En hög halvtransparent kolonn fylld med staplade tokenkort står på ett blekt golv, en liten späckhuggarsilhuett glider förbi dess bas och en sköldformad panel lutar mot kolonnen.
Guides & Insights

OrcaCyber Zero 1.0 och reserven på 150 000 dollar: OrcaRouter går med i Omacom Foundation som framstående företagspatron

Författare

Alistair Wren

Publiceringsdatum

Senaste modellerna · 20Visa alla modeller
Benchmarks: Artificial Analysis · uppdateras dagligen
Tillbaka till alla inlägg

OrcaRouter har anslutit sig till Omacom Foundation som Distinguished Corporate Patron, med en donation på 150 000 dollar i tokens till stiftelsens strategiska tokenreserver. Den reserven är avsedd för säkerhetsarbete, i första hand stiftelsens säkerhets- och kernelteams, och inte för allmän inferens. Den första modellen som dessa team kommer att använda är OrcaCyber Zero 1.0, vår kodningsmodell som eftertränats för sårbarhetsanalys, reproduktion och säkerhetsforskning, och som är i sluten beta i dag. Det är tillkännagivandet, och resten av den här sidan är resonemanget bakom det.

Resonemanget började med trafiken. Under de 30 dagarna före detta tillkännagivande passerade våra modeller 1,5 miljoner nedladdningar på Hugging Face, och formen på det som rörde sig genom routern förändrades med det.

Frågan om den billigaste modellen för den här sammanfattningen var inte längre den enda som kom in; "kan något här läsa den här kraschen, den här patchen eller den här rapporten och tala om för mig vad det faktiskt är" blev en vanlig fråga. En router är fel plats att besvara den frågan på och en bra plats att upptäcka den. Så i stället för att rabattera generell inferens, som redan är billig och blir billigare, betalar vi för den del av arbetet där ett felaktigt svar kostar mest.

Vad OrcaRouter anslöt sig till, och vart tokenarna tar vägen

Distinguished Corporate Patron är Omacom Foundations företagsnivå. Beskyddarskapet är en engångsdonation snarare än en prenumeration, och donationen är $150,000 i token som betalas in i Strategic Token Reserves, en pool som stiftelsens egna team använder för sitt eget arbete.

Målet betyder mer än beloppet. En reserv är inte en kupong, och inget av detta levereras som en gratisnivå eller en rabattkod. Tokenarna förbrukas när en Foundation-ingenjör kör en verklig uppgift genom OrcaRouter, samma routningslager som alla andra användare kommer i kontakt med. Vi finansierar hellre beräkningskraften bakom en specifik teknisk fråga (reproducerar den här buggen sig, håller den här patchen) än att finansiera en öppen, obegränsad chattpool.

Varför donationen är riktad mot säkerhetsarbete och inte mot allmän inferens

Generell inferens är den lösta halvan av den här marknaden. En kompetent generell modell finns billigt, routning till den är nästan en standardvara, och ytterligare 150 000 dollar i generell kapacitet ger ett team väldigt lite som det inte redan kunde köpa. Den marginella token där är värd ungefär vad den kostar.

Säkerhetsarbete fungerar annorlunda på tre sätt som spelar roll för den som betalar notan.

• Uppgifterna är långa. Att läsa en rapport, bygga en reproducerare och kontrollera en fix är inte jobb för en enda tur, och de förbrukar tokens på ett sätt som sammanfattning inte gör.

• De modeller som utför dem väl är specialiserade snarare än generella.

• Arbetet har ett kontrollerbart svar: en sårbarhet reproduceras antingen eller inte.

Den sista egenskapen är det som gör utgiften försvarbar. Vi finansierar inte åsikter om säkerhet. Vi finansierar försök som slutar i något som ett kernelteam kan titta på och acceptera eller avvisa.

Vad tränades OrcaCyber Zero 1.0 för att göra?

Tre jobb, samtliga säkerhetsjobb: sårbarhetsanalys, reproduktion av sårbarheter och säkerhetsforskning.

Analys är läsuppgiften: givet en rapport, en diff eller en komponent, lista ut vad felet är och var det finns. Reproduktion är bygguppgiften, och det är vad som skiljer en säkerhetsmodell från en allmän kodmodell med en sträng systemprompt bifogad: producera en indata som faktiskt utlöser villkoret, inte en beskrivning av en. Säkerhetsforskning är den öppna delen, där ingen ger dig ett prydligt ärende och målet måste hittas först.

Det uppmätta resultatet vi har omfattar reproduktionsuppgiften. På CyberGym Level 1, ett benchmark hämtat från 188 projekt med öppen källkod, reproducerar OrcaCyber Zero 1.0 1 478 av 1 507 verkliga sårbarheter vid första försöket, en godkännandegrad på 98,07 %. Första försöket är siffran man ska läsa två gånger. Mätningen ger inget andra försök, och det gör inte heller ett releasefönster. Vad modellen är och var den hör hemma i katalogen står på OrcaCyber Zero 1.0-sidan.

