微信扫码
添加专属顾问
周鸿祎犀利指出:AI落地的最大误区,是把先进发动机装在马车上。不改变组织形态,AI只是个人玩具,无法提升整体效率。 核心内容: 1. AI应用中的“组织陷阱”与效率悖论 2. 从“超级个体”到“超级组织”的转型挑战 3. 网络安全行业面临的颠覆性冲击
人人都在用AI,公司效率却没提高;
攻击成本降了100倍,防御还在用老办法;
AI写的代码越来越完美,网络安全的基础反而更脆弱了。
问题到底出在哪里?
在近日举行的第十四届互联网安全大会(ISC)上,360集团创始人周鸿祎给出了他的回答。
效率没提高
周鸿祎分享了一个让他困惑的现象:有些公司人人都在用AI编程工具,人人都消耗大量Token,个人代码提交量显著增加,但整个组织的效率并没有提升。
问题出在哪里?他将矛头指向组织本身。产品经理用AI写产品规划,开会讨论、批准,再交给程序员分解前后端,各自用AI编程,最后汇总测试。每个环节都在用AI,但流程、岗位定义全都是旧的。“买了最先进的发动机装在马车上,效果是不行的。”
他以Anthropic为例:那里没有传统意义上的产品经理,也没有前后端工程师之分,全员全栈。有功能争论,直接做两个版本看用户反馈。代码库对所有人开放,因为“代码不值钱”。产品经理接到用户投诉,自己就能改Bug。
周鸿祎还举了个例子做对比,过去某块软件由四个团队分别开发,出了Bug后四个团队开会“会诊”,每个团队先证明“这个Bug不是我出的”,扯皮半天。而在AI native的公司里,任何工程师都能把代码库提交给AI排查,产品经理也能直接修Bug。原来自分工明确、权限严格的体系,忽然要面对一个根本问题:要不要改变做事的方法?
“把人变成超级个体是一个阶段,把组织变成超级组织是第二个阶段。”周鸿祎说,第二个阶段比想的复杂得多。企业要回答的不是“要不要上AI”,而是“要不要改变企业文化、压平管理流程、重新定义岗位”。不解决这些问题,AI就只是个人提效工具,组织效率原地踏步。
关于Token消耗,周鸿祎经历了态度转变。最初为培养员工用AI的习惯,他鼓励多烧Token,引用任正非的话,“先僵化、再固化、再优化”,哪怕拿Token写网络文学也行。但当习惯养成后,重点转向效率。
他发现一个关键差异,工作流型智能体沿着人定路径执行,Token消耗可控;而开放推理型智能体为追求目标会不断尝试各种可能性,消耗可达前者的几十倍甚至上百倍。“龙虾随便说几句话、查个天气,就要消耗上千万Token。做个PPT得上亿。”360因此在纳米WORK中放弃了龙虾路线,转向更可控的方案。
他的标准是,消耗1亿Token,总要对应可见产出:代码提交、产品方案,或一个能复用的Agent。
口香糖的故事
周鸿祎讲了一个口香糖的故事:口香糖曾在中国卖得很好,因为人们在超市结账找零时顺手买一包。后来移动支付普及,找零的场景消失了,口香糖销量随之大跌。干掉它的不是另一家口香糖公司,而是移动支付。
他以此来警示网络安全行业。Anthropic做Mythos,本意是让大模型更好地理解和编写代码,顺带做安全审计。没想到模型能力涌现之后,不仅具备批量挖掘漏洞的能力,还能自动编写攻击代码。无意中对网络安全形成了降维打击。
Mythos将漏洞挖掘数量提升100倍,速度提升两个数量级,成本下降两个数量级。周鸿祎用一组对比来描述这种攻防不对称:过去攻防双方用导弹互射,造价相当,勉强平衡;现在攻击方的漏洞变成了几千美元一架的无人机,防御方却还在用十万甚至百万美元一枚的防空导弹去拦截。“防空导弹打完了,天上还有三千架无人机。”
“传统网络安全厂商会被大模型厂商无情地干掉,干掉你的往往不是同行。”
这也是360发起“磐石之盾”安全联盟的初衷:联合20家国产芯片、服务器、操作系统、数据库厂商,用中国版Mythos免费为关键基础设施挖掘漏洞,主动修补、自动化防御。周鸿祎认为,中国必须有自己的Mythos,但使用必须是受控的、面向ToB授权认证的,不能无限制开放,否则会让网络攻击“平民化”。
当被问及“如果AI写的代码完美无缺,漏洞挖掘是否就不需要了”,周鸿祎给出了一个出人意料的回答。
