選項
首頁
新聞
Meta 與 Cisco 將開源 AI 模型整合至下一代安全作業中

Meta 與 Cisco 將開源 AI 模型整合至下一代安全作業中

2025-11-11
177

Meta 與 Cisco 將開源 AI 模型整合至下一代安全作業中

隨著網路攻擊以機器速度加速,開放原始碼的大型語言模型 (LLM) 正迅速成為核心基礎架構。開放原始碼的大型語言模型 (LLM) 正迅速崛起成為核心基礎架構,讓新創公司與既有的網路安全領導廠商得以建立並部署彈性、具成本效益的防禦機制,以因應超越人類反應時間的威脅。

開放原始碼 LLMs 的固有優點 - 部署速度更快、適應性更強、成本更低 - 為基礎架構的交付建立了可擴充的安全基石。在上星期的 RSAC 2025 會議中,Cisco、Meta 和 ProjectDiscovery 發表了全新的開放原始碼 LLM,以及由社群驅動的攻擊面創新,共同塑造開放原始碼網路安全的未來。

今年 RSAC 的核心主題是開放原始碼 LLM 的演進,以大規模增強和強化基礎架構。

開放原始碼 AI 正接近網路安全領導者長久以來所提倡的突破:讓不同的安全供應商能夠聯合起來,對抗日益複雜的威脅。鑑於 RSAC 的宣佈,圍繞統一的開放原始碼 LLM 與基礎架構進行協同創造的願景現在更接近於現實。

正如 Cisco 的首席產品官 Jeetu Patel 在其主題演講中所說的:「我們真正的對手不是競爭對手,而是敵人。我們必須確保生態系統擁有共同對抗這些威脅的工具和團結性"。

Patel 強調了這項複雜任務背後的迫切性:"AI 正在重塑一切,而網路安全正處於中心位置。我們面臨的威脅是以機器的規模運作,而不是以人類的規模運作"。

思科的 Foundation-sec-8B LLM 定義了開源 AI 的新時代

思科新成立的 Foundation AI 團隊源自於對 Robust Intelligence 的收購,專門為網路安全提供特定領域的 AI 基礎架構,而網路安全是要求最高的領域之一。建立在 Meta 的 Llama 3.1 架構上,這個 80 億參數的開放式 LLM 並非重新利用的通用 AI。它是針對 Cisco 的 Foundation AI 團隊內部策劃的網路安全資料集所打造,並經過嚴格的訓練。

Foundation 的 AI 與安全副總裁 Yaron Singer 寫道:「就本質而言,這個領域的挑戰是 AI 中最嚴峻的。為了讓技術能被廣泛使用,我們決定大部分的 Foundation AI 工作都應該是開放式的。開放式創新可創造複合式產業效益,尤其是在網路安全方面。

思科以開放源碼為基礎,為網路安全供應商(通常是提供類似產品的競爭對手)設計了一個實用的架構,讓他們可以合作建立更強大的統一防禦。

Singer 指出:「無論您是將它嵌入現有的工具,或是建立新的工作流程,foundation-sec-8b 都能符合您組織的特定需求。根據 Cisco 的發佈部落格,安全團隊可以在整個安全生命週期部署 foundation-sec-8b。建議的用例包括 SOC 加速、主動威脅防禦、工程支援、AI 輔助程式碼檢閱、組態驗證和自訂整合。

Foundation-sec-8B 的模型權重和 tokenizer 可在 Hugging Face 上以 Apache 2.0 授權提供,讓企業可自由客製化和部署,而不會被廠商鎖定,同時保留合規性和隱私。思科也計劃將訓練管道開放原始碼,以推動社群驅動的創新。

網路安全是 LLM 的 DNA

Cisco 開發了專門針對網路安全的模型,並針對 SOC、DevSecOps 和企業安全團隊進行最佳化。改裝一般的 AI 模型並不足夠,因此 Foundation AI 團隊使用廣泛、高品質的網路安全資料集來訓練模型。

