Wysoka półprzezroczysta kolumna wypełniona ułożonymi w stos kartami tokenów stoi na jasnej podłodze, mała sylwetka orki przemyka obok jej podstawy, a panel w kształcie tarczy opiera się o kolumnę.
Guides & Insights

OrcaCyber Zero 1.0 i rezerwa w wysokości 150 000 USD: OrcaRouter dołącza do Fundacji Omacom jako Wyróżniony Patron Korporacyjny

Autor

Alistair Wren

Data publikacji

Najnowsze modele · 20Zobacz wszystkie modele
Benchmarki: Artificial Analysis · aktualizowane codziennie
Powrót do wszystkich wpisów

OrcaRouter dołączył do Fundacji Omacom jako Wyróżniony Patron Korporacyjny, przekazując darowiznę w wysokości 150 000 dolarów w tokenach na Strategiczne Rezerwy Tokenowe Fundacji. Ta rezerwa jest przeznaczona na prace nad bezpieczeństwem — w pierwszej kolejności na zespoły Fundacji ds. bezpieczeństwa i jądra — a nie na ogólne wnioskowanie. Pierwszym modelem, po który sięgną te zespoły, jest OrcaCyber Zero 1.0, nasz model kodujący dotrenowany pod kątem analizy podatności, reprodukcji i badań nad bezpieczeństwem, który od dziś jest w zamkniętej becie. To jest ogłoszenie, a reszta tej strony to uzasadnienie, które za nim stoi.

Rozumowanie zaczęło się od ruchu. W ciągu 30 dni poprzedzających to ogłoszenie nasze modele przekroczyły 1,5 miliona pobrań na Hugging Face, a profil tego, co przechodziło przez router, zmienił się wraz z tym.

Pytanie o najtańszy model do tego podsumowania przestało być jedynym, jakie się pojawiało; „czy cokolwiek tutaj potrafi odczytać ten crash, tę łatkę albo ten raport i powiedzieć mi, czym to właściwie jest” stało się częstym pytaniem. Router to złe miejsce, by odpowiadać na to pytanie, i dobre miejsce, by je zauważyć. Zamiast więc lekceważyć ogólne wnioskowanie, które jest już tanie i staje się coraz tańsze, płacimy za tę część pracy, w której błędna odpowiedź kosztuje najwięcej.

Do czego dołączył OrcaRouter i dokąd trafiają tokeny

Distinguished Corporate Patron to korporacyjny poziom Omacom Foundation. Patronat to jednorazowa darowizna, a nie subskrypcja, a darowizna wynosi 150 000 dolarów w tokenach wpłaconych do Strategic Token Reserves – jednej puli, z której zespoły samej Fundacji czerpią na potrzeby własnej pracy.

Cel ma większe znaczenie niż kwota. Rezerwa to nie kupon i nic z tego nie jest udostępniane jako darmowy plan ani kod rabatowy. Tokeny są zużywane, gdy inżynier Foundation przeprowadza realne zadanie przez OrcaRouter, tę samą warstwę routingu, z której korzysta każdy inny użytkownik. Wolimy finansować moc obliczeniową stojącą za konkretnym pytaniem inżynierskim (czy ten błąd da się odtworzyć, czy ta poprawka się utrzyma) niż pokrywać koszty otwartej puli czatu.

Dlaczego darowizna jest przeznaczona na prace nad bezpieczeństwem, a nie na ogólne wnioskowanie

Ogólna inferencja to rozwiązana połowa tego rynku. Kompetentny model ogólny jest dostępny tanio, a kierowanie do niego jest już niemal dobrem masowym; dodatkowe 150 000 USD ogólnej przepustowości daje zespołowi bardzo niewiele ponad to, co mógłby kupić już wcześniej. Marginalny token jest tam wart mniej więcej tyle, ile kosztuje.

Praca związana z bezpieczeństwem działa inaczej pod trzema względami, które mają znaczenie dla tego, kto płaci rachunek.

