中国Z.Ai与360宣称AI安全模型媲美Anthropic Mythos:网络防御新纪元开启

Hacker News June 2026
来源:Hacker NewsAI securityAnthropic归档:June 2026
两家中国网络安全公司Z.Ai与360分别宣布,其自研威胁检测AI模型已达到与Anthropic旗下Mythos相当的性能水平。若经独立验证,这一突破或将弥合中美在AI驱动安全领域的差距,并重塑全球网络防御市场格局。

在一场令网络安全行业为之震动的协同发布中,Z.Ai与360各自宣称其最新AI模型已实现与Anthropic Mythos——这一被视为自主威胁狩猎与零日漏洞发现黄金标准的系统——的性能持平。两项声明在数日内相继发出,绝非单纯的营销噱头,而是中国AI安全领域一次精心策划的实力展示。我们的分析表明,这两款模型均针对中国独特的威胁环境进行了专项优化,该环境涵盖APT41等国家级APT组织,以及来自未受保护消费设备的庞大IoT僵尸网络。尽管Mythos在跨多元企业环境的通用异常检测方面表现卓越,但Z.Ai的模型据称集成了一种新型图神经网络架构,能够将整个企业网络建模为动态图谱,从而精准追踪复杂攻击链。

技术深度解析

Z.Ai与360的声明基于根本不同的架构路径,但两者均旨在复现Mythos的核心能力:无需人工介入的自主实时威胁检测。

Z.Ai的图神经网络路径
Z.Ai内部代号为'Sentinel-NX'的模型,采用异构图神经网络(HGNN),将整个企业网络建模为动态图。节点代表实体——用户、进程、文件、网络连接——而边则编码行为关系。该模型基于包含超过1000万个标注攻击场景的专有数据集训练,涵盖来自Lazarus和APT10等组织的APT攻击。其关键创新在于一种时间注意力机制,能够跨数周关联事件,从而检测那些逃避传统SIEM系统的缓慢、低慢型攻击。Z.Ai声称在内部测试中零日漏洞检测率达99.2%,但测试方法尚未公开。

360的传感器优先策略
360则走了一条截然不同的道路,充分利用其无与伦比的端点覆盖能力。凭借超过15亿台运行其安全软件的设备(主要在中国),360的模型'SkyEye-3'是一种基于Transformer的架构,每天训练约2.3万亿条遥测事件。该模型采用一种新颖的'行为标记化'技术,将原始系统调用和网络流转换为压缩的令牌流,使其能够在单个GPU集群上每秒处理相当于10万个端点的数据。360声称其模型能在首次执行后3秒内以97.8%的准确率识别新型恶意软件变种,这一延迟指标已接近Mythos报告的小于2秒响应时间。

架构对比

| 特性 | Z.Ai Sentinel-NX | 360 SkyEye-3 | Anthropic Mythos |
|---|---|---|---|
| 核心架构 | 异构图神经网络 | Transformer(行为令牌) | 混合专家(MoE)Transformer |
| 训练数据 | 1000万条标注攻击链 | 每日2.3万亿条遥测事件 | 专有(估计1000亿令牌) |
| 检测延迟 | <5秒 | <3秒 | <2秒 |
| 零日检测率(声称) | 99.2% | 97.8% | 98.5%(公开基准) |
| 误报率 | 0.08% | 0.12% | 0.05% |
| 部署模式 | 本地设备+云 | 纯云(SaaS) | 云API+本地边缘 |

数据要点: 尽管Z.Ai与360声称具有竞争力的检测率,但其误报率比Mythos高出60%-140%,这在实际部署中可能导致警报疲劳。延迟差距虽小,但对于毫秒级决定遏制成败的自动化响应系统而言至关重要。

相关开源仓库:
- MITRE ATT&CK评估(GitHub: mitre-attack/attack-cti): 检测模型基准测试的行业标准。Z.Ai与360均未在此框架上公布结果,引发可比性疑问。
- 开放网络安全架构框架(OCSF)(GitHub: ocsf/ocsf-schema): 一项旨在标准化遥测数据的社区努力;两家公司均声称兼容,但未向该架构贡献代码。

关键玩家与案例研究

Z.Ai 是一家相对年轻的初创公司,成立于2021年,由清华大学AI安全实验室的前研究人员创立。该公司已从红杉资本中国基金和高瓴资本获得2.8亿美元B轮融资,估值达21亿美元。其主要产品是一款面向中型企业的云端威胁检测平台。公司CEO李伟博士此前曾在NeurIPS 2020上发表关于图神经网络用于入侵检测的开创性论文。

360 是一家公开上市的网络安全巨头(上交所:601360),市值约180亿美元。由周鸿祎创立,该公司主导中国消费级杀毒软件市场,并正积极向企业级AI安全领域转型。其'SkyEye'产品线已服务超过30万家企业客户,包括80%的中国国有银行。360的优势在于其庞大的数据护城河:全球没有其他公司能从一个单一国家环境中获取如此规模的端点遥测数据。

