扫码订阅《中国信息安全》
邮发代号 2-786
征订热线:010-82341063
2022年,ChatGPT的发布引领了大模型应用突破;2023年,“百模大战”开启了AIGC元年。作为大模型落地场景之一,安全行业垂直大模型发展迅速,与此同时,安全大模型的能力边界逐渐显现,“像专家一样运营安全”成为行业对安全大模型的新期待。由此,Agent智能体进入大众视野,在基于大模型的AI Agent赋能下,安全行业迎来了智能主义时代。
一、安全大模型发展步入深水区
2023年被称为AIGC元年,大模型浪潮席卷全球,B端产业垂直大模型逐渐成为主战场。据IDC调查显示,网络安全是生成式人工智能影响最大的行业之一,国内外安全厂商积极探索大模型应用,安全大模型百花齐放。
然而,经过一段时间的发展,安全大模型的能力边界逐渐显现。在功能方面,仅有安全问答、告警解读等单一功能的安全大模型难以解决用户痛点;在认知方面,缺乏海量安全语料库训练的大模型存在知识瓶颈,安全专业能力差强人意;在成本方面,安全大模型训练微调和部署的资源消耗依然较大,中小企业难以承担高昂的投入。
基于此,安全大模型的推广落地亟需优化升级,Agent智能体进入人们视野。基于大模型的AI Agent展现出自主思考决策和执行安全工具的能力,有望从根本上解决用户痛点问题,由此步入智能主义时代。
二、让大模型像人一样工作,AI Agent开启智能化安全服务新范式
2.1
AI Agent:更独立、更智能的AI应用
2.2
安全Agent:自动化运营核心驱动力
智能体可以拆分为大模型、规划、记忆与工具使用四个组件部分。大模型是能够理解任务并进行决策的“大脑”;规划模块则负责分解任务、制定行动计划,以及检查、监督和改进计划;记忆模块负责存储上下文信息、专家知识、用户干预信息等,确保任务执行过程中前后目标一致;工具使用模块则是智能体的“双手”,能利用外部资源或工具执行任务。
随着大模型展现出上下文学习、推理和思考链等多种类似于人类思考方式的能力,以安全大模型为核心的安全智能体,使解决垂直领域复杂问题、实现自然语言交互任务成为可能。安全智能体综合利用大模型的生成能力和专家的经验,灵活自适应地编排任务方案,实现对安全工具的调用,从而形成智能化运营的能力。
相较于简单的AI工具,AI智能体具有更广泛的应用、更灵活的交互以及更强大的能力,使其更全面的满足用户需求并适应不断变化的环境,帮助用户从日常任务和重复劳动中解放出来。同时,通过训练的安全垂直类的智能体可以实现低成本规模化复制,其独立分析、计划和解决问题的优势,进一步降低技术门槛,真正帮助用户提升安全能力、提高运营效率。
2.3
智能化安全服务开启数字安全新范式
三、未来已来,360安全智能体引领安全跨时代
3.1
从安全大模型到安全智能体的跃进
2023年6月,360发布认知型通用大模型360智脑4.0,并宣布360智脑已接入360旗下产品全家桶;8月,360发布国内首个可交付的安全行业大模型——360安全大模型。
2024年,《仅需一分钟,360安全智能体完成了智能化APT猎杀》使360安全智能体进入大众视野:某金融单位疑似遭到APT组织攻击,几乎同一时间,安全运营人员就收到了来自360安全智能体的告警信息和包含攻击溯源、受害资产等内容的完整分析报告。
360安全智能体,是基于360安全智脑大模型的智能体系统,能提供目标理解、逻辑推理、效果评估和知识记忆等能力,支持连接、配置、驱动、协同各类安全工具产品,显著提升单个产品和系统整体的安全能力。至此,360率先完成从安全大模型到安全智能体的跃进。
3.2
360安全智能体:引领智能化安全服务
3.3
小切口、大纵深,安全智能体稳步向前
人工智能发展路上,智能体崭露头角。360安全智能体引领安全跨进智能时代,360探索数字安全的脚步从未停止,时间将是最好的答案。
《中国安全信息》杂志倾力推荐
“企业成长计划”
点击下图 了解详情