Чжоу Хунъи, генеральный директор китайской компании по кибербезопасности Qihoo 360, объявил на 14-й Пекинской конференции по кибербезопасности о разработке Tulongfeng — инструмента на базе ИИ для поиска ошибок в ИТ-системах (откроется в новом окне). Как сообщает The Register (откроется в новом окне), Чжоу назвал это ответом на американскую модель Mythos от компании Anthropic.
По словам Чжоу, китайские модели отстают по базовым возможностям на 20–30 процентов. Поэтому Китай не может ждать, пока догонит США, а должен найти другие пути для создания инструментов поиска уязвимостей на уровне Mythos.
Чжоу также считает, что простое копирование Mythos нецелесообразно, поскольку американские модели делают ставку на крупномасштабирование, высокую вычислительную мощность и самые производительные чипы. Он назвал это стратегией грубой силы, при которой производительность собственной модели должна быть соответствующе высокой.
Многоагентный рой обучается в процессе
Tulongfeng, по словам Чжоу, основан на 20-летнем опыте отражения киберугроз и обширной базе данных вредоносных программ Qihoo 360. Эта информация была перенесена в модели и агенты для задач ИТ-безопасности, в результате чего возник многоагентный рой, говорится далее.
«При анализе цели рой не ограничивается точечной проверкой, а работает совместно: сначала моделируется угроза и отфильтровываются атакуемые поверхности с высоким риском; затем отслеживается поток данных через различные файлы, чтобы выявить потенциальные уязвимости», — пояснил Чжоу.
По имеющимся данным, агенты автоматически создают изолированные среды (sandbox), генерируют эксплойт-код и проводят тесты в реальных условиях. Благодаря этому каждая уязвимость подтверждается, а не просто предполагается. После выполнения задачи рой подводит итоги своей работы и анализирует их, обучаясь в процессе. «Это то, что одна большая модель вряд ли может сделать», — говорит Чжоу.
Сообщается, что Tulongfeng уже обнаружил уязвимости в ядре Windows, Excel и Openclaw. Кроме того, была найдена брешь в безопасности, позволяющая удаленно выполнять код в Microsoft Office. Чжоу также сообщил о другом инструменте ИИ, разработанном Qihoo 360, который автоматически проводит потенциальные атаки на ИТ-системы и затем предлагает меры защиты.
Взгляд Голема
Информацию от китайских компаний, как правило, трудно проверить. Однако в области ИИ страна уже неожиданно ярко проявила себя с такими разработками, как модель Deepseek. И хотя понять точный характер обучения обычно невозможно, нельзя исключать, что специализированные прикладные цели могут быть эффективно и быстро достигнуты с использованием небольших ресурсов и новых подходов (g+).