360安全大模型为什么是“非卖品”?

f03738e71007c1b5a8a576125a069274.jpeg

大模型虽然不是万能的,但是没有大模型又是万万不能的。以AI大模型为动力引擎,AI正在重塑各行各业,并快速“飞入寻常百姓家”。


2e081951793cfd8ff45e16e01c6ca804.jpeg

AI+安全 以“模”制“模”

2024年全国两会,“人工智能+”首次被写入政府工作报告。报告中提出,深化大数据、人工智能等研发应用,开展“人工智能+”行动,加快发展新质生产力。作为新质生产力的关键支撑技术,AI大模型如何+产业、+技术、+场景,是当前各行各业都在积极探索和实践的问题。在近日举行的ISC.AI 2024第十二届互联网安全大会上,360集团创始人周鸿祎指出:“让人人都能获得大模型带来的技术红利,实现安全行业新质生产力变革。”

AI+安全会碰撞出怎样的火花?AI+安全打造出的安全大模型,主要解决两方面的问题:一是利用大模型、AI能力,消除传统网络安全的痛点,以自动化的方式解决发现攻击、解决攻击和运营处置等问题,并且填补安全人才的缺口;二是随着AI能力的提升,新的安全问题又会随之而来,所以从现在开始要有意识地解决AI安全的问题,所谓“以模制模”,就是要用大模型来解决大模型的安全问题。

正是基于上述考虑,360公司充分发挥20年的安全数据知识积累、10年AI技术沉淀,组织80名AI算法专家、100名安全专家,利用5000卡算力资源,花费了200多天进行训练调优,最终推出了“360安全大模型”。从实际效果来看,360安全大模型的安全能力已经超越了GPT-4。

在周鸿祎看来,360安全大模型的差异化和优越性主要体现在以下几方面:第一,在安全领域中,360拥有深厚的积累,包括互联网搜索、自然语言处理等能力在行业中名列前茅;第二,360之所以能够发现更多国家级攻击,就是因为它通过大数据+人工智能的分析方法,依托庞大的知识库和样本,实现了对安全的深刻洞察;第三,360的安全团队与大模型团队通力合作,形成了有效的方法论,基于明星场景、知识管理、专家协同、构建智能体、融合工作流等,持续打磨多个专业模型,并且实现专业模型的协同工作。

目前,360安全大模型已在终端、安全运营、安全服务等诸多业务场景落地,不仅显著提升了EDR产品捕获0day、APT猎杀等高阶终端能力,还实现了安全运营能效的成倍跃升。有例为证,360安全大模型帮助某国有大型企业将告警降噪效率提升900%,事件研判时间缩短96%。

cd914b2ca0d33402737fc2245e7a07e1.jpeg

AI重塑安全,其终极目标是让安全也能实现“自动驾驶”。一旦做到安全的自动驾驶,安全市场将建立新格局,安全行业也将迎来新革命。参照自动驾驶L1-L5的分级,360安全大模型已经达到了安全的L4级自动驾驶水平,即大部分安全运营工作自动进行,大模型以工作流方式完成安全运营流程。“打造安全大模型,是安全迈向自动驾驶的必由之路,也一定是成功之路!”周鸿祎如是说。

与其“卷”模型,不如挖场景

现在的大模型市场实在是太“卷”了,“百模大战”已经是不争的事实。层出不穷的大模型、不断攀升的模型参数量、激增的资金和基础设施投入,都让大模型看起来有些高不可攀。我们真的需要这么多模型吗?大模型能够给业务带来多少增值?大模型的成本还有多少下降的空间?面对这些疑问,业界逐渐形成了另一种声音:与其“卷”模型,不如更多关注大模型如何在行业应用中落地。周鸿祎一针见血地指出:“落地安全大模型的关键是找准‘明星场景’。”

