360安全大模型为什么是“非卖品”?

news2024/12/23 17:53:20

f03738e71007c1b5a8a576125a069274.jpeg

大模型虽然不是万能的,但是没有大模型又是万万不能的。以AI大模型为动力引擎,AI正在重塑各行各业,并快速“飞入寻常百姓家”。


2e081951793cfd8ff45e16e01c6ca804.jpeg

AI+安全 以“模”制“模”

2024年全国两会,“人工智能+”首次被写入政府工作报告。报告中提出,深化大数据、人工智能等研发应用,开展“人工智能+”行动,加快发展新质生产力。作为新质生产力的关键支撑技术,AI大模型如何+产业、+技术、+场景,是当前各行各业都在积极探索和实践的问题。在近日举行的ISC.AI 2024第十二届互联网安全大会上,360集团创始人周鸿祎指出:“让人人都能获得大模型带来的技术红利,实现安全行业新质生产力变革。”

AI+安全会碰撞出怎样的火花?AI+安全打造出的安全大模型,主要解决两方面的问题:一是利用大模型、AI能力,消除传统网络安全的痛点,以自动化的方式解决发现攻击、解决攻击和运营处置等问题,并且填补安全人才的缺口;二是随着AI能力的提升,新的安全问题又会随之而来,所以从现在开始要有意识地解决AI安全的问题,所谓“以模制模”,就是要用大模型来解决大模型的安全问题。

正是基于上述考虑,360公司充分发挥20年的安全数据知识积累、10年AI技术沉淀,组织80名AI算法专家、100名安全专家,利用5000卡算力资源,花费了200多天进行训练调优,最终推出了“360安全大模型”。从实际效果来看,360安全大模型的安全能力已经超越了GPT-4。

在周鸿祎看来,360安全大模型的差异化和优越性主要体现在以下几方面:第一,在安全领域中,360拥有深厚的积累,包括互联网搜索、自然语言处理等能力在行业中名列前茅;第二,360之所以能够发现更多国家级攻击,就是因为它通过大数据+人工智能的分析方法,依托庞大的知识库和样本,实现了对安全的深刻洞察;第三,360的安全团队与大模型团队通力合作,形成了有效的方法论,基于明星场景、知识管理、专家协同、构建智能体、融合工作流等,持续打磨多个专业模型,并且实现专业模型的协同工作。

目前,360安全大模型已在终端、安全运营、安全服务等诸多业务场景落地,不仅显著提升了EDR产品捕获0day、APT猎杀等高阶终端能力,还实现了安全运营能效的成倍跃升。有例为证,360安全大模型帮助某国有大型企业将告警降噪效率提升900%,事件研判时间缩短96%。

cd914b2ca0d33402737fc2245e7a07e1.jpeg

AI重塑安全,其终极目标是让安全也能实现“自动驾驶”。一旦做到安全的自动驾驶,安全市场将建立新格局,安全行业也将迎来新革命。参照自动驾驶L1-L5的分级,360安全大模型已经达到了安全的L4级自动驾驶水平,即大部分安全运营工作自动进行,大模型以工作流方式完成安全运营流程。“打造安全大模型,是安全迈向自动驾驶的必由之路,也一定是成功之路!”周鸿祎如是说。

与其“卷”模型,不如挖场景

现在的大模型市场实在是太“卷”了,“百模大战”已经是不争的事实。层出不穷的大模型、不断攀升的模型参数量、激增的资金和基础设施投入,都让大模型看起来有些高不可攀。我们真的需要这么多模型吗?大模型能够给业务带来多少增值?大模型的成本还有多少下降的空间?面对这些疑问,业界逐渐形成了另一种声音:与其“卷”模型,不如更多关注大模型如何在行业应用中落地。周鸿祎一针见血地指出:“落地安全大模型的关键是找准‘明星场景’。”

