图片来源:Google

围绕软件漏洞发现、定位和修复的AI安全模型竞争正在迅速升温。随着黑客开始将AI用于网络攻击,科技公司正加快布局面向安全场景的模型能力。

据行业消息,在Anthropic、OpenAI等大模型厂商率先入局后,Google、Cisco、Microsoft等企业级厂商也相继推出安全专用模型,市场竞争进一步升温。

其中,Anthropic推出了Mithos 5;OpenAI则将GPT-5.6系列中定位最高的Sol作为网络安全专用能力对外提供。

Google也于7月发布3款主打成本和效率的Gemini新模型,同时推出安全专用模型Gemini 3.5 Flash Cyber。

据介绍,Gemini 3.5 Flash Cyber主要用于软件漏洞检测和补丁生成。该模型初期仅以受限访问的试点形式向政府机构及可信合作伙伴开放。Google表示,其按Token计费成本低于更大参数的模型。

几乎在同一时间,Cisco发布了小型语言模型产品线Antares,用于从代码仓库中筛选更可能存在已知安全漏洞的文件。Cisco已在Hugging Face以开放权重形式发布Antares-350M和Antares-1B,并计划后续推出更大规模的Antares-3B。

Cisco表示,Antares由其专注安全AI的研究与工程团队Cisco Foundation AI开发。该模型可将公开漏洞数据库、安全通告以及CWE信息映射到代码仓库中的具体文件,重点用于缩小漏洞定位范围。

在工作机制上,Antares会根据漏洞描述检索相关代码模式和候选文件,并依据搜索过程中获得的线索动态调整检索路径,最终输出高概率文件排序,同时给出相应的搜索路径信息。

Cisco称,Antares系列模型均支持本地部署,安全团队无需将敏感源代码上传至云端即可完成分析。该公司认为,这类产品适合高校、公共部门、非营利机构以及预算有限的小型安全团队使用。

Microsoft也于28日发布网络安全专用AI模型MAI-Cyber-1-Flash。Microsoft表示,该模型面向复杂代码库中的高难度漏洞发现而设计,后续将集成至其软件漏洞识别与修复平台MDASH。根据现有AI网络安全基准测试结果,Microsoft称MAI-Cyber-1-Flash在性能和成本效率方面优于竞品。

除大型厂商外,初创公司也在加快推进安全专用模型落地。根据SiliconANGLE报道,Cogent Security于28日发布推理模型VR-1,用于在企业内部实际识别并验证攻击路径。

Cogent Security表示,VR-1可在真实企业环境中学习和运行,在云基础设施、身份系统和内部工具之间识别攻击路径,并通过实际执行对相关路径进行验证。

该公司称,在其基准测试IntrusionBench中,VR-1成功验证的攻击路径数量达到其他前沿模型的两倍,而成本约为后者的四分之一。

上述测试结果基于“智能体在未获得任何先验信息”的条件,在已被攻陷的环境中得出。对比对象包括Kimi K3、Claude Opus 4.8和GLM-5.2。

Cogent Security认为,真实入侵场景远比单一代码漏洞检测更为复杂。该公司解释称,公开服务中的细微缺陷、权限设置过大的账户等看似分散的弱点,一旦被串联起来,就可能形成可利用的入侵路径。VR-1的作用在于像攻击者一样把这些弱点连接起来,并协助确认建议的修复措施是否真正消除了风险,还是仅将风险转移至其他环节。

与VR-1一同推出的还有Cogent AI Harness。该产品可为开放权重模型和闭源模型提供环境信息、受限工具及策略执行能力,且所有行为都会按照客户策略接受验证。

目前,使用VR-1需通过Cogent Frontier Access Program审核。公开资料显示,Cogent成立于2025年,团队成员来自Google DeepMind、Abnormal AI和Coinbase。该公司还提供AI智能体,用于完成漏洞调查、分发至责任团队,并核验修复是否真正落地。

关键词

#AI安全 #漏洞检测 #补丁生成 #Anthropic #OpenAI #Google #Gemini #Cisco #Microsoft #Hugging Face #VR-1 #攻击路径推演
版权所有 © DigitalToday。未经授权禁止转载或传播。