如果说2023年是模型之年,那么2024年就是场景之年。以360安全大模型为例,它正是360结合政企业务寻找“明星场景”的最佳实践。360基于“攻击检测、运营处置、追踪溯源、知识管理、数据保护、代码安全”这六大场景训练了六个专有的专家大模型,解决了安全行业的普遍问题。

d46af6e8bec5cc7eb226c49c0a33e367.jpeg

在追逐大模型的过程中,人们往往容易陷入这样的误区,以为用一个大模型就能解决所有问题,一劳永逸。但实际上,针对to B行业来说,根据场景设计功能,并根据功能需求对大模型进行专项训练,以专业大模型解决专业问题才是正途。这也正是360的思路和方法论。举例来说,面对传统攻击检测仅能发现已知威胁的瓶颈,360攻击检测专家模型以学习为驱动,通过高密度的数据训练、基站训练、关联日志、攻防图谱等,进一步增强了端到端的能力,从而更及时地发现已知和未知的威胁。再比如,在繁琐的安全运营场景中,360安全大模型与其安全大脑相结合,可将告警降噪效果提升近10倍、运营人效增加300%,并大幅提升在企业资产盘点、数据接入及解析、分析研判与溯源调查、复盘报告等场景下的运营效果和效率。

“用户在不同的场景中,可能需要大模型提供不同的能力,也可能需要不同专长的大模型。”周鸿祎表示,360自己要做好以下三件事:第一,作为安全厂商,360首先要做好安全大模型,解决好用户在业务安全方面的各类问题,同时还要解决大模型自身在发展过程中遇到的相关安全问题;第二,360自身拥有大量用户场景,包括360浏览器、360搜索、360儿童手表和摄像头等,360会通过专业大模型对这些产品和服务进行赋能;第三,360让大模型从“原子弹”变成了“茶叶蛋”,即政企客户能以非常低廉的成本训练和运用自己的专业大模型,从而极大地推动大模型的普及应用。

前瞻产业研究院发布的《2024年前瞻中国AI大模型场景应用趋势蓝皮书》指出,在未来AI大模型的行业应用竞争中,真正决定企业能否在竞争中脱颖而出的要素,是谁能找到AI大模型最佳的行业落地应用场景,并且做到真正好用;对于中小或初创的企业来说,找到细分行业的细分应用场景,构建差异化的竞争优势壁垒,是企业生存下去的唯一途径。

毋庸置疑,大模型将带来一场新的工业革命。这就意味着大模型不能只掌握在少数人的手中,而是要走入千家万户、千行百业。因此,大模型不能高高在在,而是要更接地气,与不同的场景相结合,解决实际的业务问题,真正带来业务价值。

“免费”有理

ISC.AI 2024第十二届互联网安全大会带给业界最大的震撼之一,当属360宣布安全大模型免费。360的底气何来?

今年四五月间,一场前所未有的通用大模型市场的“价格战”愈演愈烈。有的大模型定价已经低至0.0008元/千Tokens。“相对于通用大模型的高成本,以及公有云的供给方式,现在通用大模型的价格已经很便宜了,但是免费基本不太可能。”周鸿祎对比说,360安全大模型是专业大模型,它免费是有两个基本前提的:第一,360安全大模型并不是基于通用大数据,而且是包括了6个专业大模型,只针对购买了360标准产品(比如安全大脑、终端安全或安全服务)的用户免费提供大模型标准能力,产品加量不加价;第二,这些专用的安全大模型并非采用公有云的部署方式,而是私有化地部署到企业用户内部。360的目标是让人人都能获得大模型带来的技术红利,让每个企业都能“用得起、用得好”。

f89cb40dd187a42b9b55e70145b23248.jpeg

360安全大模型之所以能免费,说到底,是360看透了模型的本质,它不是一个产品,而是一种能力,而这种能力的释放,需要与场景充分结合,实现产品化。所以从某种程度上说,360安全大模型是360的“非卖品”,它通过与360全线安全产品的集成,通过与安全业务的深度融合,才能真正为用户所用。

从在业内最早推出免费杀毒,“免费”似乎就成了360的一块黄金招牌。周鸿祎坦言,当年免费杀毒的这个决策比较随性,因为当时刚刚涉足安全行业,感觉很多互联网服务都是免费的,为什么杀毒不能免费。但就是这种无心插柳,却无意中做对了。而今天宣布360安全大模型免费,却是经过了深思熟虑。360安全大模型不适合作为一个产品单独进行售卖,必须与360的安全产品结合在一起,深入用户场景才能真正发挥其作用。这相当于其产品原来是由蒸汽机推动,现在由于大模型的加持,变成由电动机推动,但不会额外收费。

