вариант
Дом
Новости
Meta и Cisco интегрируют модели искусственного интеллекта с открытым исходным кодом в операции по обеспечению безопасности нового поколения

Meta и Cisco интегрируют модели искусственного интеллекта с открытым исходным кодом в операции по обеспечению безопасности нового поколения

11 ноября 2025 г.
187

Meta и Cisco интегрируют модели искусственного интеллекта с открытым исходным кодом в операции по обеспечению безопасности нового поколения

По мере того как кибератаки ускоряются со скоростью машин, большие языковые модели (LLM) с открытым исходным кодом быстро становятся основной инфраструктурой. Они позволяют стартапам и признанным лидерам в области кибербезопасности создавать и внедрять гибкие и экономически эффективные средства защиты от угроз, которые опережают время реакции человека.

Преимущества, присущие LLM с открытым исходным кодом, - быстрое развертывание, большая адаптивность и низкая стоимость - создают масштабируемый и безопасный фундамент для создания инфраструктуры. На прошедшей на прошлой неделе конференции RSAC 2025 компании Cisco, Meta и ProjectDiscovery представили новые LLM с открытым исходным кодом и инновационную поверхность атаки, созданную силами сообщества, что в совокупности формирует будущее кибербезопасности с открытым исходным кодом.

Главной темой RSAC в этом году стала эволюция открытых модулей LLM для расширения и укрепления инфраструктуры в больших масштабах.

ИИ с открытым исходным кодом близок к прорыву, за который давно выступают лидеры в области кибербезопасности: он позволит различным поставщикам услуг безопасности объединиться для борьбы со все более изощренными угрозами. С учетом анонсов RSAC видение совместного создания единого открытого ИИ и инфраструктуры стало ближе к реальности.

Как заявил в своем выступлении директор по продуктам Cisco Джиту Патель (Jeetu Patel), "наш реальный противник - это не наш конкурент, а противник. Мы должны обеспечить экосистему инструментами и единством для коллективного противодействия этим угрозам".

Патель подчеркнул актуальность этой сложной миссии: "ИИ меняет все, и кибербезопасность находится в эпицентре. Мы сталкиваемся с угрозами, которые действуют в масштабах машины, а не человека".

Cisco Foundation-sec-8B LLM определяет новую эру ИИ с открытым исходным кодом

Недавно созданная группа Foundation AI, возникшая в результате приобретения компании Robust Intelligence, специализируется на создании специфической инфраструктуры ИИ для кибербезопасности - одной из самых сложных областей. Построенный на архитектуре Meta Llama 3.1, этот открытый LLM с 8 миллиардами параметров не является перепрофилированным ИИ общего назначения. Он был специально создан и прошел тщательное обучение на наборе данных по кибербезопасности, подготовленном внутренней командой Cisco Foundation AI.

Ярон Сингер, вице-президент по ИИ и безопасности в Foundation, пишет: "По своей природе задачи в этой области являются одними из самых сложных для ИИ. Чтобы сделать технологию широко доступной, мы решили, что большинство работ Foundation AI должны быть открытыми". Открытые инновации создают дополнительные преимущества для отрасли, особенно в сфере кибербезопасности".

Опираясь на открытый исходный код, Cisco создала практическую основу для поставщиков услуг кибербезопасности - зачастую конкурентов с аналогичными предложениями - для совместной работы по созданию более мощных и единых систем защиты.

Сингер отмечает: "Внедряете ли вы его в существующие инструменты или создаете новые рабочие процессы, foundation-sec-8b адаптируется к конкретным требованиям вашей организации". Как сообщается в блоге Cisco, команды безопасности могут внедрять foundation-sec-8b на протяжении всего жизненного цикла системы безопасности. Среди предлагаемых вариантов использования - ускорение SOC, проактивная защита от угроз, инженерная поддержка, проверка кода с помощью искусственного интеллекта, проверка конфигурации и пользовательская интеграция.

Весовые модели и токенизатор Foundation-sec-8B доступны под лицензией Apache 2.0 на сайте Hugging Face, что дает предприятиям свободу настройки и развертывания без привязки к поставщику, сохраняя при этом соответствие нормативным требованиям и конфиденциальность. Cisco также планирует открыть исходные тексты для обучения, чтобы стимулировать инновации, основанные на сообществе.

