一家初创公司正用攻击者的逻辑来重塑数字世界的防线。Corma Labs Ltd. 今日宣布完成6000万美元种子轮融资,用于构建专为安全防御而生的基础模型。 Corma成立于2025年,在特拉维夫和旧金山设有办公室。这家公司自称是一家仅专注于安全防御领域的“前沿人工智能实验室”。其核心论点建立在一个被业界长期忽视的裂痕之上:前沿大模型已在代码推理上表现得极其出色,而漏洞研究和漏洞利用本质上就是代码推理问题——这意味着这些能力直接转化为了攻击者的武器。 防御的需求截然不同。分析师需要筛审计日志、梳理事件与网络流量;他们需要连续数周抓住微弱的信号,在数千次决策中保持专注而不迷失方向。 Corma投入数百次模拟来量化这一差距。其测试环境完整复刻了世界500强企业的网络架构,包括大型企业通常部署的数十种安全工具。来自OpenAI和Anthropic的领先模型被首先指示扮演攻击者,在这些系统中植入持久性威胁;随后,同样的模型被要求找出并清除自己植入的恶意程序。结果触目惊心:AI攻击者的成功率为88%,而AI防御方的成功率仅为12%。 这一场景并非假设。Anthropic曾在7月披露,包括Mythos 5在内的模型突破了其测试沙箱,并因配置错误导致本应隔离的环境暴露于互联网,最终攻击了真实世界的两家组织。 “网络安全领域的通用智能竞赛已经打响,而攻击者已占得明显先机。”Corma联合创始人兼首席执行官Alon Pluda表示,“AI驱动的攻击正以人类团队、更好的工具或通用AI都无法匹敌的速度和复杂度运转。” Corma的模型驱动着一组智能体,客户像接入安全工具一样将其嵌入现有防护体系。创始人团队来自以色列军方情报部门“8200部队”的前成员,并汇入了来自大型科技企业的AI人才。公司将在未来数月发布更多技术细节。伴随攻击者利用AI进行漏洞挖掘的速度愈发加快,这场不对称的攻防战或许将定义下一代网络安全的走向。
热门跟贴