Zadania są długie. Przeczytanie raportu, zbudowanie reproducera i sprawdzenie poprawki nie są zadaniami na jedną turę — zużywają tokeny w sposób, w jaki streszczanie ich nie zużywa.

• Modele, które wykonują je dobrze, są wyspecjalizowane, a nie ogólne.

• Ta praca ma weryfikowalną odpowiedź: podatność albo się odtwarza, albo nie.

To właśnie ta ostatnia właściwość sprawia, że te wydatki można obronić. Nie finansujemy opinii na temat bezpieczeństwa. Finansujemy próby, które kończą się czymś, co zespół kernela może obejrzeć i zaakceptować lub odrzucić.

Do czego został wytrenowany OrcaCyber Zero 1.0?

Trzy zadania, wszystkie związane z bezpieczeństwem: analiza podatności, reprodukcja podatności i badania nad bezpieczeństwem.

Analiza to zadanie czytania: mając raport, diff lub komponent, ustal, na czym polega wada i gdzie się znajduje. Reprodukcja to zadanie budowania i to ona odróżnia model bezpieczeństwa od ogólnego modelu kodującego z dołączonym surowym promptem systemowym: wytwórz dane wejściowe, które faktycznie wywołują ten warunek, a nie ich opis. Badania bezpieczeństwa to część otwarta, w której nikt nie wręcza ci porządnego zgłoszenia i najpierw trzeba znaleźć cel.

Zmierzony wynik, którym dysponujemy, obejmuje zadanie reprodukcji. W benchmarku CyberGym Level 1, opracowanym na podstawie 188 projektów open source, OrcaCyber Zero 1.0 reprodukuje 1478 z 1507 rzeczywistych podatności przy pierwszej próbie, co daje 98,07% wskaźnika powodzenia. Liczbę dotyczącą pierwszej próby warto przeczytać dwa razy. Pomiar nie daje drugiej próby, podobnie jak okno wydania. Czym jest model i gdzie znajduje się w katalogu, można przeczytać na OrcaCyber Zero 1.0 stronie.

A scoreboard graphic labelled CyberGym Level 1, showing the fraction 1,478 / 1,507 beside a circular gauge reading 98.07%.A screenshot of the OrcaCyber Zero 1.0 model page showing the model name at the top and the opening description of what the model is trained for.

Gdzie tak naprawdę znajduje się obwód: wywołania, które wykonuje model

Zero 1.0 odczytuje i odtwarza wady w kodzie. Nie mówi nic o warstwie, którą większość zespołów teraz buduje wokół niego. W momencie, gdy modelowi przekazuje się narzędzia, ciekawe awarie przestają być tekstem i stają się wywołaniami: które narzędzie wybierze, jakie argumenty przekaże, czy wynik, który otrzyma z powrotem, może zmienić to, co robi dalej. Model, który dobrze czyta C, nie chroni potoku, w którym agenta można namówić do wywołania niewłaściwego punktu końcowego z niewłaściwymi argumentami.

To druga połowa pracy nad bezpieczeństwem w tym miejscu i dlatego słowo „security” w naszym katalogu nie zaczyna się i nie kończy na badaniu podatności. Zespoły uruchamiające agentów przeciwko systemom wewnętrznym muszą traktować warstwę wywołań jako powierzchnię ataku, co jest problemem, który firewall agentowy do wywołań narzędzi i MCP ma rozwiązać. Praca nad jądrem i praca nad bezpieczeństwem widzą obie połowy tego, a rezerwa obejmuje obie.

A screenshot of the agent firewall page on orcarouter.ai, showing the page title and the opening paragraph about protecting tool and MCP calls.

Co oznacza zamknięta beta dla zespołu, który chce uzyskać dostęp?

Dostęp jest przyznawany w zależności od przypadku użycia, a nie włączany dla wszystkich. OrcaCyber Zero 1.0 jest w zamkniętej becie, a zakres celowo określono wąsko: zaufane badania bezpieczeństwa, analiza i reprodukcja podatności oraz przepływy pracy red teamu. Słowo „zamknięta” jest tu kluczowe, a dostęp obejmuje te prace, a nie ogólny ruch modelu.