Кибербезопасность в ДНК магистратуры

Cisco разработала модель, ориентированную на кибербезопасность и оптимизированную для SOC, DevSecOps и корпоративных команд безопасности. Модернизация типовой модели ИИ была бы невозможна, поэтому команда Foundation AI обучила ее, используя широкий и высококачественный набор данных по кибербезопасности.

Такой точный подход обеспечивает всестороннее понимание моделью реальных киберугроз, уязвимостей и стратегий защиты.

Основные наборы данных для обучения включали:

  • Базы данных уязвимостей: Подробные CVE (Common Vulnerabilities and Exposures) и CWE (Common Weakness Enumerations) для выявления известных угроз и слабых мест.
  • Сопоставления поведения угроз: Структурированная информация из проверенных систем безопасности, таких как MITRE ATT&CK, с подробным описанием методов и поведения злоумышленников.
  • Отчеты по анализу угроз: Всесторонний анализ глобальных инцидентов кибербезопасности и возникающих угроз.
  • Учебники "красной команды": Реальные тактики и стратегии проникновения.
  • Резюме реальных инцидентов: Документально подтвержденные анализы нарушений кибербезопасности, инцидентов и путей их устранения.
  • Руководства по соответствию и безопасности: Лучшие практики от ведущих организаций по стандартизации, включая фреймворки NIST и принципы безопасного кодирования OWASP.

Это специальное обучение позволяет Foundation-sec-8B решать сложные задачи кибербезопасности с большей точностью, более глубоким контекстом и более быстрым временем отклика по сравнению с моделями общего назначения.

Бенчмаркинг Foundation-sec-8B LLM

Технические бенчмарки Cisco показывают, что Foundation-sec-8B обеспечивает производительность в области кибербезопасности, не уступающую гораздо более крупным моделям:

БенчмаркFoundation-sec-8BLlama-3.1-8BLlama-3.1-70B
CTI-MCQA67.3964.1468.23
CTI-RCM75.2666.4372.66

Разработав модель фундамента для кибербезопасности, Cisco помогает командам SOC достичь более высокой эффективности благодаря расширенной аналитике угроз, не требуя при этом значительных затрат на инфраструктуру.

Как подробно описано в блоге "Foundation AI: надежный интеллект для кибербезопасности", стратегия Cisco решает общие проблемы внедрения ИИ, включая ограниченное соответствие общих моделей области, недостаточный набор данных и интеграцию устаревших систем. Foundation-sec-8B разработан для преодоления этих препятствий и эффективно работает на минимальном оборудовании - зачастую всего на одном или двух графических процессорах Nvidia A100.

Meta расширяет возможности защиты ИИ с открытым исходным кодом с помощью пакета AI Defenders

На выставке RSAC 2025 компания Meta подтвердила свою приверженность идее открытого исходного кода, расширив свой пакет AI Defenders Suite для защиты инфраструктуры генеративного ИИ. Обновленный набор инструментов с открытым исходным кодом включает Llama Guard 4, мультимодальный классификатор, который выявляет нарушения политики в тексте и изображениях, улучшая контроль за соблюдением требований в рабочих процессах ИИ.

Meta также представила LlamaFirewall, открытый фреймворк безопасности в реальном времени с модульными функциями. Среди них PromptGuard 2, который обнаруживает инъекции подсказок и попытки джейлбрейка; Agent Alignment Checks для контроля и защиты решений агентов ИИ; CodeShield, который проверяет сгенерированный код для поиска и устранения уязвимостей.

Prompt Guard 2 теперь предлагает два варианта с открытым исходным кодом: высокоточную 86-мегапараметровую модель и более упрощенную 22-мегапараметровую версию для сред с ограниченными ресурсами.

Кроме того, Meta запустила CyberSec Eval 4, пакет бенчмарков с открытым исходным кодом, разработанный совместно с CrowdStrike. Он включает CyberSOC Eval, который измеряет производительность ИИ в реалистичных сценариях SOC, и AutoPatchBench, который тестирует системы ИИ на автономное выявление и исправление недостатков программного обеспечения.

Meta также представила программу Llama Defenders Program, предлагающую ранний доступ к открытым инструментам безопасности на базе ИИ, таким как классификаторы конфиденциальных документов и обнаружение аудиоугроз. Private Processing, ориентированный на конфиденциальность ИИ на устройстве, также проходит пилотное тестирование в WhatsApp.

