【三億體育科技消息】3月11日,360集團(tuán)創(chuàng)始人周鴻祎就近期火爆全網(wǎng)的AI智能體“OpenClar:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫”(俗稱“龍蝦”)發(fā)表公開看法。他指出,隨著“養(yǎng)龍蝦”熱潮的興起,一個嚴(yán)峻的安全問題正浮出水面:全球已發(fā)現(xiàn)近15萬個OpenClar:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫相關(guān)資產(chǎn),其中超過40%集中在中國。他警告,當(dāng)用戶主動將電腦的終端權(quán)限交給AI時,一旦安全機(jī)制沒跟上,后果不堪設(shè)想。
周鴻祎
三億體育注意到,周鴻祎表示,最近AI圈突然流行一件事:很多人在電腦里開始“養(yǎng)龍蝦”。OpenClar:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫是一款開源AI智能體工具,之所以火爆,是因為它和過去用的AI不一樣——不只是回答問題,而是可以直接操作電腦、執(zhí)行任務(wù),比如打開網(wǎng)頁、讀取文件、修改代碼,甚至自動完成一整套工作流程。

但問題也正出在這里。當(dāng)AI開始替你操作電腦時,它擁有的權(quán)限越來越大。在網(wǎng)絡(luò)安全領(lǐng)域,“終端權(quán)限”是最敏感的東西——過去黑客攻擊電腦最關(guān)鍵的一步就是拿到終端權(quán)限。而現(xiàn)在,很多人不是被攻擊,而是主動把這些權(quán)限交給了AI。為了讓AI干活,用戶會給它瀏覽器權(quán)限、文件系統(tǒng)訪問權(quán),甚至郵箱API密鑰和服務(wù)器權(quán)限。
周鴻祎強(qiáng)調(diào),360一直有一個判斷:AI時代最大的攻擊面很可能不是服務(wù)器漏洞,而是擁有執(zhí)行權(quán)限的智能體。未來攻擊方很可能用的不是黑客個人,而是黑客智能體。因此,必須“以模制模”,用AI對抗AI,同時把安全能力做成系統(tǒng)的原生能力。攻擊正在自動化,防守也必須自動化。只有讓智能體的行為可審、可管、可控,AI才能真正安全落地。
周鴻祎最后總結(jié):“在全民養(yǎng)龍蝦的時代,我們不僅要關(guān)注算力夠不夠便宜,更要關(guān)注圍欄夠不夠牢。能力越強(qiáng),安全就越重要。”
版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載
-三億體育