潘劍鋒:360發(fā)布首個安全行業(yè)大模型并實現(xiàn)多場景應用
【TechWeb】8月10日消息,在ISC 2023第十一屆互聯(lián)網(wǎng)安全大會上,360集團首席科學家兼360數(shù)字安全集團CTO潘劍鋒談到:“360安全大模型目前已在360內部及自有產品落地應用,并能面向市場和用戶交付,幫助其真正提升安全運營效率。”
隨著ChatGPT火爆全球,人工智能大模型成為引領數(shù)字化走向智能化的生產力工具,其“垂直化”發(fā)展也成為產業(yè)降本增效的新動力。
在數(shù)字安全領域,由于勒索軟件攻擊、高級APT攻擊、0Day攻擊、供應鏈攻擊等高級威脅愈演愈烈,并開始向自動化、工具化趨勢發(fā)展,以實戰(zhàn)效果為導向建設安全防御體系成為關鍵點。
潘劍鋒表示,在此背景下,360基于千億參數(shù)通用大模型360智腦,結合近二十年AI安全應用及安全大數(shù)據(jù)優(yōu)勢,通過蒸餾、繼續(xù)預訓練、有監(jiān)督精調等技術手段訓練出首個安全行業(yè)大模型,作為“安全副手”走進企業(yè)真實安全運營場景。在滿足專業(yè)需求、安全需求的基礎上,與各種安全組件協(xié)同聯(lián)動,智能化提升感知、檢測、響應與處置的能力,形成解決新時代威脅格局下的“戰(zhàn)斗力”。
潘劍鋒特別提出一個觀點,為了讓安全大模型在實際安全業(yè)務中發(fā)揮最優(yōu)價值,只有獨立一個模型是不夠的。360打造了一個以安全大模型為基礎的企業(yè)安全智控系統(tǒng),相當于給安全大模型配備了智能調度中樞和專用插件等最好用的輔助工具,與真實運營的安全產品和工具互動,通過自然語言指揮各類工具和系統(tǒng)完成運營任務。
目前,基于360安全大模型的企業(yè)安全智控系統(tǒng)通過扮演“安全問答專家”和“安全運營專家”兩大角色來輔助運營。
其中問答場景主要面向安全運維人員提供安全專業(yè)領域知識的賦能,并通過訓練企業(yè)私域知識成為企業(yè)專屬知識庫。
潘劍鋒現(xiàn)場演示了360安全大模型與通用大模型ChatGPT4問答PK對比結果。在詢問APT組織、專業(yè)技術解決方案、內部產品信息時候,360安全大模型在準確性、時效性、專業(yè)性、安全性方面都明顯優(yōu)于通用模型。其中在專業(yè)性方面,360安全大模型能夠結合專業(yè)知識,面對多種甚至未知安全場景給出針對性解決方案。
而在安全運營場景主要提供告警輔助研判、高級溯源分析、安全態(tài)勢分析、安全事件預警等能力,對安全運營工作中的高頻、重點場景提供支撐,提高安全運營效率和安全運營能力,真正幫助企業(yè)安全“減負”。
在演示環(huán)節(jié)中,潘劍鋒展式了企業(yè)安全智控系統(tǒng)與360終端安全產品聯(lián)動進行告警輔助研判、與360本地安全大腦聯(lián)動進行高級溯源分析、以及與數(shù)字安全托管運營中心結合,高效完成運營統(tǒng)計、趨勢分析、重點告警研判等運營工作。另外,通過這套智控系統(tǒng)與360網(wǎng)絡空間測繪系統(tǒng)“對話”,能將自然語言轉換為測繪產品的專用結構化查詢語言,指揮產品進行自動檢索;與360攻防技戰(zhàn)術知識圖譜融合,則能從實際案例、技戰(zhàn)術等任何角度進行關聯(lián)分析。在“安全運營專家”配合下,輕松幫助客戶擺脫運營效果不清晰,安全能力不直觀,威脅識別不準確的現(xiàn)狀。
另外,潘劍鋒也透露,360目前仍在持續(xù)探索安全大模型在真實業(yè)務場景、安全場景的落地應用。目前已創(chuàng)新性將安全大模型與360數(shù)字人相結合,應用在日常安全態(tài)勢分析、安全趨勢講解等實際業(yè)務中,對客戶私有態(tài)勢展示大屏實現(xiàn)智能問答講解。讓360的安全能力更加直接、直觀、即時的服務客戶。
本文地址:http://www.help-services.cn/info/2023/08/1012345840.html