用户采用360安全大模型,以及360提供的算力,不需要自己再投入算力和基础设施,只需将自己的知识、能力、经验经过训练,一次性投入即可,这个边际成本会降得很低。

通过安全大模型赋能安全产品,有效解决安全人才缺口问题,同时让所有企业都能享受大模型、AI带来的普惠,实现科技平行,这才是“免费”最大的意义所在。

从通用大模型的价格战,到专业大模型的免费,这其实是各方在积极探索大模型应用的商业模式。这会经历一个过程,也需要在技术演进、应用深化和商业创新上做出平衡。这就像有人喜欢高档的米其林餐厅,也有人青睐价格实惠的自助餐,究竟哪种最适合,还要看具体的用户、场景和需求。

360安全大模型无论从自身的技术能力,还是商业模式上,都给专业大模型的发展树立了新的标杆,也开辟了一条新路。



往/期/回/顾

从科技赋能到价值引领,东莞证券可进化的信创云建设启示录“智算”雄起 | 智算操作系统要“顶天立地”

360安全大模型3.0来了!垂直大模型,他们这么训

安全即服务 企业需要360这样的安全“大管家”

“大模型”有本安全生意经

740219c736ca04adb91827ecbabf01d3.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/394812.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【2024算力大会分会 | SPIE出版】2024云计算、性能计算与深度学习国际学术会议(CCPCDL 2024)

【2024算力大会分会 | SPIE出版】 2024云计算、性能计算与深度学习国际学术会议(CCPCDL 2024) 2024 International conference on Cloud Computing, Performance Computing and Deep Learning CCPCDL往届均已完成EI检索,最快会后4个半月完成! 2024中…

嵌入式学习之文件IO和标准IO

IO概述 I/O是Input/Output的缩写,指的是输入/输出。在计算机科学和工程领域,I/O是指计算机系统与外部环境或内部组件之间进行数据交换的过程和机制。 用户I/O 用户通过输入设备与计算机交互。例如,通过键盘输入文字、通过鼠标点击界面等。…

图片怎么裁剪成想要的尺寸?图片裁剪的几个常用方法

裁剪图片到精准且令人满意的尺寸,是每一位图像编辑爱好者、社交媒体达人以及专业设计师在日常工作中不可或缺的技能。在这个视觉为王的时代,一张完美适配各种平台的图片,能够瞬间抓住观众的眼球,传递出最精准的信息与情感。从手机…

Vue3项目创建及相关配置

Vue是一种用于构建用户界面的JavaScript框架。它采用了一种称为MVVM(Model-View-ViewModel)的架构模式。 MVVM是一种将用户界面与业务逻辑和数据分离的设计模式。它包括三个部分: Model(模型):表示应用程序…

混合现实技术在虚拟培训、销售展示及教育科研等领域的应用方向

混合现实技术是虚拟现实技术的进一步发展方向,与传统的沉浸式虚拟现实技术相比混合现实技术能够为用户提供更多元化的观看场景。通过将虚拟物体与现实世界融合的全新形式为,包括虚拟训练、产品销售、教育科研等领域赋能。 混合现实技术中最为重要的是显示…

【JUC】并发编程与源码分析 1-7章

1 线程基础知识复习 1把锁:synchronized(后面细讲) 2个并: 并发(concurrent):是在同一实体上的多个事件,是在一台机器上“同时”处理多个任务,同一时刻,其…