這種精準驅動的方法可確保模型能全面瞭解現實世界的網路威脅、弱點與防禦策略。

核心訓練資料集包括

  • 弱點資料庫:詳細的 CVEs (Common Vulnerabilities and Exposures) 和 CWEs (Common Weakness Enumerations),用於識別已知的威脅和弱點。
  • 威脅行為對應:來自 MITRE ATT&CK 等成熟安全框架的結構化資訊,詳細說明攻擊者的技術與行為。
  • 威脅情報報告:全球網路安全事件與新興威脅的全面分析。
  • Red-Team Playbooks:真實世界的攻擊戰術與滲透策略。
  • 真實世界事件摘要:記錄在案的網路安全入侵分析、事件與解決路徑。
  • 合規性與安全性指南:領先標準組織的最佳實務,包括 NIST 架構和 OWASP 安全編碼原則。

這項量身打造的訓練讓 Foundation-sec-8B 能夠處理複雜的網路安全任務,相較於一般用途的模型,具有更優異的精確度、更深入的情境以及更快速的回應時間。

基準測試 Foundation-sec-8B LLM

Cisco 的技術基準顯示,Foundation-sec-8B 的網路安全效能可媲美更大的機型:

基準Foundation-sec-8BLlama-3.1-8BLlama-3.1-70B
CTI-MCQA67.3964.1468.23
CTI-RCM75.2666.4372.66

透過設計特定於網路安全的基礎模型,Cisco 可協助 SOC 團隊利用先進的威脅分析達到更高的效率,而不會產生高昂的基礎架構成本。

如其部落格「Foundation AI:Robust Intelligence for Cybersecurity」所詳細說明,Cisco 的策略可解決一般 AI 應用的障礙,包括一般模型的領域一致性有限、資料集不足以及舊系統整合。Foundation-sec-8B 就是為了克服這些障礙而設計的,它可以在最小的硬體上有效地執行,通常只需要一到兩個 Nvidia A100 GPU。

Meta 藉由 AI Defenders 套件擴展開放原始碼 AI 安全性

在 RSAC 2025 上,Meta 強化了其開放原始碼的承諾,擴大了其 AI Defenders 套件,以保障生成式 AI 基礎架構的安全。更新後的開放原始碼工具包包括 Llama Guard 4,這是一種多模態分類器,可辨識文字和影像中的政策違規行為,改善 AI 工作流程中的合規性監控。

Meta 也推出了具有模組化功能的開放原始碼即時安全框架 LlamaFirewall。這些功能包括:PromptGuard 2,可偵測提示注入和越獄嘗試;Agent Alignment Checks,可監控並保護 AI 代理的決策;以及 CodeShield,可檢查產生的程式碼,以找出並修復漏洞。

Prompt Guard 2 現提供兩種開放原始碼版本:高準確度的 8600 萬參數模型,以及適用於低資源環境的更精簡的 2200 萬參數版本。

此外,Meta 推出 CyberSec Eval 4,這是與 CrowdStrike 共同開發的開放原始碼基準測試套件。它包括 CyberSOC Eval(測量 AI 在真實 SOC 情境中的效能)和 AutoPatchBench(測試 AI 系統自主識別和修補軟體缺陷的能力)。

Meta 也首次推出 Llama Defenders Program,提供早期存取開放式 AI 安全工具的機會,例如敏感文件分類器和音訊威脅偵測。Private Processing 是一種以隱私為中心的裝置上人工智能,目前也正在 WhatsApp 試用。

ProjectDiscovery 的 Nuclei:社群驅動的開源安全創新

在 RSAC 2025 中,ProjectDiscovery 贏得了創新沙箱中的「最具創意創業公司」獎,突顯了其對開源網路安全的貢獻。其旗艦工具 Nuclei 是可自訂的開源漏洞掃描器,可利用全球社群迅速偵測 API、網站、雲端實體和網路中的問題。

