“很多人存在一个误区:数字员工一上线,自己是不是就得卷铺盖走人?一旦公司把你多年积累的能力用ai‘蒸馏’出来,你就会被机器取代——于是大家惶惶不安。但事实恰恰相反:在企业内部,谁能把自己的经验沉淀为可复用的skill,谁真正懂ai、会驾驭ai,谁擅长设计和调优智能体,这样的人才,恰恰是企业最该重点保留、甚至重奖的对象。”
360集团创始人周鸿祎用几句直击要害的大白话,当场戳破了这层被过度渲染的焦虑泡沫。
6月24日,北京国家会议中心,ISC.AI 2026第十四届互联网安全大会在此拉开帷幕。
站在主论坛高台完成主题演讲后,老周马不停蹄地走进一间没有聚光灯、没有华丽布景的媒体采访间。在一个多小时的深度交流中,他拨开眼前纷繁复杂的算力账单与宏大目标幻象,向外界坦诚袒露:在这场关乎智能体能否真正落地的生死大考里,“他在思考什么”、“他在担忧什么”。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

别再空喊“全员拥抱AI”了。与其砸重金盲目烧Token表忠心,不如先动刀子重塑组织架构——否则,就像把一台顶尖涡轮发动机硬塞进晚清木制马车,不仅跑不快,还可能整车解体、人仰马翻……
在老周眼中,这场围绕算力与Token展开的“军备竞赛”,其背后商业逻辑的冷酷程度,远超技术本身的演进节奏。
被高估的“全能错觉”与被挥霍的Token
不少企业对AI的理解,仍困在“买套系统就能起飞”的幻想中。现实却异常扎心:当你放任一个龙虾模型去执行任务,它为了强行达成所谓“全能力”,会无节制加载数十个工具,在无效循环中反复试错。结果呢?哪怕只是查天气、做一页PPT,动辄消耗上千万乃至上亿Token。
这个AI深坑,周鸿祎也曾亲身跳进去过。他曾笃信“玩AI就得敢花钱”,但很快意识到这种毫无章法的消耗必须踩下急刹。为此,在360全新推出的“纳米WORK”平台正式上线前,他果断砍掉了龙虾模型。
“放弃龙虾,我们有两个核心考量:一是它底层安全机制存在不可控风险,导致额外纠错成本飙升;二是它的Token消耗毫无性价比,完全违背效率原则。”每一次技术选型与取舍,老周都坚持复盘归因。

正如英伟达CEO黄仁勋所指出,Token支出规模,确实是衡量企业AI落地深度的重要标尺之一。但烧钱从来不是目的,烧出真实效能才是企业的终极诉求。
360内部推进AI的路径,务实得近乎“土气”:第一阶段叫“连哄带骗”,核心目标是让员工养成与AI对话的习惯——哪怕有人拿AI写网文、推演数学猜想,也照单全收,只为建立人机协作本能。这与华为任正非那句经典管理口诀“先僵化、再固化、再优化”,异曲同工。进入第二阶段,当全员开始高频使用Token时,360便启动Agent级监控,逐人分析Token使用效率,并强制推行透明化管理。
在老周看来,如果花掉一亿Token,换来的却是一行低质代码、一份纸上谈兵的产品方案,或一个根本跑不通的智能体——那么这种所谓的AI Native(AI原生),本质上不过是披着科技外衣的自我感动式表演。

