Partnering with Corma: Closing the Defensive Cybersecurity Gap
TL;DR · AI 摘要
Corma通过训练基础模型和强化学习应对AI攻击,填补防御性网络安全缺口,测试显示78%的防御失败率。
核心要点
- Corma的防御模型在红蓝对抗中78%未能发现后门,暴露防御缺陷
- 防御性AI需处理日志/事件等非文本数据,与通用模型训练数据存在分布差异
- Corma采用强化学习在模拟企业网络环境中训练防御代理
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- 防御性AI的挑战与解决方案
- 当前挑战
- 数据模态差异(日志/事件 vs 文本)
- 防御需开放推理能力
- Corma方案
- 强化学习训练防御代理
- 模拟真实企业网络环境
金句 / Highlights
值得收藏与分享的关键句。
防御方78%未能发现后门,即使使用相同模型作为攻击者
防御数据存在于日志/事件中,与LLM训练的文本数据存在分布差异
网络安全是零和博弈,适合通过强化学习和自博弈训练防御代理
与 Corma 合作:弥合防御性网络安全差距 | Sequoia Capital | Sequoia Capital
$
/$
与 Corma 合作:弥合防御性网络安全差距
Alon 和团队正在训练一个用于防御性网络安全的基础模型,以帮助企业在面对 AI 的进攻能力扩展时进行自我防护。
By
Shaun Maguire
,
Sonya Huang
James Flynn
Carl Eschenbach
Published August 10, 2026
Published Aug 10, 2026
Corma 团队。
网络安全是正义与邪恶之间的永恒斗争。随着智能体 AI 和 Mythos 级模型时代的到来,天平已向邪恶一方倾斜,为进攻性能力打开了潘多拉魔盒。此后,CVE 的数量迅速激增。
网络攻击涉及技术性利用,这需要编程和推理能力。Anthropic 的 Mythos 可以发现并利用零日漏洞。任何与工具链结合的模型都会将社会工程攻击的成本降至接近于零,从而以前所未有的规模释放攻击。随着每个新模型的发布,这种威胁都在加剧。
防御性安全并未同步提升。相关数据存在于日志、事件、追踪和遥测中,这与大型语言模型(LLM)通常训练的文本数据在本质上完全不同,且在预训练中几乎不出现。与以目标为导向的进攻性网络安全不同,防御需要开放式推理,持续在大量看似正常的活动中发现异常,这是一种通常需要大量领域特定训练的独特能力。简而言之,对于通用型前沿模型来说,防御属于分布外问题:训练数据和所需直觉都无法很好地体现。在向通用人工智能(AGI)迈进的竞赛中,我们不能指望前沿实验室会为防御性网络安全彻底改造其训练流程。我们当然也不能指望依靠他们这么做来保障安全。
Corma 在测试中展示了这一“防御差距”。他们进行了红蓝团队模拟,攻击者植入隐藏的后门,而防御者试图找到它。即使防御者是与植入后门的模型完全相同的副本,防御者仍有 78% 的时间未能发现后门。在保持模型质量不变的情况下,攻击者始终具有优势。
应对进攻性扩展法则的唯一答案是更好的防御性扩展法则。近期事件表明,用于防御性网络安全的前沿 AI 是人工智能时代最重要的未解难题之一。解决这一问题正是 Corma 成立以来的代际使命。
Corma 创始人兼首席执行官 Alon Pluda 及其团队正在训练一个基础模型,以驱动防御性网络安全代理。网络安全,如同围棋或国际象棋,是一种两人零和游戏,具有清晰的奖励机制(你是否被入侵?),并且可以无限进行下去。强化学习和自我对弈在此类范式中之前已产生超越人类的表现。我们正在见证历史重演。Corma 进一步推进这一领域,在模拟真实企业网络的网络安全环境中进行大规模强化学习,这些网络包含所有工具、遥测数据和噪声——作为训练流程的一部分,该流程生成前沿防御能力,其表现优于通用基础模型,且每 token 的推理成本显著降低。
在网络安全的攻防博弈中,我们认为 Corma 的垂直整合与“主权 AI”模式将最终胜出。成本至关重要(持续的推理成本可能迅速累积)。拥有模型权重同样关键(它们不受封闭模型实验室对网络安全相关用途设定的限制)。而专业化和推理速度更是决定性因素(最快应对新威胁者将取得胜利)。
Corma 的基础模型以自主安全团队的形式部署并产品化。这些团队成员横跨不同安全工具,承担涵盖整个安全组织的各类角色:从安全运营与身份管理,到云安全与网络防护,甚至更多领域。目前,这些团队已在全球多家财富 500 强企业及大型机构中部署,覆盖医疗、金融、关键基础设施、零售等行业。
Corma 的基础模型驱动的代理能够端到端完成防御工作。我们曾与一位首席信息安全官交流,他的 Corma 代理通过 Garmin 手表在他晚间遛狗时提醒他存在即将发生的攻击;仅需一次确认,代理便成功阻断攻击者,而他仍在散步中。在另一案例中,Corma 在上岗首小时内便发现、隔离并修复了客户网络中持续 52 天未被其安全团队察觉的活跃攻击行动。
为防御性网络安全训练前沿基础模型,需要世界级的黑客与世界级的研究人员——全球几乎没有任何公司同时具备这两类人才。Alon 本人便是全球最顶尖的黑客之一,他组建了一支凝聚力强、跨学科的黑客与研究团队,正不断突破技术挑战,并推动令人瞩目的商业进展。
我们非常激动能够领投 Corma 的种子轮融资,并作为合作伙伴陪伴其在人工智能领域开辟全新疆界。
share
相关主题
#AI
#融资公告
新闻
与 Sable 合作:弥合扩散鸿沟
作者:Shaun Maguire
阅读
Standard Intelligence:在像素空间中训练通用智能
作者:Sonya Huang
Etched:构建推理机器
作者:Sonya Huang 与 Abhishek Malani
加入我们的邮件列表