创巨头发起“磐石之盾”安全协作计划
在ISC.AI 2026大会上,360集团创始人周鸿祎发布AI安全“倚天屠龙”两大核心能力,并联合飞腾、麒麟等产业伙伴发起“磐石之盾”安全协作计划。针对Anthropic限制Mythos模型引发的全球安全变局,周鸿祎提出中国必须拥有自己的Mythos,以应对AI驱动的漏洞发现和网络攻击新威胁。
Mythos引发的安全变局:从“漏洞难找”到“批量发现”
近期,Anthropic宣布限制其最强模型Mythos对外开放,引发全球安全行业广泛关注。该模型在问世初期,曾导致美国一众网络安全巨头股价集体暴跌。周鸿祎认为,Mythos之所以具有如此威慑力,根本原因在于它能自主发现漏洞、分析漏洞甚至构造网络攻击“武器”——这相当于AI时代的“网络核武器”,已形成新的战略威慑。

过去30年,网络攻防平衡很大程度上建立在“漏洞难找”的基础上。高价值漏洞数量有限、发现成本高昂,往往只有少数顶级安全专家和国家级团队具备持续挖掘能力。但AI正在彻底改变这一局面。它让漏洞发现变得更快、更便宜、更规模化,过去少数人掌握的能力开始被批量复制。大量长期潜伏、难以发现的陈年漏洞将被陆续翻出。当漏洞从稀缺资源变成规模化资源,网络安全行业运行30年的游戏规则将被彻底改写。
中国安全行业必须拥有自己的Mythos
周鸿祎在演讲中提出警告:Mythos已对传统安全行业形成降维打击,安全行业的“旧药方”已经失灵。如果没有一套新的应对办法,中国网络安全将面临“第二次单向透明”。
360曾用20年应对第一次单向透明挑战——境外APT组织长期潜伏、“敌暗我明”。但Mythos的到来让攻防态势变为“敌快我慢、敌众我寡”:对方已复制出一批黑客智能体同时工作,而我们仍在依靠少数安全专家人工分析。“当AI能够快速、批量发现漏洞,在攻击方眼中,我们的系统就像一个筛子,到处都是可攻击的点。”
周鸿祎预测,未来几年,中国很多关键基础设施和重要产业将进入网络攻击高发期。对此他强调,中国网络安全行业必须拥有自己的Mythos,自己的漏洞自己先看见、先修补,而不是等别人发现后再被动应对。“做到手里有牌,才能心里有数。”
但他同时指出,中国不能简单照搬国外依靠算力和模型能力“大力出奇迹”的路线,而应发挥工程化优势,走智能体路线——把大模型能力、安全专家经验、漏洞知识库等组织成可协同工作的智能体系统。
360发布“倚天屠龙”两大AI安全能力
基于上述思路,360正式发布“倚天屠龙”两大AI安全能力。
图龙锋:中国版Mythos,漏洞发现从“偶然中彩票”走向“工厂生产”
“图龙锋”面向漏洞发现和风险前置,被视为中国版Mythos。它已累计挖掘漏洞3432个,其中监管确认105个,多个漏洞被国家漏洞库定义为高危漏洞,覆盖开源代码、操作系统、办公软件、AI智能体平台等多个场景。该能力将过去高度依赖专家个人经验的漏洞挖掘过程,转变为可持续、可验证、可规模化的智能体作业流程。周鸿祎表示,“图龙锋”已具备Mythos同等能力。

仪天阵:自动化防御,推动安全运营走向“自动驾驶”
“仪天阵”面向安全运营和自动化防御,能够基于真实网络环境自主规划任务、研判告警、联动处置,推动安全运营从依赖人工值守、人工分析、人工响应,向自动化、智能化运营演进。周鸿祎认为,即使拥有了中国版Mythos,也不代表所有风险都能一次性消除,因为漏洞无法穷尽。唯一的出路是以算力对抗算力,让中国网络安全防御体系从“人海战术”走向“自动驾驶”。
发起“磐石之盾”安全协作计划
周鸿祎在ISC大会现场宣布发起“磐石之盾”安全协作计划,将AI安全“倚天屠龙”能力率先开放给中国重点信创企业和关键基础设施单位,让AI安全能力落实到产业中。统信、麒麟、山石网科、海光、飞腾、金蝶、壁仞、移动云、宝兰德、达梦等企业首批加入计划。
周鸿祎表示,美国把Mythos装进Glasswing联盟保护自己的关键基础设施,中国也必须建立自己的安全协作体系,不能坐等风险爆发。
关键要点
- Mythos引发安全变革:AI驱动的漏洞发现能力使漏洞从稀缺资源变为规模化资源,彻底改变网络安全攻防格局。
- 中国必须拥有自主Mythos:360推出“图龙锋”智能体,已具备Mythos同等能力,累计挖掘3432个漏洞,覆盖多场景。
- “倚天屠龙”两大能力:图龙锋(漏洞自动化挖掘)+ 仪天阵(自动化防御),推动安全从专家经验驱动转向智能体流水线。
- “磐石之盾”协作计划:360联合飞腾、麒麟等信创、安全、云计算、大模型和算力产业伙伴,将AI安全能力优先赋能关键基础设施。
- 路线选择:中国应走工程化智能体路线,而非单纯依赖算力“大力出奇迹”,以实现漏洞的主动发现和快速修补。