資安新創公司Corma宣布完成6000萬美元種子輪融資,正式跨入資安領域,專注開發防禦專用AI。公司援引自家實驗結果指出,通用型AI模型在「攻擊能力」與「防禦能力」之間存在明顯落差,並以此作為切入企業資安市場的核心論述。
根據BlockBeats報導,Corma在紅杉資本領投的種子輪完成後正式對外亮相。公司計畫從零開始訓練專攻資安防禦的基礎模型,再將其打造成資安代理人,並與企業既有的資安工具整合運作。
Corma在同一套模擬企業網路環境中,讓Claude Opus 4.8、GPT-5.5、Grok 4.3與DeepSeek V4四款模型進行總計241次攻防實驗。結果顯示,擔任「攻擊方」的模型有85%的實驗中成功植入「後門」,即便系統重新開機後門仍未被清除;但擔任「防禦方」的模型平均偵測率卻只有19%。更值得注意的是,當模型被要求找出自己先前植入的後門時,仍有78%未能偵測出來。
Corma解釋,攻擊行為主要仰賴程式撰寫與邏輯推理能力,但防禦則需要從日誌、網路流量與正常活動紀錄中,長期辨識出異常跡象。由於這種偵測能力並非通用模型訓練時的核心目標,才會造成攻防表現出現落差。
Corma表示自家模型的表現優於通用型AI模型,但並未公開同一實驗中取得的直接比較數據。實際效能仍有待未來產品上線與外部驗證結果來檢驗。
留言 0