他认为即使AI编码趋于完美,网络安全的基础也不会消失。原因有三:其一,AI跟人学习,仍会产生漏洞,且AI写代码速度更快、数量更多,反而需要更多人工复核;其二,大量入侵根本不靠技术漏洞,而是弱口令和社交工程,“人性成了最大的漏洞”;其三,硬件后门是AI无法解决的,某些出口设备中被植入的远程控制接口,一旦发现实际使用地与出厂设定不符,可以被遥控关闭。
新物种的不可预言性
智能体安全,周鸿祎最焦虑的不是病毒或漏洞,而是“不确定性”。
他认为多数人对智能体存在根本性的认知偏差:把它当软件、当工具。“智能体是一个新的物种。”它能自主推理、调用工具、甚至自我进化。在个人手中,越用越聪明是优点;但在企业内部,买了一个软件用了一年功能全变了,还没人告诉你变了什么,这对企业是不可接受的。
他将智能体分为两类:工作流型,按既定流程使用企业认定的工具和技能;推理型,只给目标就自行寻找路径。后者能力更强,但风险不可预言。“你不知道它哪天会突发奇想干什么。”开放推理型智能体为了达到目的会不择手段地调用工具、申请权限,像一个“不守规则又拿到无限权限的员工”。
360曾投入半年做“安全龙虾”,试图解决开放推理型智能体乱删文件、破坏机器的问题,最终发现核心矛盾无法解决:开放推理型智能体的未来行为不可预言。360因此转向参考Claude Code的思路,做可管理、可控的智能体。解决思路是隔离:把智能体放在独立虚拟机或云端“办公室”里,出问题时不会波及企业内网;同时对内部可使用的工具和技能做严格授权,“好比新员工不能自己装一个黑盒工具在企业内网到处探”。
“老的安全问题消除了,又会带来新的安全问题。”周鸿祎把安全从业者比作希腊神话中的西西弗斯:每天辛苦推石上山,以为到了一个阶段可以歇口气,结果AI出现了,老问题解决了一些,新问题又冒出来。
“人类不可能进化到乌托邦时代,啥问题都没有了。”回看周鸿祎给出的回答,三条线索其实指向同一个判断,旧的框架装不下新的生产力。组织架构不变,AI就是个人提效工具,公司效率原地踏步;防御思路不变,智能体攻击就是防空导弹打无人机,成本不对称到无解;认知不变,把新物种当软件管,出事只是时间问题。
发动机已经造好了,问题在于,你愿意换掉那辆马车吗?
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-09-16
智能问数都在卷的语义层,说穿了就是三张表格
2026-09-11
从模型能力到业务可用:小米零售 AI 问数实践
2026-09-11
FDE 能力从哪里来?——从企业边界到组织动员的四象限
2026-09-07
老板的幻觉是 AI Native 转型最大的障碍
2026-09-07
AI Native 组织的第一性变化:AI落地实践(上)
2026-09-07
决策智能热起来之后:FDE 的「综合交付能力」到底指什么
2026-09-07
BCG最新:企业不缺AI项目,缺的是统筹全局的“AI中枢”(附四阶段演进模型)
2026-09-04
ETL、ELT、ETLT到底有什么区别?一文讲透数据加工流程
2026-07-02
2026-08-05
2026-07-31
2026-07-02
2026-07-26
2026-07-28
2026-07-09
2026-07-29
2026-06-29
2026-07-04
2026-09-02
2026-08-20
2026-08-13
2026-08-05
2026-08-03
2026-07-31
2026-07-27
2026-07-19
欢迎您使用【53AI 官方网站】(以下简称“本网站”或“我们”)。本《会员服务协议》(以下简称“本协议”)是您(以下简称“会员”或“用户”)与【深圳市博思协创网络科技有限公司】之间关于注册、登录及使用本网站会员服务所订立的法律协议。
在您注册或登录前,请务必审慎阅读、充分理解各条款内容,特别是免除或限制责任的条款、知识产权条款、争议解决条款等。此类条款将以加粗形式提示您注意。 当您通过微信公众号授权、手机验证码验证或其他方式成功登录本网站时,即视为您已完全理解并同意接受本协议的全部内容。