错位的恐惧:淘汰你的不是AI,而是驾驭AI的同事
“还有不少老板误以为,上了AI就能大规模裁员。其实恰恰相反,AI正在为大量员工打开新通道——善用AI的人,在组织内的成长空间只会越来越大。”周鸿祎强调,企业部署的所有智能体最终输出的结果,仍需人类审核、纠偏、兜底。“说白了,AI闯的祸,最后还得人来擦屁股。”
“智能体永远无法包揽全部工作,真正稀缺的是具备‘硅基领导力’的人——能指挥AI、训练AI、迭代AI的人。这类员工,未来晋升路径只会更宽。而真正被淘汰的,是那些对AI视而不见、拒绝学习、无法借AI提升产出效率的人。归根结底,让你出局的不是AI,而是比你更早、更熟练驾驭AI的同行。”
老周进一步指出,企业中那些难以言传的业务捷径、心照不宣的审批潜规则、突发危机下的应急反应模式……这些沉淀在老员工脑海中的隐性知识,往往从未写进制度手册,却是智能体真正落地的关键燃料。把这些“黑箱经验”提炼成结构化知识库,或蒸馏为可调用的skill模块,才是打通AI应用最后一公里的核心动作。
周鸿祎说得透彻:决定AI智能体能否扎根的致命瓶颈,不在员工个体,而在僵化的组织肌理。

哪怕给每位员工配齐最强Claude模型,代码提交量暴增,但整个组织运转效率纹丝不动。为什么?因为岗位分工、流程链条、权责体系仍是旧瓶装新酒:产品经理用AI写完规划,层层汇报审批后甩给开发;前后端各自用AI生成代码,再汇总给测试——这种表面热闹的“全员AI”,正是老周口中“把最先进发动机装上老式马车”的典型写照。
真正的AI Native组织,本质是一场结构性摧毁与重建。Anthropic内部早已打破传统职能壁垒,不再有纯粹的产品经理或前后端工程师之分,人人都是全栈型角色;遇到分歧,直接并行上线两个版本,靠数据反馈快速验证;代码仓库也不再是权限森严的禁地,任何工程师都能调用AI全局扫描漏洞……
“让多数企业真正痛苦的,不是技术难,而是要不要改文化、要不要动架构、甚至要不要削平原有管理层级——这才是所有企业必须跨过的生死门槛。”周鸿祎直言,“把个体升级为超级个体,只是第一阶段;把组织进化为超级组织,才是第二阶段——而后者,远比想象中复杂百倍。”

干掉口香糖的不是竞品,是移动支付;传统安全已成昨日黄花
如果说组织变革是一场阵痛,那么对传统网络安全行业而言,大模型的到来,就是一次彻底的范式颠覆。
“你们还记得口香糖吗?早年在中国卖得极好,关键就在于它常年摆在超市收银台旁——顾客找零、顺手结账时,习惯性捎上一包。后来移动支付普及,‘找零’场景消失,随手买口香糖的习惯也随之瓦解,最终,口香糖市场被移动支付悄然终结。”周鸿祎抛出这个犀利类比。
在他看来,网络安全行业的洗牌逻辑如出一辙。Anthropic与OpenAI最初为增强模型编程能力,主动切入代码安全审计领域。结果当大模型能力指数级跃升后,这群本为写代码而生的AI,不仅能精准定位漏洞,更能自动生成极具杀伤力的攻击代码。
大模型厂商无意间掀翻了传统安全饭碗,彻底重写了网络攻防的游戏规则。昔日依赖特征库与规则引擎的传统杀毒逻辑,在这场降维打击面前,脆弱得如同纸糊。

“现在还在死磕传统安全,我认为已毫无战略价值。”周鸿祎断言,待传统安全全面AI化之后,360将聚焦两大核心方向:一是全自动化的漏洞挖掘,二是全自动化的网络防御。包括360安全卫士在内的传统软件,将退化为智能体随时调用的基础能力组件。
倘若安全厂商自身停滞不前,拒绝以智能体重构漏洞发现与防御闭环,等待它们的,只剩被时代无情淘汰这一条路。
须知,击垮你的未必是同行。正如刘慈欣在《三体》中写下那句冰冷箴言:“我消灭你,与你无关。”
“做安全的人真的很苦,像希腊神话里的西西弗斯——每天咬牙把巨石推上山顶,以为终于抵达阶段性终点,安全难题总算告一段落。结果AI来了、智能体来了,旧问题刚解决,新挑战又汹涌而至。这个行业,注定没有一劳永逸的答案。”老周语气沉静,却意味深长。


















