
OrcaCyber Zero 1.0 ועתודת ה-$150,000: OrcaRouter מצטרפת לקרן Omacom כפטרון תאגידי מכובד
- OrcaחדשOrca: OrcaCyber Zero 1.02026-09-17$3.00 / $5.00 לכל 1M טוקנים
- orcaחדשOrca: OrcaVerify Text 1.02026-09-16$2.00 / $0.00 לכל 1M טוקנים
- deepseekחדשDeepSeek: DeepSeek V4.1 Flash2026-09-1040אינטליגנציה
- openaiOpenAI: GPT-6 Astra2026-09-0453אינטליגנציה77כתיבת קוד
- googleGoogle: Gemini 3.8 Flash2026-09-0241אינטליגנציה76כתיבת קוד
- qwenQwen: Qwen3.8 Max (0902)2026-09-0245אינטליגנציה76כתיבת קוד
- anthropicAnthropic: Claude Fable 5.12026-09-0153אינטליגנציה82כתיבת קוד
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 לכל 1M טוקנים
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642אינטליגנציה72כתיבת קוד
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.22 / $0.66 לכל 1M טוקנים
- z-aiZ.ai: GLM 5.32026-08-1845אינטליגנציה75כתיבת קוד
- obsidianQwen3.8 27B2026-08-1534אינטליגנציה68כתיבת קוד
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236אינטליגנציה69כתיבת קוד
- grokSpaceXAI: Grok 4.62026-08-1244אינטליגנציה77כתיבת קוד
- metaMeta: Muse Spark 1.22026-08-0540אינטליגנציה72כתיבת קוד
- qwenQwen: Qwen3.8 Max2026-08-0345אינטליגנציה76כתיבת קוד
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135אינטליגנציה69כתיבת קוד
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 לכל 1M טוקנים
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
OrcaRouter הצטרפה ל-Omacom Foundation כפטרונית תאגידית נכבדה, עם תרומה של 150,000 דולר בטוקנים לרזרבות הטוקנים האסטרטגיות של הקרן. רזרבה זו מכוונת לעבודת אבטחה, ובראש ובראשונה לצוותי האבטחה והקרנל של הקרן, ולא להסקה כללית. המודל הראשון שצוותים אלה יסתמכו עליו הוא OrcaCyber Zero 1.0, מודל הקידוד שלנו שעבר אימון-המשך לניתוח פגיעויות, שחזורן ומחקר אבטחה, והוא נמצא כיום בבטא סגורה. זו ההכרזה, וכל השאר בעמוד זה הוא הנימוק שמאחוריה.
ההנמקה החלה בתעבורה. ב-30 הימים שלפני ההכרזה הזו, המודלים שלנו חצו 1.5 מיליון הורדות ב-Hugging Face, וצורת מה שעבר דרך הראוטר השתנתה יחד איתה.
"המודל הזול ביותר לסיכום הזה" הפסיק להיות השאלה היחידה שהגיעה; "האם משהו כאן יכול לקרוא את הקריסה הזו, את הטלאי הזה או את הדוח הזה ולומר לי מה זה בעצם" הפכה לשאלה נפוצה. נתב הוא המקום הלא נכון לענות על השאלה הזו, אבל מקום טוב לשים לב אליה. לכן, במקום להמעיט בערכה של הסקה כללית, שכבר זולה ונעשית זולה יותר, אנחנו משלמים עבור החלק בעבודה שבו תשובה שגויה עולה ביוקר הרב ביותר.
למה הצטרף OrcaRouter, ולאן הולכים הטוקנים
פטרון תאגידי מכובד הוא השכבה התאגידית של Omacom Foundation. הפטרונות היא תרומה חד-פעמית ולא מנוי, והתרומה היא 150,000$ בטוקנים שמועברים אל עתודות הטוקנים האסטרטגיות, מאגר אחד שצוותי הקרן עצמה מושכים ממנו לעבודתם שלהם.
היעד חשוב יותר מהסכום. עתודה אינה קופון, ושום דבר מזה לא מגיע כשירות חינמי או כקוד הנחה. הטוקנים מנוצלים כאשר מהנדס של הקרן מריץ משימה אמיתית דרך OrcaRouter, אותה שכבת ניתוב שכל משתמש אחר נוגע בה. אנו מעדיפים לממן את המחשוב שמאחורי שאלה הנדסית ספציפית (האם הבאג הזה משוחזר, האם הטלאי הזה מחזיק) מאשר לממן מאגר פתוח ללא הגבלה של צ'אט.