A scoreboard graphic labelled CyberGym Level 1, showing the fraction 1,478 / 1,507 beside a circular gauge reading 98.07%.A screenshot of the OrcaCyber Zero 1.0 model page showing the model name at the top and the opening description of what the model is trained for.

Var perimetern faktiskt finns: anropen en modell gör

Zero 1.0 läser och återskapar brister i kod. Det säger ingenting om det lager som de flesta team nu bygger runt det. I samma stund som en modell får verktyg upphör de intressanta felen att vara text och blir anrop: vilket verktyg den väljer, vilka argument den skickar, och huruvida resultatet den får tillbaka får ändra vad den gör härnäst. En modell som läser C bra skyddar inte en pipeline där en agent kan övertalas att anropa fel endpoint med fel argument.

Det är den andra halvan av säkerhetsarbetet här, och det är därför ordet "säkerhet" i vår katalog inte börjar och slutar med sårbarhetsforskning. Team som kör agenter mot interna system måste behandla anropslagret som en attackyta, vilket är problemet som en agentbrandvägg för verktygs- och MCP-anrop finns för att lösa. Kernelarbete och säkerhetsarbete ser båda halvorna av detta, och reserven täcker båda.

A screenshot of the agent firewall page on orcarouter.ai, showing the page title and the opening paragraph about protecting tool and MCP calls.

Vad innebär den slutna betan för ett team som vill få tillgång?

Åtkomst beviljas per användningsfall, inte slås på för alla. OrcaCyber Zero 1.0 är i sluten beta, och omfattningen är medvetet snävt avgränsad: betrodd säkerhetsforskning, sårbarhetsanalys och reproduktion samt red-team-arbetsflöden. Sluten är det avgörande ordet, och åtkomsten är avgränsad till det arbetet snarare än till allmän modelltrafik.

I praktiken är den begäran som rör sig snabbast den som kommer med ett mål kopplat till sig: en komponent du underhåller, en typ av sårbarhet du jagar, ett uppdrag du driver det här kvartalet. Om du vill vara med, säg vad du avser att rikta modellen mot. Allmänna chattförfrågningar köar inte före ett säkerhetsteam som har ett verkligt testfall, och det bör de inte göra. Betan breddas i takt med att utvärderingen håller måttet; vi öppnar den inte snabbare än vi kan bedöma vad som kommer tillbaka.

Hur reserven förbrukas

Tokens i en reserv tilldelas inte en enda modell, och mekaniken är värd ett stycke eftersom den förklarar donationens form. Förfrågningar anländer till routern, och adaptiv routning avgör vart var och en tar vägen. I praktiken ser uppdelningen ut så här.

• Patchgranskning, krasstriage, ett reproduktionsförsök — Vart det leder Den säkerhetsanpassade vägen: OrcaCyber Zero 1.0 vs Varför Det är långt, det är specialiserat, och svaret är kontrollerbart

• Versionsinformation, sammanfattningar av ändringsloggar, testnamn, ett skripts docstring — Var det hör hemma En generell modell som GLM 5.3 Flash vs Varför den kostar mindre och är bättre lämpad för uppgiften

Det är därför donationen ges som tokens i stället för en gratisnivå för en enda modell. Stiftelsens team får samma routningsbeslut som alla andra, med säkerhetsrutten tillgänglig när en uppgift förtjänar den och utan att den belastar dem när den inte gör det. En reserv som används på detta sätt varar längre än en reserv som används på en enda modell, och den överlåter valet av modell åt den person som känner till uppgiften.

Slutsatsen

Säkerhetsarbete är rätt plats för dessa pengar, och skälet är inte sentiment. Allmän inferens är en handelsvara med sjunkande pris; sårbarhetsreproduktion är en uppgift med ett verifierbart svar och en hög kostnad per försök, och det är där en donerad token gör mätbart arbete. Ett kernelteam bryr sig inte om hur en modell låter. Det bryr sig om huruvida reproduceraren körs.

Om du redan routar via oss förändras ingenting med din trafik den här veckan. Det som förändras är på vår sida: modellen som vi anser vara det mest betydelsefulla vi har byggt har nu en första krävande användare, en med ett svårt problem och inget tålamod med ett felaktigt svar som låter rimligt. Det är ett bättre test än något lanseringsinlägg, och vi vill hellre mätas efter det.

Källnot: leverantörsrapporterade siffror är tokendonationen på 150 000 USD till Omacom Foundations Strategic Token Reserves, det tillämpningsområde som reserven är inriktad på, samt statusen som sluten beta och åtkomstvillkoren för OrcaCyber Zero 1.0. Vår egen mätning är CyberGym Level 1-resultatet: 1 478 av 1 507 reproduktioner vid första försöket, en godkännandegrad på 98,07 %, på ett benchmark hämtat från 188 projekt med öppen källkod, som vi körde själva. Plattformsrapporterat är 1,5 miljoner nedladdningar av våra modeller på Hugging Face under de 30 dagarna före detta tillkännagivande, hämtade från plattformens egna räknare. Inget här citerar en tredje part för en siffra, och ingen utomstående part tillskrivs ett fynd. Publicerad 2026-09-19; siffrorna kontrollerades mot våra egna register samma dag.