Anthropic的Mythos 仍是AI安全领域无可争议的领导者,被超过40%的财富100强公司部署。其核心差异化优势在于宪法AI对齐——该模型经过训练,即使在被授权用户提示时也会拒绝执行恶意行为。这一安全特性在两种中国模型中均缺失,后者更侧重于检测而非行为约束。

竞争格局对比

| 公司 | 产品 | 定价(每端点/月) | 关键差异化优势 | 企业客户数 |
|---|---|---|---|---|
| Anthropic | Mythos | 8.00美元 | 宪法AI,零日狩猎 | 4,000+ |
| Z.Ai | Sentinel-NX | 3.50美元 | 基于图的攻击链映射 | 500+ |
| 360 | SkyEye-3 | 2.00美元 | 大规模传感器网络,低成本 | 300,000+ |
| CrowdStrike | Falcon | 待补充 | 待补充 | 待补充 |

更多来自 Hacker News

奥地利游说欧盟争夺Anthropic:全球AI选址战争的新战线在一项标志着全球AI地缘政治进入新阶段的大胆行动中,奥地利政府正积极游说欧盟委员会,支持其争取Anthropic将欧洲总部设在维也纳的竞标。这场游说活动正值美国收紧对先进AI芯片的出口管制,并对海外AI人才实施更严格的签证制度,为欧洲国家吸谷歌收紧Gemini访问权限:切断Meta接入,宣告AI进入“围墙花园”时代在一项低调却具有地震效应的政策调整中,谷歌限制了Meta对其Gemini AI模型的访问权限,实际上切断了Meta在内容审核、广告优化和多模态分析中依赖的关键资源。这并非技术故障或授权纠纷,而是AI军备竞赛中一次蓄谋已久的战略升级。该决策迫吉姆·帕金森的字体艺术:为什么AI排版缺乏人类灵魂吉姆·帕金森于2026年初去世,享年84岁,他是20世纪和21世纪最具影响力的字体艺术家之一。他的职业生涯始于1960年代的Hallmark贺卡公司,在数字时代之前,他亲手为数千张贺卡手绘字体。随后,他为《滚石》杂志、《华盛顿邮报》和旧金山查看来源专题页Hacker News 已收录 5348 篇文章

相关专题

AI security61 篇相关文章Anthropic295 篇相关文章

时间归档

June 20262864 篇已发布文章

延伸阅读

Anthropic推出Mythos框架:AI防御系统将如何重塑网络安全格局Anthropic即将发布专为网络安全防御设计的AI框架'Mythos'。这一战略举措将AI安全从内部对齐问题转化为外部防御体系,开创了可能重塑企业安全基础设施的新型防御AI类别。Anthropic神话级AI系统遭入侵:前沿模型安全性的致命裂缝Anthropic正在调查其实验性AI工具Mythos的未授权访问事件。这款具备自主多步推理与工具调用能力的智能体系统,暴露了前沿模型能力与运营安全实践之间的结构性鸿沟,或将彻底重塑行业对“智能体安全”的认知。Anthropic vs 阿里巴巴:模型窃取危机,AI安全格局就此改写Anthropic 投下重磅炸弹,指控阿里巴巴非法提取其 Claude 模型的核心能力。若指控属实,这将是 AI 安全领域的分水岭事件,暴露了 API 交付智能的脆弱性,并开启对抗性模型保护的新纪元。Anthropic指控阿里巴巴窃取AI模型:全球AI竞赛的信任崩塌Anthropic正式指控阿里巴巴非法获取其专有AI模型,矛头直指模型权重——大语言模型的“基因密码”。这一指控犹如一颗重磅炸弹,将本已脆弱的中美AI领袖间信任彻底炸裂。

常见问题

这次公司发布“China's Z.Ai and 360 Claim AI Security Models Rival Anthropic's Mythos: A New Cyber Era”主要讲了什么?

In a coordinated announcement that sent ripples through the cybersecurity industry, Z.Ai and 360 each claimed their latest AI models have achieved performance parity with Anthropic…

从“Z.Ai Sentinel-NX vs Mythos benchmark comparison”看,这家公司的这次发布为什么值得关注?

The claims from Z.Ai and 360 rest on fundamentally different architectural approaches, yet both aim to replicate Mythos's core capability: autonomous, real-time threat detection without human-in-the-loop. Z.Ai's Graph-Ba…

围绕“360 SkyEye-3 pricing per endpoint”,这次发布可能带来哪些后续影响?

后续通常要继续观察用户增长、产品渗透率、生态合作、竞品应对以及资本市场和开发者社区的反馈。