安全初创公司Cogent Security今日推出了Cogent VR-1——一款专为在企业真实环境中发现并验证攻击路径而训练的前沿推理模型。该公司表示在同步发布的基准测试IntrusionBench上VR-1验证的攻击路径数量是其他前沿模型的两倍成本仅约为其四分之一。这项测试只给智能体一个立足点和一个目标别无其他。要完成任务需要穿越云基础设施、身份认证系统以及企业内部运行的各种工具链评分完全依据实际执行结果——如果智能体只是声称可能能到达目标不计任何得分。前沿模型擅长在代码库中找到漏洞但真实的入侵要复杂得多。攻击者往往利用一系列单独看来无关紧要的小弱点串联发起攻击例如存在轻微缺陷的公开服务或权限配置过度的身份账户。Cogent对VR-1的训练目标正是让它像攻击者一样将这些弱点串联起来并验证提议的修复方案是真正堵住了漏洞还是只是将风险转移到了别处。IntrusionBench是Cogent自主研发的基准测试其最严苛的测试配置下智能体对所处环境一无所知。对比对象包括Kimi K3、Claude Opus 4.8和GLM-5.2。随模型发布的图表显示在这三款模型各自默认运行框架下VR-1的路径验证数量是它们的两倍。但当三者均运行在Cogent统一框架内时成绩差距大幅缩小几乎处于同一水平——值得注意的是VR-1本身的成功率也不足30%。随着环境信息披露程度提高所有模型的表现均有所提升差距也进一步收窄。Cogent将VR-1定位为Mythos级产品这一说法指向Anthropic旗下一款前沿模型——其网络攻击能力曾在今年引发数月争议。该公司表示全自主AI攻击已对多国政府及大型科技企业造成影响并将VR-1定位为防御侧的对等能力。不过Cogent并未将VR-1与Mythos直接对比其对比集中的Anthropic模型为Claude Opus 4.8。两年来每家安全厂商都自称AI原生。VR-1让我们能够用数字来证明这一点Cogent联合创始人兼首席执行官Vineet Edupuganti表示我们能够清晰展示前沿对手可以抵达哪些攻击路径再用同一模型将其关闭。攻击者已经掌握了这种能力我们的职责是确保防御方先行一步。联合创始人兼首席技术官Geng Sng指出当今前沿模型能够发现攻击路径只是其代码能力与推理能力的副产品从未有人专门为此构建一款模型。VR-1随附发布的还有Cogent AI Harness——一个为任何有能力的模型无论是开放权重模型还是前沿闭源模型提供环境上下文、受限工具集和策略执行的运行时框架。每一个操作均须通过客户自定义策略的校验。Cogent将其验证原则称为证明而非引爆即在不造成任何损坏、持久化或业务中断的前提下确认漏洞暴露情况。VR-1不会公开发布访问需经过该公司Cogent前沿访问计划的审核流程并配备相应的安全护栏与审计日志。符合条件的申请者还可申请前沿模型风险评估即在其真实环境中评估前沿级模型可触及的攻击路径。Cogent成立于2025年团队成员来自谷歌DeepMind、Abnormal AI和Coinbase。公司销售的AI智能体产品可自动调查漏洞、将其路由至负责团队并验证修复是否落地。据公司介绍财富500强客户的关键漏洞暴露窗口已缩短97%。Cogent迄今已融资5300万美元其中包括今年2月由贝恩资本风险投资领投的4200万美元A轮融资。QAQ1Cogent VR-1是什么模型它和普通安全扫描工具有什么区别ACogent VR-1是一款专门为企业攻击路径验证训练的前沿推理模型与普通安全扫描工具的最大区别在于它能像真实攻击者一样串联多个细小漏洞并在真实环境中验证攻击路径是否可达而非只是列出可能存在的漏洞。评分也基于实际执行而非推测。Q2IntrusionBench基准测试是怎么运作的AIntrusionBench是Cogent自研的基准测试只给智能体一个初始立足点和一个目标不提供任何环境信息。智能体需要自主穿越云基础设施、身份系统等进行攻击路径验证评分只看实际执行结果。在最严苛配置下VR-1的成功率不足30%但仍是对比模型的两倍。Q3VR-1可以直接下载使用吗怎么申请访问AVR-1不会公开发布需通过Cogent前沿访问计划进行审核才能获得访问权限同时配有安全护栏和审计日志。符合条件的用户还可以申请前沿模型风险评估了解前沿级模型在其真实企业环境中可触及哪些攻击路径。