למה התרומה מופנית לעבודת אבטחה ולא להסקה כללית
הסקה כללית היא החצי הפתור של השוק הזה. מודל כללי מוכשר זמין בזול, הניתוב אליו הוא כמעט מצרך, ותוספת של 150,000 דולר בקיבולת כללית קונה לצוות מעט מאוד ממה שהוא לא יכול היה לקנות ממילא. הטוקן השולי שם שווה בערך את מה שהוא עולה.
עבודת אבטחה מתנהגת באופן שונה בשלושה מובנים שחשובים למי שמשלם את החשבון.
• המשימות ארוכות. קריאת דוח, בניית משחזר ובדיקת תיקון אינן משימות של תור בודד, והן צורכות טוקנים באופן שסיכום אינו צורך.
• המודלים שעושים אותן היטב הם מתמחים ולא כלליים.
• לעבודה יש תשובה ניתנת לבדיקה: פגיעות או שמשחזרת את עצמה או שלא.
התכונה האחרונה הזו היא מה שהופך את ההוצאה לניתנת להצדקה. אנחנו לא מממנים דעות על אבטחה. אנחנו מממנים ניסיונות שמסתיימים במשהו שצוות קרנל יכול לבחון ולקבל או לדחות.
למה אומן OrcaCyber Zero 1.0 לעשות?
שלושה תפקידים, כולם תפקידי אבטחה: ניתוח פגיעויות, שחזור פגיעויות ומחקר אבטחה.
ניתוח הוא משימת הקריאה: בהינתן דוח, diff או רכיב, להבין מהו הפגם והיכן הוא נמצא. שחזור הוא משימת הבנייה, והוא מה שמבדיל בין מודל אבטחה לבין מודל תכנות כללי עם הנחיית מערכת נוקשה מצורפת: לייצר קלט שמפעיל בפועל את התנאי, לא תיאור שלו. מחקר אבטחה הוא החלק הפתוח, שבו אף אחד לא נותן לך כרטיס משימה מסודר, ואת המטרה צריך למצוא קודם.
התוצאה הנמדדת שבידינו מכסה את משימת השחזור. ברמה 1 של CyberGym, מבחן שנגזר מ-188 פרויקטי קוד פתוח, OrcaCyber Zero 1.0 משחזר 1,478 מתוך 1,507 פרצות אבטחה מהעולם האמיתי בניסיון הראשון, שיעור הצלחה של 98.07%. ניסיון ראשון הוא המספר שכדאי לקרוא פעמיים. המדידה אינה מציעה ניסיון שני, וגם לא חלון שחרור. מהו המודל והיכן הוא ממוקם בקטלוג נמצא בOrcaCyber Zero 1.0עמוד


היכן שההיקף באמת נמצא: הקריאות שמודל מבצע
Zero 1.0 קורא ומשחזר פגמים בקוד. הוא אינו אומר דבר על השכבה שרוב הצוותים בונים כעת סביבו. ברגע שמודל מקבל לידיו כלים, הכשלים המעניינים מפסיקים להיות טקסט והופכים לקריאות: איזה כלי הוא בוחר, אילו ארגומנטים הוא מעביר, והאם לתוצאה שהוא מקבל בחזרה מותר לשנות את מה שהוא יעשה בהמשך. מודל שקורא C היטב אינו מגן על פייפליין שבו אפשר לשכנע סוכן לקרוא לנקודת קצה שגויה עם ארגומנטים שגויים.
זהו החצי השני של עבודת האבטחה כאן, וזו הסיבה שהמילה "אבטחה" בקטלוג שלנו אינה מתחילה ומסתיימת במחקר פגיעויות. צוותים שמפעילים סוכנים מול מערכות פנימיות חייבים להתייחס לשכבת הקריאות כמשטח תקיפה, וזו הבעיה שחומת אש לסוכנים עבור קריאות כלים ו-MCP נועדה לפתור. עבודת הליבה ועבודת האבטחה רואות את שני החצאים של זה, והעתודה מכסה את שניהם.

מה המשמעות של הבטא הסגורה עבור צוות שרוצה גישה?
הגישה ניתנת לפי מקרה שימוש, ולא מופעלת עבור כולם. OrcaCyber Zero 1.0 נמצאת בבטא סגורה, וההיקף הוגדר באופן מצומצם במכוון: מחקר אבטחה מהימן, ניתוח פגיעויות ושחזורן, ותהליכי עבודה של רד-טים. "סגור" היא המילה המכרעת, והגישה מוגבלת לעבודה הזו ולא לתעבורת מודלים כללית.
