首頁 > 人物 > 科技人物與公司 > 周鴻禕的關鍵貢獻:從免費安全到大安全平台,如何把網路防護做成入口?

延伸主題

周鴻禕的關鍵貢獻:從免費安全到大安全平台,如何把網路防護做成入口?

以 360 官方人物頁、大事記與安全應急資料為界,整理周鴻禕如何與團...

360 官方創始人頁中的 360 創始人周鴻禕

周鴻禕的關鍵貢獻:從免費安全到大安全平台,如何把網路防護做成入口?

研究周鴻禕,不能只把 360 寫成一款免費防毒軟體,也不能把中國網路安全產業的所有進展歸給一位創辦人。更值得追問的是:在惡意軟體、木馬、網路詐騙和個人電腦風險快速增加的年代,周鴻禕如何與 360 的安全工程師、產品團隊、漏洞研究者、客服和企業客戶一起,把安全從少數專業人員的付費服務,推向大量普通網民每天都能使用的網路產品?這條路線後來從個人終端延伸到手機、瀏覽器、物聯網、企業與城市安全,也讓「免費」成為網路安全產業最具爭議、卻最有擴散力的商業選擇之一。

周鴻禕的關鍵貢獻,不只是 360 的免費防毒模式,而是他如何與團隊把終端防護、威脅情報、安全大腦與城市級服務連成一套平台路線。本文以 360 官方人物頁、公司大事記與安全應急資料為界,區分公司自述、可核對的產品年份、團隊工程與免費模式帶來的隱私、廣告、資料治理和信任風險。

先講結論:周鴻禕把網路安全從付費工具變成大規模入口

周鴻禕最重要的貢獻,不是單獨寫出一個防毒引擎,而是與 360 團隊把網路安全重新包裝成一般網民可以安裝、更新、使用和回報的網路服務。傳統安全產品常以授權、版本和專業知識為主要門檻;360 則把免費安全、快速普及、終端感知、雲端分析和持續更新組成一個更低門檻的產品模型。使用者得到基本保護,平台則得到更大規模的威脅樣本、產品回饋和品牌觸點。

這個模型的價值,不只在於降低價格,也在於改變安全防護的覆蓋率。當更多人願意安裝安全工具,木馬、惡意外掛、釣魚頁面和可疑檔案就有更多機會被發現;當威脅情報能在終端、雲端與研究團隊之間流動,安全更新也不必完全等待使用者手動購買下一個版本。周鴻禕的方向判斷,是把安全放到網路產品的入口位置;實際的偵測規則、樣本分析、漏洞驗證、工程部署和客服處理,則是長期團隊工作。

免費安全:先處理「大多數人沒有防護」的問題

360 官方創始人頁將周鴻禕描述為免費安全模式的推動者,並把這個模式與中國網路安全產業的普及連在一起。這是公司的自述,應保留其宣傳口徑;不過,從產品邏輯看,免費安全確實直接回應了一個重要問題:當個人使用者不願或無法負擔傳統安全軟體費用時,如何讓基本防護先被使用?免費下載、快速安裝和自動更新,降低了初次接觸安全工具的阻力。

免費模式的核心不是把成本消失,而是改變成本由誰負擔、價值如何回收。平台可能透過廣告、增值服務、企業方案、硬體、瀏覽器入口或資料驅動的安全產品維持營運。對使用者而言,最重要的是知道免費服務的條件:哪些功能免費、哪些推薦是商業內容、資料如何被收集、威脅樣本如何使用,以及使用者能否關閉不需要的功能。免費若缺乏透明說明,就可能從降低安全門檻變成增加信任成本。

因此,周鴻禕的產業貢獻應該同時從兩面看。一面是把安全工具帶到更大規模的個人電腦與手機使用者,讓「先安裝防護」成為網路生活的常識;另一面是提醒整個產業,安全產品本身也需要接受隱私、廣告、誤報、權限和資料治理的檢驗。免費只能證明接觸成本較低,不能自動證明產品品質或使用者權益已經被完整保護。

