据外媒《The Register》4日(当地时间)报道,Cloudflare已将漏洞赏金(Bug Bounty)项目中收到的报告初步处理工作交由Anthropic的Claude Sonnet完成,相关月成本仅为58美元。
报道援引Cloudflare首席安全官Grant Bourzikas的话称,上述数据是在其上周于澳大利亚悉尼举行的一场媒体简报会上披露的。他表示,如果改用Anthropic面向安全场景的模型Mithos处理同样任务,月成本将超过20万美元,这也是Cloudflare最终选择Sonnet的重要原因之一。
根据Cloudflare的说法,Claude Sonnet主要负责对提交的漏洞报告进行筛选、查重,并判断是否需要转入人工进一步复核;而这些流程过去基本都依赖人工完成。
Grant Bourzikas表示,这一案例反映出,为具体任务匹配合适模型至关重要。Cloudflare在为自身安全业务搭建200多个AI代理的过程中,逐步积累了相关经验。公司还在这一过程中停用了大部分外部安全工具,并以借助AI开发的自研应用替代其中一部分外部产品。
不过,他也强调,受Cloudflare业务形态及其特定安全需求影响,在“采购还是自研”这一问题上,公司的成本测算逻辑与其他机构并不相同,因此不建议外界简单照搬其做法。他表示,Cloudflare具备开发安全软件的专业能力,但并不认同所谓“SaaS终结论”,也就是并非所有企业都必须自行构建软件系统。
Cloudflare首席战略官Stephanie Cohen则认为,AI将从根本上改变供应商与客户之间的协作方式。未来,软件交付可能不再以打包销售软件产品为主,而是转向由供应商在客户侧配置常驻工程师,持续提供定制化软件服务。
Stephanie Cohen还指出,AI行业的商业模式至今仍未真正定型。她表示,AI公司在训练大语言模型时使用了大量内容,但并未为这些内容支付费用。考虑到Cloudflare处于用户与内容提供方之间,公司也计划提供中介服务,帮助AI企业通过小额支付等方式,向出版方结算内容使用费。