当所有人都在讨论大模型有多强时,周鸿祎却在反复强调它有多危险。
10月5日,360集团创始人周鸿祎在一次安全峰会上再次谈到大模型安全。他认为,当前中国在大模型安全领域最大的风险,不是技术本身不够先进,而是很多企业和机构对安全问题的重视程度不够。随着大模型被接入办公、金融、政务等关键系统,一旦被攻击或滥用,后果可能远超传统网络安全事件。
一、大模型带来了哪些新风险
传统安全主要防的是外部攻击、病毒、漏洞。大模型时代,风险形态变了。模型可能被诱导输出错误信息、被植入后门、被用来生成钓鱼邮件或虚假内容,甚至被窃取训练数据。
更隐蔽的风险是"幻觉"。大模型会自信地给出看似合理但实际错误的答案。如果企业把大模型接入决策系统,而又没有人工复核机制,就可能做出错误决策。
二、为什么人的意识比技术更重要
周鸿祎的观点是,再先进的技术也需要人来使用和管理。如果企业员工随意把内部文件上传给公共大模型、如果开发者不审查模型输出、如果管理者不了解AI的能力边界,技术再好也挡不住风险。
安全不是买一款产品就能解决的问题,而是一套制度和文化。包括数据分级、权限管理、使用审计、应急响应等。
三、360在做些什么
360推出了面向企业的大模型安全解决方案,包括模型安全评测、幻觉检测、数据防泄露、内容合规等。它的思路是把传统网络安全能力延伸到AI系统上,帮助企业建立AI时代的安全防线。
但安全市场的一个老问题是:企业往往出事前舍不得投入,出事后才愿意花钱。大模型安全能否成为刚需,还需要几起标志性事件来教育市场。
四、普通人现在能做什么
第一,如果你在工作中使用AI,不要把敏感信息输入公共模型。公司机密、客户数据、未公开财报,都是高危内容。
第二,如果你对AI输出做决策,养成"二次确认"的习惯。重要结论要回源核实,不要直接采信。
第三,如果你是企业管理者,尽早建立AI使用规范。明确哪些数据可以输入AI、谁有权限使用、如何审计和追责。
周鸿祎的提醒不过时:技术越强大,使用它的人就越需要敬畏。
五、一个容易被忽略的信号
再往深一层看,周鸿祎大模型安全背后其实是整个AI产业从概念走向落地的缩影。技术热点会不断轮换,但商业本质始终是成本、效率和用户体验。对普通读者来说,与其关注股价和发布会,不如留意后续是否有真实的客户案例、可量化的效率提升和持续的产品迭代。只有把这些落到实处,周鸿祎大模型安全才真正具备长期价值。