Nuclei 基於 YAML 的模板庫包含超過 11,000 種偵測模式,其中 3,000 種對應到特定的 CVE,能夠即時識別威脅。ProjectDiscovery 營運長 Andy Cao 指出:「贏得第 20 屆 RSAC 年度創新沙盒表明,開源模式可以在網路安全領域蓬勃發展。這是我們以社群為導向的安全民主化方法的證明。

ProjectDiscovery 的進展與 Gartner 的 2024 年開放原始碼軟體趨勢週期 (2024 Hype Cycle for Open-Source Software) 不謀而合,該週期將開放原始碼 AI 與網路安全工具定義為「創新觸發」階段。Gartner 建議組織建立開放原始碼計畫辦公室 (OSPO)、採用 SBOM 架構,並透過健全的治理來確保法規遵循。

安全領導者的行動洞察

Cisco 的 Foundation-sec-8B、Meta 的 AI Defenders Suite 增強功能,以及 ProjectDiscovery 的 Nuclei 共同說明,當開放、協作與領域專業知識在組織間融合時,網路安全創新便會蓬勃發展。這些廠商和其他廠商正在鋪路,讓每個網路安全供應商都能參與建立更有效、更經濟實惠的防禦。

正如 Patel 在其主題演講中所強調:「這不只是理論,而是真實存在的。有了所有人都能使用的專用安全模型,我們將以最先進的推理技術為後盾,以極低的成本取得更好的安全成果"。

相關文章
Base44 推出專有 AI 模型,以增強其 Vibe Coding 平臺的安全性 Base44 推出專有 AI 模型,以增強其 Vibe Coding 平臺的安全性 Base44,這個一年前僅成立六個月、團隊規模僅為八人的初創公司,被Wix以8000萬美元收購,如今已開始部署其專有AI模型,幫助使用者使用自然語言構建應用程式。這一進展正值AI社羣爭論前沿模型是否適用於所有用例,以及依賴外部模型的企業能否保持長期競爭優勢之時。總部位於灣區的Base44的最新戰略旨在解決這兩方面的擔憂。儘管其定製大語言模型(LLM)剛剛推出,Base44的目標是最終超越前沿模型。創始人Maor Shlomo指出,“作為我們整個技術棧的一部分來訓練並擁有該模型,使我們能夠在延遲
Multiverse Computing 推出免費壓縮生成式人工智慧模型 Multiverse Computing 推出免費壓縮生成式人工智慧模型 大型語言模型面臨著重大挑戰:其龐大的體積。西班牙新創公司Multiverse Computing正透過開發壓縮模型來解決此問題,旨在彌合尖端AI能力與企業實際可負擔部署方案之間的差距。其核心創新在於「CompactifAI」壓縮技術——這項受量子運算原理啟發的技術,已被這家巴斯克公司用於優化OpenAI的模型。即日起,開發者可在Hugging Face平台免費使用Multiverse增強版的Hyp
秘密追蹤數據揭露人工智慧模型遭竊事件 秘密追蹤數據揭露人工智慧模型遭竊事件 一種新方法能在數秒內對ChatGPT等模型進行隱形水印處理,無需重新訓練,既不會在標準輸出中留下痕跡,又能抵禦所有實際的移除嘗試。 水印技術與「版權誘餌」的核心差異在於:無論可見或隱藏的水印,通常設計為貫穿整個資料集(如圖像資料集)的恆定存在,藉此對隨意複製行為形成持續威懾。相對地,虛構條目是將一小段文字(通常為單詞或定義)植入龐大通用資料庫,旨在證明盜用行為。其原理在於:當整部作品遭未經授權複製
相關專題推薦
音樂創作 最佳用於歌曲草稿的 AI 旋律創作工具
最佳用於歌曲草稿的 AI 旋律創作工具

2026 年最新最佳頂級評分 AI 旋律創作工具,助力歌曲草稿創作!XIX.AI 精心策劃了一套極具影響力且經過嚴格真實世界測試的變革性合集,旨在提供最佳的創作體驗。您可以找到詳細的免費與付費版對比、精準的排名以及必試選項,這些工具旨在幫助您輕鬆創作出令人驚豔的歌曲草稿,並顯著提升您的創意生產力。立即探索,發現您的完美工具!

