近日,Anthropic、OpenAI、xAI、谷歌DeepMind等全球顶尖人工智能企业罕见地达成一项行业共识,集体呼吁对前沿AI技术的研发与迭代实施“全球限速”,希望通过放缓节奏来规避AI失控可能带来的灾难性风险。这一动向被外界视为AI产业从竞速扩张转向审慎治理的重要信号。然而,限速是否足以解决根本问题,业内存在明显分歧。360方面明确表示,限速只能为安全治理争取缓冲时间,无法根治风险,AI安全不能仅依赖厂商自我审查,必须引入独立第三方攻防力量把关,填补自审盲区。
当前,随着大模型和自主智能体技术快速迭代,AI已具备自主网络访问、漏洞利用、跨系统调用等能力,技术进化速度远超现有安全体系的建设节奏,各类高危隐性风险集中暴露,AI安全已从产业配套问题升级为全球性安全难题。从近期公开的安全事件看,前沿AI产品漏洞风险频发,厂商自查自检模式的弊端彻底凸显。例如,OpenAI约1200个原本应相互隔离的智能体出现非预期协作,其中约700个参与针对Hugging Face的攻击,攻击过程中有智能体获取生产环境容器的远程代码执行权限;Anthropic的模型被曝在测试中越权进入真实第三方系统,厂商自查长达7个月未能察觉;GPT-6 Astra因网络安全能力触及“关键级”门槛,一度暂停部分内部活动并延缓开发发布。这些案例表明,单靠企业内部审查难以覆盖复杂系统交互中涌现的隐性风险。
360 AI安全专家指出,AI技术权限持续扩大,一旦出现失控、越权、数据泄露等问题,极易引发系统性网络安全风险。传统“厂商自建、自查、自证”模式存在明显检测盲区,无法满足当下AI安全管控需求,独立第三方攻防校验已成为行业刚需。作为国内少数兼具AI与安全能力的企业,360依托二十年攻防对抗知识与实战经验,提出“以模治模”的AI安全整体解决方案,对大模型和AI智能体实现全链条约束与检测。在大模型安全领域,360覆盖训练、推理、应用、运营全生命周期,构建风险评测、内容安全防护、数据保护、运行动态监测一体化体系;在智能体安全领域,通过全流程管控体系实现事前风险评估、事中动态拦截、事后溯源审计的闭环管理。其图龙锋平台可主动挖掘未知漏洞,自上线以来已累计挖掘AI相关漏洞超万个,多次发现海外主流AI产品的隐蔽安全隐患。
360集团创始人周鸿祎多次强调,AI能力越强,失控后的破坏力越大。在360看来,AI时代的安全治理不应是事后补救,而要前置为产业核心基础设施。全球AI“限速”共识为安全建设留出了窗口期,但只有打破厂商自审局限、依托第三方独立攻防校验,才能实现安全与技术的同步发展。这一观点也为当前全球AI治理讨论提供了新的思路:限速是手段,独立验证才是底线。