בפועל, הבקשה שמתקדמת הכי מהר היא זו שמגיעה עם מטרה מצורפת: רכיב שאתם מתחזקים, סוג של פגיעות שאתם רודפים אחריה, התקשרות שאתם מנהלים ברבעון הזה. אם אתם רוצים להיכנס, אמרו על מה אתם מתכוונים לכוון את המודל. בקשות צ'אט כלליות לא מקבלות קדימות על פני צוות אבטחה שמחזיק במקרה בדיקה אמיתי, ולא אמורות לעשות כן. הבטא מתרחבת ככל שההערכה מחזיקה מעמד; אנחנו לא פותחים אותה מהר יותר משאנחנו יכולים לשפוט את מה שחוזר.
כיצד העתודה מנוצלת
אסימונים ברזרבה אינם מוקצים למודל יחיד, והמכניקה שווה פסקה משום שהיא מסבירה את צורת התרומה. בקשות מגיעות לנתב, וניתוב אדפטיבי מחליט לאן כל אחת מהן הולכת. בפועל, הפיצול נראה כך.
• סקירת טלאים, מיון קריסות, ניסיון שחזור — לאן זה הולך המסלול המכוונן לאבטחה: OrcaCyber Zero 1.0 לעומת למה זה ארוך, זה מתמחה, והתשובה ניתנת לבדיקה
• הערות שחרור, סיכומי יומן שינויים, שמות בדיקות, מחרוזת תיעוד של סקריפט — לאן זה הולך מודל כללי כגון GLM 5.3 Flash לעומת מדוע הוא עולה פחות ומתאים יותר למשימה
זו הסיבה שהתרומה היא טוקנים ולא שכבה חינמית של מודל אחד. הצוותים של הקרן מקבלים את אותן החלטות ניתוב כמו כולם, כאשר מסלול האבטחה זמין כשמשימה ראויה לכך ואינו מחויב על חשבונם כשהיא אינה ראויה. עתודה שמנוצלת בדרך זו מחזיקה מעמד זמן רב יותר מעתודה שמנוצלת על מודל אחד, והיא משאירה את בחירת המודל בידי מי שמכיר את המשימה.
התובנה
עבודת אבטחה היא המקום הנכון לכסף הזה, והסיבה אינה רגשנות. אינפרנס כללי הוא סחורה שמחירה יורד; שחזור פגיעוּת הוא משימה עם תשובה ניתנת לאימות ועלות גבוהה לכל ניסיון, וזה המקום שבו אסימון שנתרם עושה עבודה מדידה. צוות קרנל לא אכפת לו איך מודל נשמע. אכפת לו אם ה-reproducer רץ.
אם אתם כבר מנתבים דרכנו, שום דבר בתעבורה שלכם לא משתנה השבוע. מה שמשתנה הוא בצד שלנו: למודל שאנחנו מחשיבים לדבר המשמעותי ביותר שבנינו יש כעת משתמש תובעני ראשון, כזה עם בעיה קשה וסבלנות אפסית לתשובה שגויה שנשמעת סבירה. זה מבחן טוב יותר מכל פוסט השקה, ואנחנו מעדיפים להימדד לפיו.
הערת מקורות: הנתונים שמדווחים על ידי הספק הם תרומת הטוקנים בסך 150,000 דולר ל-Strategic Token Reserves של Omacom Foundation, ההיקף שאליו מיועדת רזרבה זו, וכן מצב הבטא הסגורה ותנאי הגישה של OrcaCyber Zero 1.0. המדידה שלנו היא תוצאת CyberGym Level 1 של 1,478 מתוך 1,507 שחזורים בניסיון ראשון, שיעור הצלחה של 98.07%, בבנצ'מרק שנגזר מ-188 פרויקטי קוד פתוח, שאותו הרצנו בעצמנו. נתונים המדווחים על ידי הפלטפורמה הם 1.5 מיליון הורדות של המודלים שלנו ב-Hugging Face במהלך 30 הימים שלפני ההכרזה הזו, כפי שנלקחו מהמונים של הפלטפורמה עצמה. שום דבר כאן אינו מצטט צד שלישי לצורך מספר, ואף גורם חיצוני אינו זוכה לקרדיט על ממצא. פורסם ב-2026-09-19, והנתונים נבדקו מול הרשומות שלנו באותו יום.