如果说2023年是模型之年,那么2024年就是场景之年。以360安全大模型为例,它正是360结合政企业务寻找“明星场景”的最佳实践。360基于“攻击检测、运营处置、追踪溯源、知识管理、数据保护、代码安全”这六大场景训练了六个专有的专家大模型,解决了安全行业的普遍问题。

d46af6e8bec5cc7eb226c49c0a33e367.jpeg

在追逐大模型的过程中,人们往往容易陷入这样的误区,以为用一个大模型就能解决所有问题,一劳永逸。但实际上,针对to B行业来说,根据场景设计功能,并根据功能需求对大模型进行专项训练,以专业大模型解决专业问题才是正途。这也正是360的思路和方法论。举例来说,面对传统攻击检测仅能发现已知威胁的瓶颈,360攻击检测专家模型以学习为驱动,通过高密度的数据训练、基站训练、关联日志、攻防图谱等,进一步增强了端到端的能力,从而更及时地发现已知和未知的威胁。再比如,在繁琐的安全运营场景中,360安全大模型与其安全大脑相结合,可将告警降噪效果提升近10倍、运营人效增加300%,并大幅提升在企业资产盘点、数据接入及解析、分析研判与溯源调查、复盘报告等场景下的运营效果和效率。

“用户在不同的场景中,可能需要大模型提供不同的能力,也可能需要不同专长的大模型。”周鸿祎表示,360自己要做好以下三件事:第一,作为安全厂商,360首先要做好安全大模型,解决好用户在业务安全方面的各类问题,同时还要解决大模型自身在发展过程中遇到的相关安全问题;第二,360自身拥有大量用户场景,包括360浏览器、360搜索、360儿童手表和摄像头等,360会通过专业大模型对这些产品和服务进行赋能;第三,360让大模型从“原子弹”变成了“茶叶蛋”,即政企客户能以非常低廉的成本训练和运用自己的专业大模型,从而极大地推动大模型的普及应用。

前瞻产业研究院发布的《2024年前瞻中国AI大模型场景应用趋势蓝皮书》指出,在未来AI大模型的行业应用竞争中,真正决定企业能否在竞争中脱颖而出的要素,是谁能找到AI大模型最佳的行业落地应用场景,并且做到真正好用;对于中小或初创的企业来说,找到细分行业的细分应用场景,构建差异化的竞争优势壁垒,是企业生存下去的唯一途径。

毋庸置疑,大模型将带来一场新的工业革命。这就意味着大模型不能只掌握在少数人的手中,而是要走入千家万户、千行百业。因此,大模型不能高高在在,而是要更接地气,与不同的场景相结合,解决实际的业务问题,真正带来业务价值。

“免费”有理

ISC.AI 2024第十二届互联网安全大会带给业界最大的震撼之一,当属360宣布安全大模型免费。360的底气何来?

今年四五月间,一场前所未有的通用大模型市场的“价格战”愈演愈烈。有的大模型定价已经低至0.0008元/千Tokens。“相对于通用大模型的高成本,以及公有云的供给方式,现在通用大模型的价格已经很便宜了,但是免费基本不太可能。”周鸿祎对比说,360安全大模型是专业大模型,它免费是有两个基本前提的:第一,360安全大模型并不是基于通用大数据,而且是包括了6个专业大模型,只针对购买了360标准产品(比如安全大脑、终端安全或安全服务)的用户免费提供大模型标准能力,产品加量不加价;第二,这些专用的安全大模型并非采用公有云的部署方式,而是私有化地部署到企业用户内部。360的目标是让人人都能获得大模型带来的技术红利,让每个企业都能“用得起、用得好”。

f89cb40dd187a42b9b55e70145b23248.jpeg

360安全大模型之所以能免费,说到底,是360看透了模型的本质,它不是一个产品,而是一种能力,而这种能力的释放,需要与场景充分结合,实现产品化。所以从某种程度上说,360安全大模型是360的“非卖品”,它通过与360全线安全产品的集成,通过与安全业务的深度融合,才能真正为用户所用。

