警政時報

AI 網路攻擊成功率高達 88% Corma 募資 6000 萬美元建 AI 防禦模型

我要分享
圖/示意圖

商傳媒|責任編輯/綜合外電報導

面對日益嚴峻的人工智慧(AI)網路攻擊威脅,資安新創 Corma 宣布成功募得 6,000 萬美元種子輪資金,將用於打造一套專為防禦性網路安全設計的基礎模型(foundation model)。這輪募資由紅杉資本(Sequoia Capital)領投,Khosla Ventures 和 Coatue 亦參與其中。

Corma 成立於 2025 年,是一家專注於防禦性網路安全的前瞻 AI 實驗室,在以色列臺拉維夫和美國舊金山設有營運據點。該公司指出,通用型 AI 技術的進步,使得網路攻擊者的優勢不斷擴大。Corma 進行了數百次模擬測試,在真實企業環境中讓主要 AI 模型(包括 OpenAI 和 Anthropic 的系統)分別扮演攻擊者和防禦者。結果顯示,AI 攻擊者在 88% 的模擬中成功入侵,而 AI 防禦系統僅偵測到 12% 的威脅。這代表在模擬環境中,由人工智慧驅動的網路攻擊有極高機率成功滲透,而現有的 AI 防禦系統卻難以偵測,凸顯了資安防禦上的巨大挑戰。

為了應對此一挑戰,Corma 正在開發針對防禦性網路安全量身打造的首個基礎模型,該模型可驅動其資安代理程式(AI agents)。基礎模型好比是一個大型的、經過廣泛數據訓練的核心 AI 系統,能處理多種資安任務;而資安代理程式則是在此基礎上,能自主學習與執行特定防禦功能的軟體。這些代理程式設計目的,是能廣泛應用於各種防禦性資安功能,並能像增派資安人員一樣部署。

Corma 共同創辦人暨執行長 Alon Pluda 表示,網路安全的通用智慧競賽已經開始,攻擊者已取得顯著領先。AI 驅動的攻擊正以驚人的速度和複雜性進行,是現有人工團隊、工具或通用 AI 無法比擬的。他強調,需要一個完全由 AI 驅動的防禦性工作團隊,從頭開始為網路安全而建構,讓防禦者擁有與 AI 攻擊者相同的速度、複雜性和通用能力。

據悉,Corma 的技術已部署於數家財星前五百大(Fortune 500)企業,涵蓋多個產業,並在募資宣布前六週就已開始導入。早期客戶已將威脅回應時間縮短超過 94%,並將安全覆蓋範圍擴大 15 倍。該平台還識別出多階段攻擊活動,這些攻擊若無 Corma 的協助恐難以發現。Corma 的團隊成員包括來自 Google 和 DeepMind 的 AI 研究員,以及來自以色列國防軍情報部門 Unit 8200 和主要資安公司的資安專家。

紅杉資本合夥人肖恩·馬奎爾(Shaun Maguire)指出,Corma 已針對真實世界攻擊的複雜性進行模型訓練,並正在建構防禦所需的智能層。Khosla Ventures 創辦人維諾德·科斯拉(Vinod Khosla)則認為,AI 正在重塑網路安全,其影響日益從企業層面延伸至國家安全和地緣政治穩定。他強調,隨著網路攻擊變得更加自主和規模化,其風險已超越數據和財務層面,延伸到關鍵基礎設施、醫療系統和基本服務,這些領域的故障可能帶來真實世界的後果,因此資安防禦需要全新的方法。

我要分享

按個讚!警政時報粉絲團!讓您立馬觀看獨家影片!也可向我們投訴爆料哦    點這裡