近日,中国信息安全测评中心正式颁发首批"国家信息安全测评信息安全服务资质(人工智能安全类一级)",360集团凭借在AI安全领域的技术优势、全生命周期服务能力和实践成果,成为首批6家获证企业之一。至此,360已在安全工程、安全运营、安全开发、风险评估、数据安全、云计算安全、人工智能安全这7个方向获得国家信息安全测评信息安全服务资质,均为已颁发证书的最高级。

中国信息安全测评中心是中央批准成立的信息安全测评认证权威机构,此次推出的人工智能安全类一级资质,搭建了基座与模型安全、数据安全、运行环境安全、应用安全四大维度评估体系,覆盖模型训练、上线部署、运行监测、安全防护等全生命周期关键环节。评审围绕技术水平、合规管控、风险治理、应急响应等核心能力开展综合测评,精准核验服务的稳定性、可靠性与实战效能,推动安全能力与业务场景深度融合、技术工具与运营流程协同联动,有效防范数据泄露、模型篡改、违规滥用、内容失范等各类安全隐患。此次360在多个方向同时获评最高等级,标志着其AI全生命周期安全能力获得国家权威层面的系统性认可。
当前,智能体、自动化AI应用已深度应用于产业,具备读取本地文件、修改代码、存取核心数据、调用外部工具、执行系统命令等高阶权限。相较于传统安全风险,AI产品链路更复杂,一旦权限管控、信任机制、工具调用链出现缺陷,极易触发恶意代码执行、核心数据泄露、终端设备被控等安全事故,且风险会沿AI调用链路快速扩散、放大,危害程度远超传统安全。
作为国内唯一兼具AI和安全能力的企业,360基于“以模治模”理念,形成了覆盖AI漏洞发现、自动化防御和AI安全的体系化安全能力。其中,360打造的“中国版Mythos”图龙锋,已具备与Mythos同等的漏洞挖掘能力,自6月发布以来累计挖掘漏洞超10000个;自动防御体系“仪天阵”,通过安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应,实现安全运营的“自动驾驶”。
在安全治理层面,360用AI能力解决AI风险,一方面通过大模型治理体系,确保大模型本身安全、生成内容可靠、输出结果可信;另一方面通过智能体全生命周期管控能力,建立可审计、可干预、可阻断的控制机制。此外,360还发起“磐石之盾”安全协作计划,联合产业链各方,共同筑牢数字基础设施和AI基础设施安全防线,探索AI时代网络空间安全治理新路径。
截至目前,360人工智能安全服务解决方案已在能源、政务、教育、金融、工业等多个行业落地,为中国移动、中石化、国家电网等政企客户提供安全保障,覆盖关键信息基础设施和重要业务场景。
免责声明:证券市场周刊力求信息真实、准确,文章提及内容仅供参考,网站所示信息出于传播之目的,不代表证券市场周刊观点,亦无法保证该等信息的准确性和完整性,不构成实质性投资建议,据此操作风险自担。
广告
Copyright 《证券市场周刊》杂志社(北京)有限公司 All RightReserved 版权所有 [京ICP备2022020594号-15] 京公网安备11010102000187号