8 個工具
xix.ai
聊天機器人 最適合面試練習的 AI 對話訓練工具
最適合面試練習的 AI 對話訓練工具

2026 年最新、最受好評的 AI 面試對話訓練工具,盡在 XIX.AI!這份精心精選的清單收錄了多款功能強大、顛覆傳統的工具,這些工具均經過嚴格的實戰測試,能提供精準的回饋。 您將在此找到免費版與付費版的比較分析,以及詳細的排名榜單,助您挑選必試的選項,從而提升自信與技能。立即探索,發掘助您在面試中脫穎而出的完美工具!

12 個工具
xix.ai
設計與藝術 最適合進行創意實驗的 AI 風格轉移工具
最適合進行創意實驗的 AI 風格轉移工具

2026 年最新、最佳且評價最高的 AI 風格轉移工具,助您進行創意實驗!XIX.AI 精心精選了一系列強大且具革命性的必試工具,這些工具經實際測試與嚴格評比,能帶來卓越成果。這些頂尖解決方案能加速內容創作並開啟無盡的創意可能性,協助創作者顯著提升生產力。 立即探索,找出最適合您的工具,並從今天開始創作吧!

9 個工具
xix.ai
漫畫創作 最適合視覺敘事的 AI 對話氣泡工具
最適合視覺敘事的 AI 對話氣泡工具

2026 年最新、最受好評的視覺敘事 AI 對話氣泡工具,現已登陸 XIX.AI!這份精心挑選的合集收錄了強大且具顛覆性的工具,能協助創作者提升生產力並突破創作瓶頸。 查看免費版與付費版的比較、參考實際測試結果,並查閱最新排行榜,找出最適合打造引人入勝視覺敘事的必試解決方案。立即探索,發掘您的理想工具!

10 個工具
xix.ai
會議助理 頂尖 AI 會議摘要工具:清晰追蹤決策與後續行動
頂尖 AI 會議摘要工具:清晰追蹤決策與後續行動

2026 年最新高評價最佳 AI 會議摘要工具,助您清晰追蹤決策並輕鬆進行後續跟進。這份精選清單展示了一系列強大且具顛覆性的解決方案,透過自動化會議記錄、識別關鍵行動項目,以及簡化所有專案的團隊協作,大幅提升生產力。 獲取免費版與付費版的比較分析,搭配實際測試報告及每週更新的排行榜,助您找到最合適的工具。立即探索,釋放您的 AI 優勢!

9 個工具
xix.ai
數據分析 最佳人工智慧資料清洗工具:快速處理缺失值與重複資料
最佳人工智慧資料清洗工具:快速處理缺失值與重複資料

2026年最新、最優秀且評分最高的AI資料清洗工具,可快速處理缺失值與重複資料問題。這份精心挑選的清單展示了那些功能強大、能帶來顛覆性變革的解決方案,可顯著提升工作效率。所有候選工具都經過了嚴格的實際應用測試,以確保其穩定性。您可以獲取免費版與付費版的對比資訊,找出最符合您需求的必備工具。即刻訪問XIX.AI,開啟您的AI優勢之旅。

11 個工具
xix.ai
評論 (2)
0/500
GeorgeMartinez
GeorgeMartinez 2026-09-06 10:00:07

オープンソースLLMがセキュリティの基盤になるとは、面白い展開ですね。コスト効率が良いのは良いですが、攻撃側も同じ技術を使うなら、結局エスカレートしそうです。中小企業には朗報ですが、管理責任が曖昧にならないか心配です。🤔

BrianRoberts
BrianRoberts 2026-06-12 10:00:16

Interesting partnership - but aren't we basically handing the bad guys the same tools? Open-source LLMs mean everyone gets the same playbook, so defenders and attackers both level up. Feels like an arms race where the only winner is GPU vendors. 🙃

OR