抵御网络安全风险的强效手段!Cisco和Meta携手发布Foundation-sec-8B人工智能模型
发布时间:2025-05-06 10:01:49 | 责任编辑:张毅 | 浏览量:68 次
在全球安全大会(RSAC2025)上,Cisco 和 Meta 联手发布了 Foundation-sec-8B,这是一个专为网络安全设计的开源大型语言模型(LLM)。随着网络攻击的加剧,传统的防御措施已显不足,企业亟需创新的解决方案来应对不断演变的威胁。
Foundation-sec-8B LLM 的独特之处
Cisco 的 Foundation-sec-8B LLM 是由其新成立的 Foundation AI 团队开发的,旨在为网络安全领域提供专门的 AI 基础设施。该模型基于 Meta 的 Llama3.1架构,拥有80亿个参数,专门针对网络安全任务进行优化。与通用模型不同,Foundation-sec-8B 在训练过程中使用了经过精心筛选的网络安全数据集,确保其能够准确理解和应对各种网络威胁。
该模型的核心功能包括:
- ** 加速安全运营中心(SOC)工作流程 **:Foundation-sec-8B 能够自动化许多传统上由人类分析师完成的任务,从而大幅提升响应速度和准确性。
- ** 精准威胁防御 **:模型通过深度学习各种已知的漏洞和攻击方式,能够在发生攻击之前进行预警,帮助企业提前采取防御措施。
- ** 灵活适配 **:该模型设计为能够嵌入现有工具或开发全新的工作流,适应不同企业的具体需求,使得企业能够高效利用已有的安全资源。
Meta 的 AI Defenders 工具包
与此同时,Meta 也在大会上展示了其扩展的 AI Defenders 工具包,增强了生成式 AI 基础设施的安全性。新推出的 Llama Guard4是一个多模态分类器,能够检测文本和图像中的政策违规,提升合规性监控的有效性。
Meta 还推出了 LlamaFirewall,一个实时安全框架,具有多种模块化能力,包括:
- **PromptGuard2**:该模块可用于检测提示注入和越狱尝试,有效保护 AI 系统的完整性。
- ** 代码审查工具 CodeShield**:此工具能够自动检查生成的代码,识别和修复潜在的安全漏洞。
这些工具为企业提供了一个全面的安全解决方案,确保其在使用 AI 技术时,能够有效防范可能的安全风险。
ProjectDiscovery 的开源创新
在大会上,ProjectDiscovery 还因其开源漏洞扫描工具 Nuclei 获得了 “最具创新性初创公司” 奖项。Nuclei 是一个可定制的漏洞扫描器,利用全球社区快速识别 API、网站、云环境和网络中的漏洞,具备超过11,000个检测模式。
Andy Cao,ProjectDiscovery 的首席运营官,强调了开源在网络安全领域的重要性,认为这种社区驱动的方法能够极大地提升安全防护的效率和有效性。
Cisco 的 Foundation-sec-8B、Meta 的 AI Defenders 以及 ProjectDiscovery 的 Nuclei,标志着网络安全创新进入了一个新的时代。这些开源解决方案不仅提升了企业应对网络威胁的能力,也降低了安全防护的成本。未来,网络安全将更加依赖于开源合作与共享技术,助力企业在数字化转型中安全前行。
在2025年4月29日的全球安全盛会RSAC2025上,Cisco与Meta携手发布了Foundation-sec-8B,这是一个专为网络安全设计的开源大型语言模型(LLM)。
模型背景
Foundation-sec-8B由Cisco新成立的Foundation AI团队开发,基于Meta的Llama 3.1架构,拥有80亿个参数。该模型针对网络安全任务进行了深度优化,训练数据集包括漏洞数据库(如CVE、CWE)、威胁情报报告、红队剧本、真实事件摘要以及合规性参考等。
核心功能
-
加速安全运营中心(SOC)工作流程:通过自动化传统人工任务,提升响应速度和准确性。
-
精准威胁防御:利用深度学习已知漏洞和攻击模式,提前预警,帮助企业提前采取防御措施。
-
灵活集成:可嵌入现有工具或构建全新工作流,满足不同企业的个性化需求。
性能优势
尽管参数量仅为80亿,但Foundation-sec-8B在核心网络安全基准测试中的表现与近10倍参数量的模型相当,甚至在某些任务中超过了Llama 3.1 70B。此外,该模型还保持了强大的通用语言性能,能够流畅解释威胁行为并支持长篇调查叙述。
开源与社区贡献
Foundation-sec-8B的权重和分词器已在Hugging Face上开源,采用Apache 2.0许可,允许企业级定制和部署。此外,Cisco还计划开源训练管道,进一步推动社区驱动的创新。
未来展望
Foundation-sec-8B的推出标志着网络安全领域迈入了智能化阶段,为安全团队提供了一个强大的工具,帮助其更高效地应对日益复杂的网络威胁。
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
下一篇: 人工智能的发展是否会带来伦理问题?