出品 | 搜狐科技
作者 | 梁昌均
“无论多牛的安全公司,有再多的安全经验,当AI大模型出来后,原有的很多经验不能用了,不能再用原来解决网络安全的思想解决数字安全和AI安全问题。”
在8月9日与搜狐科技等媒体的对话中,在被问到360为何要跨界做大模型时,周鸿祎解释称。或许可以说得再明白点,他要用大模型帮360去挣更多安全行业的钱。
在同日开幕的ISC2023第十一届互联网安全大会上,周鸿祎提出安全即服务的理念,并发布战略级产品360安全云,其中便集成了安全大模型的能力。
“很多做大模型的公司不太了解安全,了解安全的公司又没有能力做大模型。”当原来的经验的无法再复用,周鸿祎的想法是那就去了解大模型,不能把它当成黑盒子,需要下场去做。“这样会对它更了解,才能思考怎么解决它的安全问题。”
周鸿祎认为,安全即服务将会是蓝海市场,而360就是行业的一只鲶鱼。“360不打价格战,而是通过技术和商业模式创新推动行业变革,不让用户多花钱,真正实现降本增效。”
在当天的沟通环节,媒体相继向周鸿祎抛去关于AI大模型如何落地,以及为何提出安全即服务等有关问题。尽管他偶尔“死机”,但也会因外部好的promot而显得亢奋。
垂直大模型要做偏科生,落地不需一步到位
从ChatGPT引爆AI大模型以来,这波浪潮已在国内外持续半年多。但最近一段时间,热度也有些下降,业内对它也有了更多的思考。
周鸿祎就认为,通用大模型已暴露出两个问题:一是要打造一个能力超强的大模型,所需要的算力、知识训练、时间资金等成本都非常高;二是通用大模型对普通用户并不友好,使用门槛还是较高,如果不会写promot,无论用什么模型效果都不太好。
“所以我提出来走垂直化、产业化、专业化、企业化之路,因为非常多的场景,不要求模型综合能力都很强。这对企业来说成本可承受,反而能降低大模型的难度。”周鸿祎依然维持大模型要走垂直化,就像某科很厉害的偏科生。
在周鸿祎看来,垂直类大模型不需要用千亿或万亿模型,可能是百亿、十亿这样的模型,训练时间、调试成本、部署成本等大概比GPT成本低百倍以上。“这样才能让大模型走下神坛,让大模型赋能百行千业,走进千家万户,才能成为工业革命。”
同时,周鸿祎还提出新的观点,认为未来每家企业不仅需要一个大模型,可能会有多个大模型,且很多设备上都会具备大模型的能力,包括手机、汽车等。
实际上,目前有不少企业都在研发多个模型,或通过开放方式接入多个大模型的能力,同时很多企业也在尝试使用不同的大模型。对此周鸿祎并不反对,但他提到,这带来的唯一问题会提高企业的开发成本和复杂度,因为可能需要好几支不同的专业团队。
对于企业如何跟大模型结合,周鸿祎建议可以先把大模型常用的几个能力,在内部小切口先落地,并让人人都能用上,熟练后再进一步研究把业务和大模型相整合,不需要一步到位。
“大模型最成熟的能力,我总结就是两个:写作生成和知识问答。千万别迷信大模型,大模型很多事情干不了,或者会出错。”周鸿祎提示到。
对于近日Meta等国内外公司掀起的模型开源热潮,周鸿祎预计中国会有更多公司,包括阿里、腾讯可能也会推出开源的模型。
他也表示,360会把通用大模型的基座拿出来,寻找不同的产业合作伙伴、行业企业城市场景去做垂直大模型。当天大会上,360智脑与8家企业达成合作,在金融、工业、税务等领域共创企业级大模型解决方案。
此外,周鸿祎还批驳了有了自然语言模型就不再需要应用软件的观点,认为这极端错误。“Siri没有淘汰手机里的App,传统的图形用户界面依然有用,很多中小企业可以借此把大模型包装成各种工具,这里面有很大的创新空间。”