從防毒到威脅情報:安全產品必須持續學習

360 官方安全大腦資料描述,公司將人工智慧、大數據、雲端計算、物聯網感知和區塊鏈等技術放進更大範圍的安全防護框架。無論公司自述中的「領先」或「首個」等詞是否能由獨立統計完全支持,這些資料至少說明 360 對安全產品的理解已經從單機掃描,轉向終端、雲端、樣本、行為與運營組成的系統。

威脅情報的基本邏輯,是每一個終端事件都可能提供下一次防護的線索。某個檔案的雜湊、某條命令列、某個網域、某種持久化方式或某次異常登入,都可以交由研究團隊分析,再轉成偵測規則、黑名單、修復工具或告警。這種閉環讓安全公司不只出售一個靜態軟體,而是持續處理新威脅的服務。但閉環越大,資料治理的責任也越重;平台必須避免把不必要的個人內容收進安全分析,更要讓使用者知道資料收集的用途和保存期限。

安全情報也不能只靠自動化。模型會誤判,規則會過時,研究者會漏看,攻擊者也會刻意改變樣本。360 的安全能力需要工程、逆向分析、漏洞研究、紅藍對抗、客服和現場響應等不同專業互相校驗。把威脅情報寫成一個創辦人理念很容易,把它做成每天能處理真實事件的系統,才是更困難也更值得衡量的貢獻。

安全大腦與「大安全」:從個人終端走向城市和產業

360 官方文章把「安全大腦」描述為利用人工智慧、大數據、雲端計算和物聯網技術,服務個人、企業、城市與更大範圍的網路安全。周鴻禕提出「大安全」的方向,反映安全問題已經不只是一台電腦是否中毒,也包含資料、雲端、工業互聯網、車聯網、物聯網、供應鏈、城市服務與關鍵基礎設施的連鎖風險。

從產品角度看,這是一個由端點安全走向平台安全的轉型。個人產品重視易用、攔截、清理和即時提醒;企業與城市方案則更重視資產盤點、持續監控、事件分級、應急流程、權限、日誌和責任分工。周鴻禕的角色,是把公司從「做一個人人可以安裝的安全工具」推向「提供安全運營和基礎設施服務」;真正能否防止事故,仍取決於客戶組織的配置、更新、演練、備份和人員決策。

官方新聞常會用「全面」「核心力量」或「保障」描述企業服務,這些詞應標明為公司立場,而不是直接當作獨立效果評估。城市級安全需要政府、企業、雲端服務商、電信商、研究機構和應急團隊協同,單一供應商無法保證所有系統永遠安全。嚴謹介紹「大安全」的貢獻,應該說明它建立了新的產品與運營框架,同時保留事故責任、供應商依賴、資料權限和公共治理的界線。

2011 年上市與 2018 年回歸 A 股:安全企業的資本路徑

360 官方創始人頁記錄,周鴻禕帶領公司在 2011 年於紐約證券交易所上市,2018 年從美股私有化回歸 A 股。上市把網路安全企業放進國際資本市場,私有化與回歸則把公司的資本、監管和戰略重心重新安排。這些事件重要,但不能被當成安全技術品質的直接證明;它們主要說明公司如何選擇資本市場、公司治理和發展敘事。

對安全企業而言,資本路徑尤其複雜。個人安全產品需要長期更新和大量研究,企業安全合約需要現場交付和持續運營,收入週期與威脅週期不一定同步。上市可能帶來研發和市場擴張資源,也會增加投資者對收入、增長和產品變現的期待。安全公司若過度追逐短期轉化,可能削弱免費基礎防護和研究投入;若只談公共安全使命,卻不透明說明商業模型,也會損害投資者與使用者信任。