程序员保碗之策

欢迎来到 破晓的历程的 博客 ⛺️不负时光,不负己✈️ 文章目录 1. **持续深化技术实力:从基础到前沿**夯实基础紧跟技术前沿跨领域融合 2. **提升实战能力:从项目到产品**参与实际项目自主实践产品思维 3. **建立个人品牌与影响力&#xff…

vs+qt一些问题

一直遇到的两个问题,今天解决了 1、 因为前后端分离,前端写完了,后端还在一直修改,但是每次都是单独打开的后端的sln,所以会出现这个,把前端的模块删掉就好了。 2、打开vs项目,很多报错&#…

sql注入靶场sqli-labs常见sql注入漏洞详解

目录 sqli-labs-less1 1.less1普通解法 1.在url里面填写不同的值,返回的内容也不同,证明,数值是进入数据库进行比对了的(可以被注入) 2.判断最终执行的sql语句的后面还有内容吗,并且能够判断是字符型的拼接…

MySQL:VIEW视图

概述 MySQL 视图(View)是一种虚拟存在的表,同真实表一样,视图也由列和行构成,但视图并不实际存在于数据库中。行和列的数据来自于定义视图的查询中所使用的表,并且是在使用视图时动态生成的。 数据库中只…

Unity物理模块 之 2D效应器

本文仅作笔记学习和分享,不用做任何商业用途 本文包括但不限于unity官方手册,unity唐老狮等教程知识,如有不足还请斧正​ 1.什么是效应器 2D 效应器 - Unity 手册 2D 效应器是与 2D 碰撞器一起使用的组件,相当于预先编写好的插…

⭕️【论文阅读】《Interactive Class-Agnostic Object Counting》

[2309.05277] Interactive Class-Agnostic Object Counting (arxiv.org) code: cvlab-stonybrook/ICACount: [ICCV23] Official Pytorch Implementation of Interactive Class-Agnostic Object Counting (github.com) 目录 Abstract Abstract 我们提出了一个新…

【合并 K 个升序链表】python刷题记录

R4-分治篇 目录 最小堆方法 分治法 ps: 如果只是数组就很好处理了 # Definition for singly-linked list. # class ListNode: # def __init__(self, val0, nextNone): # self.val val # self.next next class Solution:def mergeKLists(self, lists…

Spring AOP 源码剖析

一.AOP基础概念 切面(Aspect):切面是跨越多个类的关注点模块化,如事务管理。切面由切点和通知组成。连接点(Join Point):在程序执行过程中某个特定的点,如方法调用或异常抛出。在Sp…

kafka基础概念二

1.Kafka中主题和分区的概念 1.主题Topic 主题-topic在kafka中是一个逻辑的概念,kafka通过topic将消息进行分类。不同的topic会被订阅该topic的消费者消费 但是有一个问题,如果说这个topic中的消息非常非常多,多到需要几T来存,因…

区块链的搭建和运维4

区块链的搭建和运维4 (1) 搭建基于MySQL分布式存储的区块链 1.构建单群组网络节点 使用开发部署工具构建单群组网络节点,命令如下: bash build_chain.sh -l 127.0.0.1:4 -p 30300,20200,85452. 启动 MySQL 并设置账户密码 输入如下命令,…

关于Git使用不成功的问题解决方案记录

关于Git使用不成功的问题解决方案记录 前言代理连接不成功总结 前言 项目中建立了Git小仓库,但是在使用中出现了无法push新的代码,显示端口出现问题,发现网站和端口都没有问题,可以打开网站。但是还是连接失败,无法下…

MySQL笔记(十):MySQL管理

一、用户管理 #用户管理 -- 原因:当我们做项目开发时,可以根据不同的开发人员,赋给她相应的mysql操作权限。 -- 所以,mysql数据库管理人员(root),根据需要创建不同的用户,赋给相应的…

android中打包apk体积优化方案

1.在配置文件AndroidManifest中新增 android:extractNativeLibs"true" 2.在模块build文件下配置支持的cpu,一般配置64的就行了,多配一种so库体积大一倍,择优。 ndk { abiFilters arm64-v8a } 3.在模块builde文件下配置混淆除去无用的资源文件 注:三种…

【Kubernetes】Deployment 的状态

Deployment 的状态 Deployment 控制器在整个生命周期中存在 3 3 3 种状态: 已完成(Complete)进行中(Progressing)失败(Failed) 通过观察 Deployment 的当前特征,可以判断 Deploym…