Nuclei от ProjectDiscovery: Инновации в области безопасности с открытым исходным кодом, управляемые сообществом

На конференции RSAC 2025 компания ProjectDiscovery получила награду "Самый инновационный стартап" в инновационной песочнице, что подчеркивает ее приверженность кибербезопасности с открытым исходным кодом. Флагманский инструмент компании, Nuclei, представляет собой настраиваемый сканер уязвимостей с открытым исходным кодом, который использует глобальное сообщество для быстрого обнаружения проблем в API, веб-сайтах, облачных средах и сетях.

Библиотека шаблонов Nuclei на основе YAML содержит более 11 000 шаблонов обнаружения, 3000 из которых соответствуют конкретным CVE, что позволяет выявлять угрозы в режиме реального времени. Энди Цао, главный операционный директор ProjectDiscovery, отметил: "Победа в 20-й ежегодной инновационной песочнице RSAC показывает, что модели с открытым исходным кодом могут процветать в сфере кибербезопасности. Это свидетельство нашего подхода к демократизации безопасности, основанного на участии сообщества".

Успехи ProjectDiscovery согласуются с циклом Gartner Hype Cycle for Open-Source Software на 2024 год, в котором инструменты ИИ и кибербезопасности с открытым исходным кодом находятся в фазе "Инновационный триггер". Gartner советует организациям создавать офисы программ с открытым исходным кодом (OSPO), внедрять фреймворки SBOM и обеспечивать соответствие нормативным требованиям с помощью надежного управления.

Практические рекомендации для руководителей служб безопасности

Решение Cisco Foundation-sec-8B, усовершенствования пакета AI Defenders Suite от Meta и Nuclei от ProjectDiscovery в совокупности иллюстрируют, что инновации в области кибербезопасности процветают, когда открытость, сотрудничество и опыт в разных областях объединяют организации. Эти и другие поставщики прокладывают путь к тому, чтобы каждый поставщик услуг кибербезопасности мог участвовать в создании более эффективных и доступных средств защиты.

Как подчеркнул Патель в своем выступлении, "это не просто теория - это реальность". С помощью специально разработанных моделей безопасности, доступных для всех, мы добьемся лучших результатов в области безопасности за меньшую стоимость, подкрепленную самыми современными аргументами".

Связанная статья
Base44 представляет собственную модель искусственного интеллекта для усиления защищенности платформы для кодинга в стиле «vibe». Base44 представляет собственную модель искусственного интеллекта для усиления защищенности платформы для кодинга в стиле «vibe». Base44, платформа для «вайб-кодинга», приобретённая Wix за 80 миллионов долларов всего год назад — когда ей было всего шесть месяцев и в команде состояло восемь человек, — начала развертывание собственной модели искусственного интеллекта, чтобы помоч
Multiverse Computing запускает бесплатную сжатую генеративную модель искусственного интеллекта Multiverse Computing запускает бесплатную сжатую генеративную модель искусственного интеллекта Крупные языковые модели сталкиваются с серьезной проблемой: их огромный размер. Испанский стартап Multiverse Computing решает эту проблему, создавая сжатые модели, призванные преодолеть разрыв между в
Секретные данные отслеживания раскрывают кражу моделей искусственного интеллекта Секретные данные отслеживания раскрывают кражу моделей искусственного интеллекта Новый метод позволяет за считанные секунды незаметно наносить водяные знаки на модели, такие как ChatGPT, без повторного обучения, не оставляя следов в стандартных выводах и противостоять всем практич
Рекомендации по связанным специальным темам
SEO Лучшие инструменты для анализа результатов поиска с помощью ИИ при разработке поисковой стратегии
Лучшие инструменты для анализа результатов поиска с помощью ИИ при разработке поисковой стратегии

XIX.AI подготовила подборку лучших и наиболее высокооцененных инструментов для анализа результатов поиска с помощью ИИ (2026 г.) на основе тщательных тестов в реальных условиях и еженедельно обновляемого рейтинга. Эти мощные инструменты помогут вам раскрыть скрытые возможности оптимизации, повысить эффективность контента и получить конкурентное преимущество в поиске. Найдите свой идеальный инструмент, чтобы уже сегодня усовершенствовать свою поисковую стратегию. Ознакомьтесь с ними прямо сейчас!

