文章来源:思科连天下 思科科技 2025.6.09 15:30
作者:
思科中国北区技术总监 刘斌
思科首席架构师 魏航
自 2022 年底 ChatGPT 爆发以来,人工智能(AI)已在多个垂直领域产生了变革性影响,并持续以惊人的速度发展。在咨询、医疗保健、法律服务、教育、广告、制造业和媒体等领域,人工智能正被用于实现知识型工作自动化、加速探索发现、实现服务个性化,总体而言,它正在重新定义信息和产品的创造与交付方式。然而,在一个看似最需要 AI 的领域—网络安全—其应用潜力尚未得到充分释放。
今天,我们将深入探讨这一问题,并介绍 Cisco 为弥合这一差距所做出的重要努力:Cisco Foundation-sec-8b 开源模型。
网络安全尚未充分发挥
现代人工智能的真正潜力
阻碍网络安全 AI 转型的因素有哪些?
如今,安全团队面临着前所未有的压力。威胁增长速度更快,攻击手段更加复杂,传统工具已力不从心。人工智能正成为关键的“效能倍增器”,但通用模型往往无法满足现实安全工作流的需求。提示词(Prompt)和检索 Pipeline 无法满足安全运营对精度、一致性和质量的要求。对封闭模型进行微调也带来了自身挑战:成本高昂、控制有限以及部署障碍—尤其是在数据隐私、法规合规性和环境内托管等不可妥协的场景中。与此同时,大多数开放模型缺乏安全团队所需的特定领域知识。
Foundation-sec-8b
模型概览
为了应对这些挑战,Cisco 成立了一个全新的组织— Foundation AI。其独特使命是为网络安全应用创建革命性的 AI 技术。Foundation AI 团队脱胎于最近被 Cisco 收购的 Robust Intelligence 公司。2025 年 4 月,Foundation AI 推出了其首个重要成果:Llama-3.1-FoundationAI-SecurityLLM-base-8B(简称 Foundation-sec-8b)。这是一款具有 80 亿参数的开放权重大型语言模型(LLM),专为安全领域而构建。
该模型将深厚的领域专业知识与安全的真实世界部署所需的灵活性和控制力相结合。借助 Foundation-sec-8b,团队可以在整个安全生命周期中构建、微调并部署 AI 原生工作流程。此模型旨在帮助安全团队加快思考速度、精准行动,并在不妥协的情况下扩展运营规模。
正如 Cisco 首席产品官 Jeetu Patel 所说:
深入了解
Foundation-sec-8b 模型的
训练方式
构建一个真正理解网络安全细微之处的 AI 模型,需要一种特别的方法,尤其是在数据稀缺的背景下。Foundation-sec-8b 的成功建立在其独特的训练流程之上。
我们可以看到 Foundation-sec-8b 既没有使用 Llama 框架做零起点预训练(Pretraining from scratch),也没有采用常见的基础模型上的直接微调(Fine-tuning),而是在现有权重上进行持续预训练(Continued Pretraining),这为 Foundation-sec-8b 带来了与众不同的优势:既大幅节省了训练资源,又有效继承了通用语言模型的能力;通过引入精心构建的安全语料进行自监督学习,模型对关键领域知识形成了深层次的语义理解,而不是像常见的微调模型那样仅在狭窄的领域内人云亦云,缺少深层知识理解所带来的领域知识泛化和复杂逻辑推理,这样产出的基础模型能为后续下游任务适配和进一步微调优化打下更坚实的基础,并在泛化性与表现力之间取得更优平衡。
Foundation-sec-8b 模型的
性能表现
模型的性能是衡量其有效性的关键。Foundation-sec-8b 在多项网络安全基准测试中展现了超越其规模的表现。
尽管 Foundation-sec-8b 仅拥有 80 亿参数,但它的性能可与规模近 10 倍的模型相媲美。在核心网络安全基准测试中,它的表现优于 Llama 3.1 8B 模型,甚至达到或超过 Llama 3.1 70B 模型,以极低的成本和基础设施负担提供了强大的推理能力。
同时,Foundation-sec-8b 保持了强大的通用语言性能,在 MMLU 基准测试中与 Llama 系列模型表现相当。这意味着它能够流畅地解释威胁行为、支持长篇调查叙事,并在基于聊天的工作流程中自然响应—同时不偏离其安全核心。
通过微调,其优势更加显著。在下游安全任务中(例如从非结构化威胁报告中提取 MITRE ATT&CK 技术),经过微调的 Foundation-sec-8b 模型显著优于对同等规模的 Llama 模型进行的微调。这进一步证明了 Foundation-sec-8b 不仅是一个基础模型,更是嵌入式安全工作流程中具有高影响力的组件。
评估基准:
Foundation-sec-8b 模型的
应用场景
网络安全领域的大型语言模型已不再只是理论——它们正越来越多地集成到整个安全生命周期的高价值运营工作流程中。Foundation-sec 模型在开发时就考虑到了实际的应用场景。它正在以预训练或微调的形式,在多个高价值、操作性工作流程中进行试点或部署。
从为 Agentic 助手工作流程提供支持到协助开发人员编写默认安全的代码,Foundation-sec-8b 是可以依托的基础模型。
开启网络安全 AI 时代的
新篇章
Foundation-sec-8b 是 Cisco Foundation AI 的首个发布成果。这一专门团队致力于构建基础设施,推动未来的网络安全创新。该模型为未来奠定了基础—在这个未来中,AI 不再只是一个附加功能,而是嵌入整个安全生命周期的核心能力。
Cisco Foundation AI 未来将陆续发布
◎ 网络安全推理模型,为复杂的安全工作流程带来可解释性和更深入的分析。
◎ 新的基准测试套件,用于评估人工智能模型在真实场景中、由从业者定义的安全任务中的表现。
◎ 其他工具和组件,帮助团队安全有效地对人工智能进行微调、落地操作,并将其嵌入安全栈中。
Foundation-sec-8b 的开放发布,为利用 AI 赋能网络安全打开了大门。未来的发展将重塑防御者如何利用 AI 进行构建、响应和领导安全工作。
地址:深圳市龙岗区坂田街道环城南路5号坂田国际中心B栋609
周经理13691903498
邮件: info@i-ybt.com
联系电话:周经理13691903498 赖经理15323773639 谭经理17666520616 孙经理13970863373 地址:深圳市龙岗区坂田街道环城南路5号坂田国际中心B栋609
版权所有:深圳市亿博特信息技术有限公司 粤ICP备18090404号 电脑版 | 手机版