从在业内最早推出免费杀毒,“免费”似乎就成了360的一块黄金招牌。周鸿祎坦言,当年免费杀毒的这个决策比较随性,因为当时刚刚涉足安全行业,感觉很多互联网服务都是免费的,为什么杀毒不能免费。但就是这种无心插柳,却无意中做对了。而今天宣布360安全大模型免费,却是经过了深思熟虑。360安全大模型不适合作为一个产品单独进行售卖,必须与360的安全产品结合在一起,深入用户场景才能真正发挥其作用。这相当于其产品原来是由蒸汽机推动,现在由于大模型的加持,变成由电动机推动,但不会额外收费。

用户采用360安全大模型,以及360提供的算力,不需要自己再投入算力和基础设施,只需将自己的知识、能力、经验经过训练,一次性投入即可,这个边际成本会降得很低。

通过安全大模型赋能安全产品,有效解决安全人才缺口问题,同时让所有企业都能享受大模型、AI带来的普惠,实现科技平行,这才是“免费”最大的意义所在。

从通用大模型的价格战,到专业大模型的免费,这其实是各方在积极探索大模型应用的商业模式。这会经历一个过程,也需要在技术演进、应用深化和商业创新上做出平衡。这就像有人喜欢高档的米其林餐厅,也有人青睐价格实惠的自助餐,究竟哪种最适合,还要看具体的用户、场景和需求。

360安全大模型无论从自身的技术能力,还是商业模式上,都给专业大模型的发展树立了新的标杆,也开辟了一条新路。



往/期/回/顾

从科技赋能到价值引领,东莞证券可进化的信创云建设启示录“智算”雄起 | 智算操作系统要“顶天立地”

360安全大模型3.0来了!垂直大模型,他们这么训

安全即服务 企业需要360这样的安全“大管家”

“大模型”有本安全生意经

740219c736ca04adb91827ecbabf01d3.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1991856.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Vue3 搭建前端工程,并使用idea配置项目启动

1 下载node.js 先下载 node.js LTS 并安装:node.js 的 npm,用于管理前端项目包依赖,这里以 14.17.3 这个版本为例。如果已经安装过 node.js,可以在设置中找到应用,点进去搜索 node.js 即可卸载 node.js 14.17.3 安装…

人生感悟|该如何最大化提升个人价值?

哈喽,你好啊,我是雷工! 你肯定也听到过这个观点:人际关系的本质是价值交换,社会的本质就是价值互换。 我们立足社会,无论是上班还是创业,本质上都是在互换价值。 那么我们该如何最大化提升我…

Linux IPC-管道

前言 前面我们已经对进程概念、进程控制做了介绍!本期开始将来介绍进程的最后一章进程间通信,即如何让两个进程进行通信!本博客主要介绍管道! 本期内容介绍 • 初识进程间通信 • 管道 一、初识进程间通信 1、进程间通信的概念…

基于Java+SpringBoot+Vue的教师工作量管理系统

基于JavaSpringBootVue的教师工作量管理系统 前言 ✌全网粉丝20W,csdn特邀作者、博客专家、CSDN[新星计划]导师、java领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取项目下载方式&#x1f345…

OpenAi not returning result and exited with code=0

题意:OpenAi 没有返回结果,程序以代码 0 退出 问题背景: Im trying to use OpenAI, but I cant get a result. Im accessing the API via Visual Studio Code. I have downloaded these extensions for Visual Studio Code: Code Runner and…

Bash考古以及 StackOverflow的2024年度技术统计报告

0.缘起 前段时间,有一次调试.sh时废了好大功夫,单独执行各行指令,可以,但是存储为.sh就不行了,最终发现,我漏加了文件头部的那个声明: #!/bin/bash https://wikimili.com/en/Stephen_R._Bourne…

代发考生战报:考试通过 H12-831科目

代发考生战报:考试通过 H12-831科目,同事2人分别2天考HCIP续认证,考试题基本都是题库里的,印象有1-2个题是新题,也许是自己没记准,题库更新很及时,题库看会了考试很简单,考试半个小时…

认识Modbus RTU与Modbus TCP

(选自成都纵横智控-Modbus RTU与Modbus TCP协议区别详解 ) Modbus RTU 和 Modbus TCP 是两种常用的工业通信协议,用于连接电子设备,但它们在多方面有所不同。以下是它们的详细比较: Modbus RTU 协议类型: …