周鴻禕在這段歷史中的貢獻,是把安全企業從單一軟體產品推到網路公司、上市公司和安全運營商的多重角色。這種角色越多,治理要求越高:董事會要看風險,產品要看權限,研究團隊要看漏洞處理,銷售要看承諾,客戶要看服務等級,普通使用者則要看隱私和易用性。真正成熟的安全平台,應該能把這些責任寫進制度,而不是只依賴創辦人的個人判斷。

從 PC 到手機、瀏覽器與硬體:安全成為多個入口的共同需求

360 官方公司首頁列出安全衛士、瀏覽器、手機安全、企業服務、智能硬體與安全雲等產品方向,反映公司試圖把安全能力帶到更多使用場景。PC 時代的防毒與清理,面對的是檔案、瀏覽器外掛和帳號木馬;手機時代增加了應用權限、簡訊詐騙、定位、通訊錄、相機和行動支付;硬體和物聯網則把家庭、車輛、攝影機與路由器放進新的攻擊面。

這種多入口策略有一個清楚好處:安全不再是某個單獨工具的事情,而是跟著使用者走到每個連線裝置。它也有一個明顯風險:同一家公司越接近瀏覽器、帳號、檔案、家庭設備和企業網路,就越需要清楚說明權限、資料隔離、更新和退出方式。安全產品如果要求過多權限,可能把「保護」和「控制」混在一起;硬體若停止更新,原本的安全承諾就會變成長期漏洞。

360IoT 安全守護計畫資料提到,公司邀請安全研究者測試硬體產品並建立漏洞回報機制。這種公開回報與獎勵制度,對形成安全生態有正面作用,因為外部研究者可以在不公開利用細節的前提下協助發現問題。但制度的品質要看回應速度、修補時限、研究者權益、產品生命週期與公開透明程度;有一個安全應急響應頁,不等於所有漏洞都能被及時修好。

免費模式與使用者信任:安全產品不能只追求安裝量

免費安全的擴散力會把大量使用者帶進平台,也會使產品更容易成為流量和資料的入口。對 360 而言,這可能支持廣告、導航、增值服務、企業銷售和威脅情報;對使用者而言,則必須理解推薦、彈窗、瀏覽器設定、資料回傳和第三方合作的邊界。安全工具如果透過讓使用者難以拒絕的設計增加收入,短期也許提高轉化,長期卻會消耗安全品牌最重要的資產:信任。

安全產品的誤報也會放大信任風險。把正常檔案誤判為威脅,可能影響工作;把真正威脅漏掉,則可能造成帳號、資料和資金損失。平台需要讓使用者看得懂告警原因、處理選項和復原路徑,也要提供申訴、隔離、白名單和修復機制。周鴻禕的產品方向讓安全更容易被大眾接觸,但大眾化的下一步,是讓使用者在安全決策中保有知情和控制能力。

這裡也要區分「資料越多越安全」與「資料使用越多越合理」。威脅分析需要樣本和遙測,但不代表所有個人內容都必須集中;企業客戶需要監控,也不代表供應商可以無限制取得員工資料。資料最小化、用途限制、權限分層、保存期限和獨立稽核,都是安全平台能否長期成立的條件。創辦人的安全願景必須經過這些制度,才能真正轉成使用者可依賴的服務。

創辦人與工程團隊:把方向還原成集體能力

360 官方人物頁列周鴻禕為集團創始人、董事長兼 CEO,這能支持他在公司方向、產品模式和資源配置上的重要角色。但安全產品沒有一個人可以獨立完成。惡意程式研究員要追蹤樣本,漏洞研究員要重現問題,工程師要部署規則,產品經理要處理誤報,客服要協助復原,企業團隊要在現場做應變,法務與管理層則要處理責任、合規和合作關係。

創辦人品牌可以把複雜的安全議題說成容易理解的產品承諾,也可以在產業尚未成熟時吸引人才、資本和客戶;但品牌越強,越需要用可觀察的修補速度、透明報告、產品更新和使用者回饋來校正。周鴻禕的真正遺產,不應只是「免費安全」四個字,而應是公司是否建立了能在創辦人個人影響力之外持續運作的研究、工程、運營和治理能力。

