宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

Cogent Security發布前沿推理模型VR-1,專為企業攻擊路徑驗證而生

2026年07月28日 首頁 » 熱門科技

安全初創公司Cogent Security今日推出了Cogent VR-1——一款專為在企業真實環境中發現並驗證攻擊路徑而訓練的前沿推理模型。

該公司表示,在同步發布的基準測試IntrusionBench上,VR-1驗證的攻擊路徑數量是其他前沿模型的兩倍,成本僅約為其四分之一。這項測試只給智能體一個立足點和一個目標,別無其他。要完成任務,需要穿越雲基礎設施、身份認證系統以及企業內部運行的各種工具鏈,評分完全依據實際執行結果——如果智能體只是聲稱"可能能到達"目標,不計任何得分。

前沿模型擅長在代碼庫中找到漏洞,但真實的入侵要複雜得多。攻擊者往往利用一系列單獨看來無關緊要的小弱點串聯發起攻擊,例如存在輕微缺陷的公開服務,或權限配置過度的身份賬戶。Cogent對VR-1的訓練目標,正是讓它像攻擊者一樣將這些弱點串聯起來,並驗證提議的修複方案是真正堵住了漏洞,還是只是將風險轉移到了別處。

IntrusionBench是Cogent自主研發的基準測試,其最嚴苛的測試配置下,智能體對所處環境一無所知。對比對象包括Kimi K3、Claude Opus 4.8和GLM-5.2。隨模型發布的圖表顯示,在這三款模型各自默認運行框架下,VR-1的路徑驗證數量是它們的兩倍。但當三者均運行在Cogent統一框架內時,成績差距大幅縮小,幾乎處於同一水平——值得注意的是,VR-1本身的成功率也不足30%。隨著環境資訊披露程度提高,所有模型的表現均有所提升,差距也進一步收窄。

Cogent將VR-1定位為"Mythos級"產品,這一說法指向Anthropic旗下一款前沿模型——其網路攻擊能力曾在今年引發數月爭議。該公司表示,全自主AI攻擊已對多國政府及大型科技企業造成影響,並將VR-1定位為防禦側的對等能力。不過,Cogent並未將VR-1與Mythos直接對比,其對比集中的Anthropic模型為Claude Opus 4.8。

"兩年來,每家安全廠商都自稱'AI原生'。VR-1讓我們能夠用數字來證明這一點,"Cogent聯合創始人兼首席執行官Vineet Edupuganti表示,"我們能夠清晰展示前沿對手可以抵達哪些攻擊路徑,再用同一模型將其關閉。攻擊者已經掌握了這種能力,我們的職責是確保防禦方先行一步。"

聯合創始人兼首席技術官Geng Sng指出,當今前沿模型能夠發現攻擊路徑,只是其代碼能力與推理能力的副產品,從未有人專門為此構建一款模型。

VR-1隨附發布的還有Cogent AI HarnessCogentSecurity發布前沿推理模型VR1專為企業攻擊路徑驗證而生——一個為任何有能力的模型(無論是開放權重模型還是前沿閉源模型)提供環境上下文、受限工具集和策略執行的運行時框架。每一個操作均須通過客戶自定義策略的校驗。Cogent將其驗證原則稱為"證明,而非引爆",即在不造成任何損壞、持久化或業務中斷的前提下確認漏洞暴露情況。

VR-1不會公開發布,訪問需經過該公司"Cogent前沿訪問計劃"的審核流程,並配備相應的安全護欄與審計日誌。符合條件的申請者還可申請"前沿模型風險評估",即在其真實環境中評估前沿級模型可觸及的攻擊路徑。

Cogent成立於2025年,團隊成員來自谷歌DeepMind、Abnormal AI和Coinbase。公司銷售的AI智能體產品可自動調查漏洞、將其路由至負責團隊,並驗證修復是否落地。據公司介紹,財富500強客戶的關鍵漏洞暴露窗口已縮短97%。Cogent迄今已融資5300萬美元,其中包括今年2月由貝恩資本風險投資領投的4200萬美元A輪融資。

Q&A

Q1:Cogent VR-1是什麼模型?它和普通安全掃描工具有什麼區別?

A:Cogent VR-1是一款專門為企業攻擊路徑驗證訓練的前沿推理模型,與普通安全掃描工具的最大區別在於它能像真實攻擊者一樣"串聯"多個細小漏洞,並在真實環境中驗證攻擊路徑是否可達,而非只是列出可能存在的漏洞。評分也基於實際執行,而非推測。

Q2:IntrusionBench基準測試是怎麼運作的?

A:IntrusionBench是Cogent自研的基準測試,只給智能體一個初始立足點和一個目標,不提供任何環境資訊。智能體需要自主穿越雲基礎設施、身份系統等進行攻擊路徑驗證,評分只看實際執行結果。在最嚴苛配置下,VR-1的成功率不足30%,但仍是對比模型的兩倍。

Q3:VR-1可以直接下載使用嗎?怎麼申請訪問?

A:VR-1不會公開發布,需通過Cogent前沿訪問計劃進行審核才能獲得訪問權限,同時配有安全護欄和審計日誌。符合條件的用戶還可以申請"前沿模型風險評估",了解前沿級模型在其真實企業環境中可觸及哪些攻擊路徑。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新