W praktyce najszybciej przechodzi prośba, która przychodzi z konkretnym celem: komponentem, który utrzymujesz, klasą podatności, którą ścigasz, zleceniem, które prowadzisz w tym kwartale. Jeśli chcesz dołączyć, powiedz, na co zamierzasz ukierunkować model. Ogólne prośby w czacie nie wyprzedzają w kolejce zespołu bezpieczeństwa mającego rzeczywisty przypadek testowy i nie powinny. Beta rozszerza się w miarę, jak ocena się sprawdza; nie otwieramy jej szybciej, niż możemy ocenić, co przychodzi z powrotem.

Jak wydawana jest rezerwa

Tokeny w rezerwie nie są przypisane do jednego modelu, a mechanika zasługuje na akapit, ponieważ wyjaśnia kształt darowizny. Żądania trafiają do routera, a routing adaptacyjny decyduje, dokąd trafia każde z nich. W praktyce podział wygląda tak.

• Przegląd łatek, klasyfikacja awarii, próba reprodukcji — Dokąd to trafia. Trasa dostrojona pod kątem bezpieczeństwa: OrcaCyber Zero 1.0 vs Dlaczego. Jest długie, jest specjalistyczne, a odpowiedź można sprawdzić

• Informacje o wydaniu, podsumowania dziennika zmian, nazwy testów, docstring skryptu — Gdzie to trafia Model ogólnego przeznaczenia, taki jak GLM 5.3 Flash vs Dlaczego kosztuje mniej i lepiej nadaje się do zadania

Dlatego właśnie darowizna ma formę tokenów, a nie darmowego poziomu jednego modelu. Zespoły Fundacji otrzymują takie same decyzje dotyczące routingu jak wszyscy inni, a ścieżka bezpieczeństwa jest dostępna, gdy zadanie na to zasługuje, i nie jest im naliczana, gdy nie zasługuje. Rezerwa wydana w ten sposób wystarcza na dłużej niż rezerwa wydana na jeden model i pozostawia wybór modelu osobie, która zna zadanie.

Przesłanie

Praca nad bezpieczeństwem to właściwe miejsce dla tych pieniędzy, a powodem nie są sentymenty. Ogólne wnioskowanie to towar o spadającej cenie; odtwarzanie podatności to zadanie z weryfikowalną odpowiedzią i wysokim kosztem na próbę, i to tam podarowany token wykonuje wymierną pracę. Zespół jądra nie dba o to, jak brzmi model. Dba o to, czy reproducer się uruchamia.

Jeśli już kierujesz przez nas swój ruch, w tym tygodniu nic w Twoim ruchu się nie zmieni. Zmiana zachodzi po naszej stronie: model, który uważamy za najdonioślejszą rzecz, jaką zbudowaliśmy, ma teraz pierwszego wymagającego użytkownika — kogoś z trudnym problemem i bez cierpliwości do błędnej odpowiedzi, która brzmi przekonująco. To lepszy test niż jakikolwiek wpis premierowy, i wolimy być mierzeni właśnie nim.

Nota źródłowa: dane podane przez dostawcę to darowizna tokenów o wartości 150 000 USD na rzecz Strategic Token Reserves Omacom Foundation, zakres, na który skierowana jest ta rezerwa, oraz status zamkniętej bety i warunki dostępu OrcaCyber Zero 1.0. Nasz własny pomiar to wynik CyberGym Level 1: 1 478 z 1 507 reprodukcji przy pierwszej próbie, co daje 98,07% wskaźnika zaliczeń, na benchmarku pochodzącym ze 188 projektów open source, który sami uruchomiliśmy. Dane podane przez platformę to 1,5 miliona pobrań naszych modeli na Hugging Face w ciągu 30 dni przed tym ogłoszeniem, zaczerpnięte z własnych liczników platformy. Żadna z liczb nie jest tu cytowana za stroną trzecią i żadnej zewnętrznej stronie nie przypisuje się ustalenia. Opublikowano 2026-09-19; liczby zweryfikowano na podstawie naszych własnych zapisów tego samego dnia.