一、 定义
本网站:指由【深圳市博思协创网络科技有限公司】运营的,域名为【53ai.com】的网站及相关移动端页面。
会员服务:指本网站向注册会员提供的知识库文章查阅、内容检索及其他相关增值服务。
知识库内容:指本网站发布的包括但不限于文字、图表、数据、研究报告、行业分析等数字化内容资源。
二、 账号注册与登录
登录方式:本网站支持以下登录方式,您可根据实际情况选择:
微信公众号授权登录:您同意将您的微信OpenID信息授权给本网站,用于创建或关联会员账号。
手机验证码登录:您需提供真实有效的手机号码,并通过短信验证码完成身份验证与登录/注册。
账号安全:您的账号仅限您本人使用,禁止赠与、借用、租用、转让或售卖。因您保管不善导致的账号被盗、密码泄露等损失,由您自行承担。
实名认证:根据相关法律法规要求,我们可能要求您在特定功能下完成实名认证。如您拒绝提供,可能无法使用部分或全部服务。
未成年人保护:若您未满18周岁,请在法定监护人的陪同下阅读本协议,并在征得监护人同意后使用本服务。
三、 服务内容与规范
知识库查阅权限:会员登录后,有权按照其会员等级对应的权限范围,在线浏览、检索本网站知识库中的相关文章及内容。
服务变更:我们有权根据业务发展需要,调整、变更或终止部分服务内容,并将以网站公告、公众号消息等方式提前通知。
禁止行为:您在使用服务时不得实施以下行为:
利用技术手段批量爬取、下载、转存知识库内容;
将知识库内容用于商业目的或未经授权地向第三方传播;
干扰本网站正常运行或侵犯其他用户合法权益;
发布违法违规信息或从事违反公序良俗的活动。
四、 知识产权声明
权利归属:本网站知识库中的排版设计、软件代码等内容的知识产权均归【公司全称】或原权利人所有,受《中华人民共和国著作权法》等法律保护。
有限许可:本网站授予会员一项非独占、不可转让、不可转授权的普通许可,仅限于个人学习、研究之目的在线查阅知识库内容。
侵权追责:未经书面许可,任何单位或个人不得以任何形式复制、转载、摘编、镜像、汇编或以其他方式使用上述内容。一经发现,我们保留追究其法律责任的权利。
五、 个人信息保护
我们重视对您个人信息的保护。关于我们如何收集、使用、存储和保护您的个人信息,请单独阅读 《隐私政策》。
您通过微信公众号授权或手机号验证所提供的信息,我们将严格按照《个人信息保护法》的规定处理,仅用于身份识别、服务提供及安全验证等必要用途。
您可以随时通过网站设置或联系客服行使查阅、更正、删除个人信息及撤回授权同意的权利。
六、 免责声明
内容准确性:知识库内容仅供参考,不构成专业建议。我们不对其完整性、准确性、时效性作任何明示或暗示的保证,您应自行判断并承担使用风险。
不可抗力:因自然灾害、政策法规变化、网络故障、第三方平台接口异常(如微信接口维护、运营商短信通道故障)等不可抗力导致的服务中断或延迟,我们不承担违约责任。
第三方链接:本网站可能包含指向第三方网站的链接,该等网站的内容和服务不受我们控制,请您自行甄别风险。
七、 违约责任
如您违反本协议约定,我们有权视情节采取警告、限制功能、暂停服务、注销账号等措施,并保留要求赔偿损失的权利。
如因您的违约行为导致我们遭受行政处罚、第三方索赔或商誉损失,您应承担全部赔偿责任(包括但不限于罚款、赔偿金、律师费、公证费等)。
八、 法律适用与争议解决
本协议的订立、执行和解释均适用中华人民共和国大陆地区法律。
因本协议产生的或与本协议有关的任何争议,双方应友好协商解决;协商不成的,任何一方均可向【公司所在地】有管辖权的人民法院提起诉讼。
九、 其他
本协议构成双方就本服务达成的完整协议,取代此前任何口头或书面约定。
本协议任一条款被认定为无效或不可执行的,不影响其他条款的效力。
我们对本协议享有最终解释权,并在法律允许的范围内保留随时修改的权利。修改后的协议一经公布即生效,继续使用服务即视为同意修订内容。