給今天安全與平台團隊的六個借鑑

第一,先降低基本防護的接觸門檻,但把免費服務的資料和商業條件寫清楚。第二,將終端、雲端、研究和客服做成回饋閉環,但只收集完成安全目的所需的資料。第三,讓告警可以被理解、申訴和復原,不要用技術複雜度剝奪使用者的選擇。

第四,從個人產品走向企業或城市服務時,重新定義責任、權限、SLA、現場支援和事故通報;不能把消費者軟體的承諾直接搬到關鍵基礎設施。第五,對漏洞研究者提供清楚的回報和修補流程,並公布足夠的處理資訊,讓外部專業可以檢驗平台。第六,安全平台越接近瀏覽器、手機、家庭和企業資料,越需要獨立治理、資料最小化和退出機制。

周鴻禕的真正影響力,應該怎樣衡量?

可以從四個層次看周鴻禕在中國互聯網史上的位置。第一是普及:把安全工具從專業付費產品推向大量普通網民。第二是模型:把免費安全、廣告、增值服務、企業方案和威脅情報組成新的商業循環。第三是平台:把 PC、手機、瀏覽器、物聯網與企業安全放進共同的產品和研究體系。第四是運營:把安全從一次性安裝推向持續監測、攻防研究、漏洞回報和城市級服務。

反過來,360 的成長也依賴安全研究員、工程師、外部漏洞研究者、作業系統與瀏覽器生態、電信與雲端服務商、企業客戶、政府機構和大量使用者。官方頁面的「第一」「領先」「核心力量」等語句,應視為公司自述,不能取代獨立的市場占有率、事故數據、修補時間或使用者研究。人物介紹的準確,不是把公司宣傳全部刪掉,而是標示它的證據層級,再說明哪些產品和制度變化確實值得研究。

結語:安全普及的下一步是可被信任

周鴻禕最值得研究的地方,是他與 360 團隊在個人電腦風險快速增加的時期,將網路安全做成低門檻、高頻率、可持續更新的網路服務。免費安全讓更多人先接觸基本防護,終端與雲端的結合讓威脅情報有機會形成循環,安全大腦和大安全則把產品想像推向企業、城市和產業場景。

這條路線同時留下更難的問題:免費服務如何透明、遙測資料如何最小化、誤報如何修復、漏洞如何回應、城市安全誰負責,以及安全公司如何避免把保護變成過度控制。周鴻禕的關鍵貢獻,不只是創立 360 或提出免費模式,而是示範了網路安全如何從單一工具變成平台、資料和運營能力;這個平台能否長期值得信任,仍要由工程品質、治理透明、使用者選擇和團隊責任持續證明。

360 官方創始人頁中的 360 創始人周鴻禕
360 官方創始人頁中的周鴻禕;頁面將他列為 360 集團創始人、董事長兼 CEO。 圖片來源:360 官方創始人頁

延伸閱讀

若想比較另一條從搜尋、雲端與人工智慧入口出發的中國互聯網路線,可以閱讀Robin Li 如何把百度從搜尋入口推向 AI、雲端與自動駕駛?,觀察搜尋平台與安全平台在資料、服務和治理上的不同。

官方資料與延伸閱讀

作者與編輯責任

本文署名作者:

|YOLO LAB 主編

YOLO LAB 的文章由署名作者或編輯團隊完成。主編 Dex 負責編輯制度、重要事實查核原則、AI 協作規範與重大更正;文章中的分析與判斷以公開來源、作品內容及可驗證資料為依據。

文章若有需要補充或修正的資料,可透過聯絡頁提供原始來源、日期與具體段落,編輯團隊會依出版政策檢查。

KEEP READING

接著讀什麼?

從同一主題繼續閱讀,或回到 YOLO LAB 的完整文章索引,找到下一個值得投入時間的問題。

發表迴響

探索更多來自 YOLO LAB 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