【精通Redis】Redis持久化和复制

文章目录 前言一、Redis持久化1.1 RDB快照手动触发自动触发save和bgsave的区别 1.2 AOF持久化appendonly配置 二、Redis复制2.1 开启Redis主从复制2.2 Redis复制的启动过程 前言 本文主要讨论Redis的持久化方式和复制特性。Redis的持久化方式有两种,一种叫RDB&…

越秀大悦城·天悦海湾 | 繁华底色 北方头等地标

每一座骄傲的城市,都以奔涌向前的气魄,屹立时代潮头。每一处让城市仰望的居所,亦怀揣与城市共美好的磐心,以焕新的生活方式致敬理想生活家。 越秀大悦城天悦海湾,踞青岛北站旁创新创业活力区,以优越生态基…

望获实时Linux与EtherCAT的硬实时解决方案

在追求极致实时性与可靠性的工业自动化领域,望获实时Linux以其卓越的实时性能和广泛的兼容性,正逐步成为工业控制领域的核心力量。结合EtherCAT这一高效通信协议,我们共同打造了一套创新的硬实时工业控制方案,旨在满足现代工业对快…

怎样批量音频格式转换?5个方法帮你搞定

炎炎夏日的到来,大学生们也迎来了期盼已久的暑期生活。对于无论是计划外出旅行,还是宅在家中享受悠闲时光的朋友们来说,音乐总是不可或缺的伴侣。 然而,面对不同设备对音频格式的要求,如何轻松转换音频格式&#xff0…

数组下标越界异常(ArrayIndexOutOfBoundsException)以及解决方案

在Java学习的初期,我们往往可能会遇到一些程序的错误提示,告诉我们,程序出现了某些不正常的情况,在这种情况发生时,我们一般称之为出现了异常。 我们目前有两类常见的错误: 一个是编译时异常 &#xff0c…

PicGo + gitee 免费搭建个人图床

目录 1 图床概念2 使用gitee和PicGo搭建图床流程2.1 下载安装PicGo工具 3 图片上传错误处理3.1 PicGo客户端提示404错误信息图片上传失败3.2 PicGo客户端提示400错误信息图片上传失败 1 图床概念 ​ "图床"是一个网络术语,它指的是一种用于存储和托管图片…

springboot基于微信小程序的旅游攻略-计算机毕业设计源码96432

目录 摘要 1 绪论 1.1 选题背景与意义 1.2国内外研究现状 1.3论文结构与章节安排 2系统分析 2.1 可行性分析 2.1.1技术可行性 2.1.2经济可行性 2.1.3操作可行性 2.2 系统流程分析 2.2.1系统开发流程 2.2.2 用户登录流程 2.2.3 系统操作流程 2.2.4 添加信息流程 …

实用python代码之修改图片大小

前言 通过这段代码可以修改图片的像素尺寸大小 运行截图如下 代码如下: import tkinter as tk from tkinter import filedialog, messagebox, colorchooser from PIL import Image, ImageDrawclass ImageProcessorApp:def __init__(self, root):self.root rootse…

审稿速度奇慢的大佬期刊?到底值不值得投?

关注GZH【欧亚科睿学术】,第一时间了解期刊最新动态! 🔥 🔥 🔥 🔥 中科院1区SCI,各指标优秀! 今天小编给大家介绍的是一本计算机科学领域的大佬期刊《Swarm and Evolutionary…

自驾畅游保定:参观总督署,品美食文化

这是学习笔记的第 2490篇文章 前几天跟孩子聊天,孩子说暑假都没出去玩了,暑假旅行的作业咋写?让我有满满的负疚感,去附近的公园、吃点美食不算旅游,得了,得安排一下一日游。 几个月前心心念的去保定&#x…

叉车AI监控影像防撞系统:减少损失,预防碰撞

叉车,这企业物流中的坚实力量,其安全运作是企业稳健前行的基石。在追求高效与效益的浪潮中,如何最大化地规避叉车事故,已悄然跃升为企业管理的头等大事。随着市场监管总局重锤落下,新版《场(厂)内专用机动车辆安全技术…