ISC 2023潘劍鋒:360正式發布行業首個可交付安全大模型應用
“360安全大模型目前已在360內部及自有產品落地應用,並能面向市場和用戶交付,幫助其真正提升安全運營效率。”在ISC 2023第十一屆互聯網安全大會上,360集團首席科學家兼360數字安全集團CTO潘劍鋒談到。
隨著ChatGPT火爆全球,人工智能大模型成為引領數字化走向智能化的生產力工具,其“垂直化”發展也成為產業降本增效的新動力。
在數字安全領域,由於勒索軟件攻擊、高級APT攻擊、0Day攻擊、供應鏈攻擊等高級威脅愈演愈烈,並開始向自動化、工具化趨勢發展,以實戰效果為導向建設安全防禦體系成為關鍵點。在此背景下,360基於千億參數通用大模型360智腦,結合近二十年AI安全應用及安全大數據優勢,通過蒸餾、繼續預訓練、有監督精調等技術手段訓練出首個安全行業大模型,作為“安全副手”走進企業真實安全運營場景。在滿足專業需求、安全需求的基礎上,與各種安全組件協同聯動,智能化提升感知、檢測、響應與處置的能力,形成解決新時代威脅格局下的“戰鬥力”。
潘劍鋒特別提出一個觀點,為了讓安全大模型在實際安全業務中發揮最優價值,只有獨立一個模型是不夠的。360打造了一個以安全大模型為基礎的企業安全智控系統,相當於給安全大模型配備了智能調度中樞和專用插件等最好用的輔助工具,與真實運營的安全產品和工具互動,通過自然語言指揮各類工具和系統完成運營任務。目前,基於360安全大模型的企業安全智控系統通過扮演“安全問答專家”和“安全運營專家”兩大角色來輔助運營。
其中問答場景主要面向安全運維人員提供安全專業領域知識的賦能,並通過訓練企業私域知識成為企業專屬知識庫。潘劍鋒現場演示了360安全大模型與通用大模型ChatGPT4問答PK對比結果。在詢問APT組織、專業技術解決方案、內部產品信息時候,360安全大模型在準確性、時效性、專業性、安全性方面都明顯優於通用模型。其中在專業性方面,360安全大模型能夠結合專業知識,面對多種甚至未知安全場景給出針對性解決方案。
而在安全運營場景主要提供告警輔助研判、高級溯源分析、安全態勢分析、安全事件預警等能力,對安全運營工作中的高頻、重點場景提供支撐,提高安全運營效率和安全運營能力,真正幫助企業安全“減負”。
在演示環節中,潘劍鋒展式了企業安全智控系統與360終端安全產品聯動進行告警輔助研判、與360本地安全大腦聯動進行高級溯源分析、以及與數字安全托管運營中心結合,高效完成運營統計、趨勢分析、重點告警研判等運營工作。另外,通過這套智控系統與360網絡空間測繪系統“對話”,能將自然語言轉換為測繪產品的專用結構化查詢語言,指揮產品進行自動檢索;與360攻防技戰術知識圖譜融合,則能從實際案例、技戰術等任何角度進行關聯分析。可以說,在“安全運營專家”配合下,輕松幫助客戶擺脫運營效果不清晰,安全能力不直觀,威脅識別不準確的現狀。
另外,潘劍鋒也在演講最後透露,360目前仍在持續探索安全大模型在真實業務場景、安全場景的落地應用。目前已創新性將安全大模型與360數字人相結合,應用在日常安全態勢分析、安全趨勢講解等實際業務中,對客戶私有態勢展示大屏實現智能問答講解。讓360的安全能力更加直接、直觀、即時的服務客戶。
-
本文分類: 公司新聞
-
浏覽次數: 5802 次浏覽
-
發布日期: 2023-08-11 10:45:28