Sequoia Capital

Partnering with Corma: Closing the Defensive Cybersecurity Gap

8.5内容质量

TL;DR · AI 摘要

Corma通过训练基础模型和强化学习应对AI攻击,填补防御性网络安全缺口,测试显示78%的防御失败率。

核心要点

  • Corma的防御模型在红蓝对抗中78%未能发现后门,暴露防御缺陷
  • 防御性AI需处理日志/事件等非文本数据,与通用模型训练数据存在分布差异
  • Corma采用强化学习在模拟企业网络环境中训练防御代理

结构提纲

按章节快速跳转。

  1. 揭示AI攻击与防御能力失衡的现状,提出Corma的解决方案

  2. 防御数据模态差异导致通用模型难以适应,且需开放推理能力

  3. 相同模型作为攻击者时,防御方78%未能发现后门

  4. 通过强化学习训练专用防御代理,模拟真实企业网络环境

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • 防御性AI的挑战与解决方案
    • 当前挑战
      • 数据模态差异(日志/事件 vs 文本)
      • 防御需开放推理能力
    • Corma方案
      • 强化学习训练防御代理
      • 模拟真实企业网络环境

金句 / Highlights

值得收藏与分享的关键句。

#网络安全#AI防御#强化学习#Corma
打开原文

与 Corma 合作:弥合防御性网络安全差距 | Sequoia Capital | Sequoia Capital

$

/$

与 Corma 合作:弥合防御性网络安全差距

Alon 和团队正在训练一个用于防御性网络安全的基础模型,以帮助企业在面对 AI 的进攻能力扩展时进行自我防护。

By

Shaun Maguire

,

Sonya Huang

James Flynn

Carl Eschenbach

Published August 10, 2026

Published Aug 10, 2026

Corma 团队。

网络安全是正义与邪恶之间的永恒斗争。随着智能体 AI 和 Mythos 级模型时代的到来,天平已向邪恶一方倾斜,为进攻性能力打开了潘多拉魔盒。此后,CVE 的数量迅速激增。

网络攻击涉及技术性利用,这需要编程和推理能力。Anthropic 的 Mythos 可以发现并利用零日漏洞。任何与工具链结合的模型都会将社会工程攻击的成本降至接近于零,从而以前所未有的规模释放攻击。随着每个新模型的发布,这种威胁都在加剧。

防御性安全并未同步提升。相关数据存在于日志、事件、追踪和遥测中,这与大型语言模型(LLM)通常训练的文本数据在本质上完全不同,且在预训练中几乎不出现。与以目标为导向的进攻性网络安全不同,防御需要开放式推理,持续在大量看似正常的活动中发现异常,这是一种通常需要大量领域特定训练的独特能力。简而言之,对于通用型前沿模型来说,防御属于分布外问题:训练数据和所需直觉都无法很好地体现。在向通用人工智能(AGI)迈进的竞赛中,我们不能指望前沿实验室会为防御性网络安全彻底改造其训练流程。我们当然也不能指望依靠他们这么做来保障安全。

Corma 在测试中展示了这一“防御差距”。他们进行了红蓝团队模拟,攻击者植入隐藏的后门,而防御者试图找到它。即使防御者是与植入后门的模型完全相同的副本,防御者仍有 78% 的时间未能发现后门。在保持模型质量不变的情况下,攻击者始终具有优势。

应对进攻性扩展法则的唯一答案是更好的防御性扩展法则。近期事件表明,用于防御性网络安全的前沿 AI 是人工智能时代最重要的未解难题之一。解决这一问题正是 Corma 成立以来的代际使命。

Corma 创始人兼首席执行官 Alon Pluda 及其团队正在训练一个基础模型,以驱动防御性网络安全代理。网络安全,如同围棋或国际象棋,是一种两人零和游戏,具有清晰的奖励机制(你是否被入侵?),并且可以无限进行下去。强化学习和自我对弈在此类范式中之前已产生超越人类的表现。我们正在见证历史重演。Corma 进一步推进这一领域,在模拟真实企业网络的网络安全环境中进行大规模强化学习,这些网络包含所有工具、遥测数据和噪声——作为训练流程的一部分,该流程生成前沿防御能力,其表现优于通用基础模型,且每 token 的推理成本显著降低。

在网络安全的攻防博弈中,我们认为 Corma 的垂直整合与“主权 AI”模式将最终胜出。成本至关重要(持续的推理成本可能迅速累积)。拥有模型权重同样关键(它们不受封闭模型实验室对网络安全相关用途设定的限制)。而专业化和推理速度更是决定性因素(最快应对新威胁者将取得胜利)。

Corma 的基础模型以自主安全团队的形式部署并产品化。这些团队成员横跨不同安全工具,承担涵盖整个安全组织的各类角色:从安全运营与身份管理,到云安全与网络防护,甚至更多领域。目前,这些团队已在全球多家财富 500 强企业及大型机构中部署,覆盖医疗、金融、关键基础设施、零售等行业。

Corma 的基础模型驱动的代理能够端到端完成防御工作。我们曾与一位首席信息安全官交流,他的 Corma 代理通过 Garmin 手表在他晚间遛狗时提醒他存在即将发生的攻击;仅需一次确认,代理便成功阻断攻击者,而他仍在散步中。在另一案例中,Corma 在上岗首小时内便发现、隔离并修复了客户网络中持续 52 天未被其安全团队察觉的活跃攻击行动。

为防御性网络安全训练前沿基础模型,需要世界级的黑客与世界级的研究人员——全球几乎没有任何公司同时具备这两类人才。Alon 本人便是全球最顶尖的黑客之一,他组建了一支凝聚力强、跨学科的黑客与研究团队,正不断突破技术挑战,并推动令人瞩目的商业进展。

我们非常激动能够领投 Corma 的种子轮融资,并作为合作伙伴陪伴其在人工智能领域开辟全新疆界。

share

相关主题

#AI

#融资公告

新闻

与 Sable 合作:弥合扩散鸿沟

作者:Shaun Maguire

阅读

Standard Intelligence:在像素空间中训练通用智能

作者:Sonya Huang

Etched:构建推理机器

作者:Sonya Huang 与 Abhishek Malani

加入我们的邮件列表

获取 Sequoia 社区的最佳故事。