13 инструментов
xix.ai
Анализ данных Лучшие инструменты ИИ для обнаружения аномалий при мониторинге KPI в командах SaaS и электронной коммерции
Лучшие инструменты ИИ для обнаружения аномалий при мониторинге KPI в командах SaaS и электронной коммерции

2026 г. Лучшие новейшие высокооцененные инструменты ИИ для обнаружения аномалий в мониторинге KPI для команд SaaS и электронной коммерции! XIX.AI подготовила мощную, меняющую правила игры коллекцию на основе строгих реальных тестов и еженедельно обновляемых рейтингов. Вы найдете подробные сравнительные данные по бесплатным и платным решениям, которые помогут вам определить обязательное к использованию решение, повышающее производительность и раскрывающее ваш потенциал в области ИИ. Исследуйте сейчас!

10 инструментов
xix.ai
письмо Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO
Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO

2026 год: лучшие и самые высокооцененные генераторы конспектов на базе ИИ для длинных SEO-статей, тщательно отобранные XIX.AI. Эти мощные инструменты обеспечивают революционную помощь в быстром создании высококачественного контента, значительно повышая эффективность написания текстов. Ознакомьтесь со сравнением бесплатных и платных версий, а также с результатами реальных тестов и подробными рейтингами, которые помогут вам найти вариант, который обязательно стоит попробовать и который соответствует вашим потребностям. Изучите их прямо сейчас, чтобы раскрыть весь потенциал ИИ.

8 инструментов
xix.ai
Образование и обучение Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам
Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам

2026: лучшие современные инструменты на базе ИИ для выполнения домашних заданий и подготовки к экзаменам! XIX.AI подготовило рейтинг самых эффективных и революционных инструментов, которые помогают учащимся повысить продуктивность, оптимизировать выполнение домашних заданий и сдавать экзамены на «отлично», проходя проверку в реальных условиях. Получите сравнение бесплатных и платных версий, подробные рейтинги и варианты, которые обязательно стоит попробовать, чтобы раскрыть свой потенциал с помощью ИИ. Узнайте больше прямо сейчас!

10 инструментов
xix.ai
Музыкальная композиция Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий
Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий

2026 г. лучшие инструменты для демо-записи вокала на базе ИИ для авторов песен, создателей хуков и команд, работающих с контентом на нескольких языках! XIX.AI подготовил список высокооцененных мощных инструментов, изменивших правила игры, прошедших строгие реальные тесты. Вы найдёте подробные данные сравнения бесплатных и платных версий, комплексные рейтинги и обязательные к использованию варианты, которые помогут повысить эффективность написания и раскрыть ваш творческий потенциал. Исследуйте сейчас, чтобы найти идеальный инструмент для всех ваших задач по созданию контента!

9 инструментов
xix.ai
Бизнес Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса
Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса

2026: новейшие, лучшие и самые высокооцененные инструменты для анализа конкурентов на базе ИИ для малого бизнеса! XIX.AI подготовила чрезвычайно мощную подборку, способную кардинально изменить ситуацию на рынке, которая еженедельно обновляется на основе тщательных тестов в реальных условиях и подробных рейтингов. Вы найдете здесь исчерпывающее сравнение бесплатных и платных версий, которое поможет вам определить инструменты, которые обязательно стоит попробовать, чтобы повысить свою продуктивность и получить конкурентное преимущество. Ознакомьтесь с ней прямо сейчас, чтобы найти идеальный инструмент для себя!

9 инструментов
xix.ai
Комментарии (2)
0/500
GeorgeMartinez
GeorgeMartinez 6 сентября 2026 г., 5:00:07 GMT+03:00

オープンソースLLMがセキュリティの基盤になるとは、面白い展開ですね。コスト効率が良いのは良いですが、攻撃側も同じ技術を使うなら、結局エスカレートしそうです。中小企業には朗報ですが、管理責任が曖昧にならないか心配です。🤔

BrianRoberts
BrianRoberts 12 июня 2026 г., 5:00:16 GMT+03:00

Interesting partnership - but aren't we basically handing the bad guys the same tools? Open-source LLMs mean everyone gets the same playbook, so defenders and attackers both level up. Feels like an arms race where the only winner is GPU vendors. 🙃

OR