与此同时,大模型带来的安全风险也不容忽视,这些风险可能远超出想象。“传统技术安全、数据安全问题容易解决,但企业用外部模型会导致数据隐私泄露问题,包括算法攻击等。更可怕的是,大模型还有内容安全问题,就是如何防止它说错话。”周鸿祎表示。
他提到,大模型最有特点的功能,也是最能体现它接近人类智力的地方,就是所谓的幻觉。当它没有这方面的知识,它会胡编乱造,而且是一本正经、理直气壮的胡编乱造。“如果是个人娱乐无所谓,没准还能帮你脑洞大开,但如果用在医学上就会造成灾难性的结果。”
“大模型的安全问题,也是一个对可能关系到人类命运共同体的问题。”周鸿祎说,360未来的使命是就是要用AI帮助解决传统安全问题,同时解决AI安全问题,希望既能利用它为人类创造新的文明,同时又能够把它放在一个框架、放在一个笼子里,不要伤害人类。
360要做行业鲶鱼,安全大模型不会单独挣钱
作为一家网络安全公司,做了大模型之后,和其所在的安全行业结合起来也变得理所当然。周鸿祎在对话中透露,目前正在训练数字安全的大模型,把大模型和安全大脑结合起来。
“安全是非常专业的领域,碰到安全事件时,需要在多个安全设施上查找数据,进行分析研判,而大模型是非常好的人机界面。”周鸿祎认为,通过自然语言可以对安全大脑进行各种功能的调度,提高网络安全运营人员效率,而不一定需要鼠标、键盘的操作。
他还表示,在安全领域,未来还会有各种各样的垂类大模型,用来解决不同的问题。360在安全上也会继续探索,将来可能不会只有一个安全大模型。而借助大模型的能力,360在安全行业也掀起新的变革。
在当天的大会上,周鸿祎提出安全即服务的理念,并推出战略级产品360安全云。据他介绍,这将实现安全托管运营服务云化,推动安全行业从系统集成时代步入云化托管服务时代。
过去很长一段时间,安全公司体量都不大,而且都以卖盒子化的产品为主,已成红海市场,同质化严重,价格战非常厉害。随着数字化时代安全挑战升级,企业花了这么多钱买安全产品,但价比不高,用户体验也不好,致使客户和厂商陷入相互抱怨的“双输”局面。
“网络安全行业必须变革,如果再谋求卖盒子,客户已经厌倦,采购下降,投入不起作用,也没有全网数据支持,那就无法很好地解决安全问题。”周鸿祎表示,这是360要提出安全即服务、推出安全云的原因。
周鸿祎解释称,把安全能力云化,相当于把基础算力和存储托管给云厂商,客户省去了采购、维护、运维很多麻烦事,直接使用就可以。同时360在系统里引入了自己的安全大模型,借此提高安全人员对安全事件的判断能力,更好地为更多企业服务。
“这能简化用户的技术交付,我们希望借此真正让企业降本增效,用比较低的成本,让中国更多的大中型企业和民企在数字化的进程当中,能够享受到很好的安全保护。”周鸿祎说。
据360测算,过去企业需要花上百万采购安全产品,但现在买服务只需要花十几万-几十万,成本是传统集成建设模式的1/3-1/4。
“通过安全即服务,把能力云化,通过云端去收取服务费,包括数据和情报订阅收费、专家实时响应服务收费等,而其它原来用卖的软硬件现在全部免费,这是商业模式的巨大颠覆。”周鸿祎强调,调整商业模式并不是打价格战,而是通过技术和商业模式创新推动行业变革。
不过,周鸿祎还特别提到,安全大模型是作为工具是在整套云化系统发挥作用,它不会单独来挣钱。“买了安全大脑的用户,未来会免费升级安全大模型,这个不会去挣用户的钱。”
同时,周鸿祎认为,安全即服务这套模式要让用户感觉到确实有效果,实现外防攻击、内防泄露、业务不停滞,那么就能让原来在安全上投入不足,或根本没有投入的很多大中型企业变成安全行业的客户,真正激活市场。
“如果把安全市场引导成服务市场,我觉得整体企业用户的基数和市场规模会比现在大十倍,这就是蓝海市场。”周鸿祎表示,360要当安全行业的一只鲶鱼,去创新和折腾。