
OrcaCyber Zero 1.0 與 150,000 美元儲備:OrcaRouter 加入 Omacom Foundation,成為傑出企業贊助人
- Orca新Orca: OrcaCyber Zero 1.02026-09-17$3.00 / $5.00 每百萬 tokens
- orca新Orca: OrcaVerify Text 1.02026-09-16$2.00 / $0.00 每百萬 tokens
- deepseek新DeepSeek: DeepSeek V4.1 Flash2026-09-1040智能
- openaiOpenAI: GPT-6 Astra2026-09-0453智能77程式
- googleGoogle: Gemini 3.8 Flash2026-09-0241智能76程式
- qwenQwen: Qwen3.8 Max (0902)2026-09-0245智能76程式
- anthropicAnthropic: Claude Fable 5.12026-09-0153智能82程式
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 每百萬 tokens
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642智能72程式
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.22 / $0.66 每百萬 tokens
- z-aiZ.ai: GLM 5.32026-08-1845智能75程式
- obsidianQwen3.8 27B2026-08-1534智能68程式
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236智能69程式
- grokSpaceXAI: Grok 4.62026-08-1244智能77程式
- metaMeta: Muse Spark 1.22026-08-0540智能72程式
- qwenQwen: Qwen3.8 Max2026-08-0345智能76程式
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135智能69程式
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 每百萬 tokens
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
OrcaRouter 已以傑出企業贊助者的身分加入 Omacom 基金會,並向基金會的戰略代幣儲備捐贈價值 150,000 美元的代幣。該儲備用於安全相關工作,優先投入基金會的安全與核心團隊,而非一般推論。這些團隊首先會採用的模型是 OrcaCyber Zero 1.0,這是我們的程式編寫模型,經過後訓練以進行弱點分析、重現與安全研究,目前處於封閉測試階段。以上就是這項公告,而本頁其餘部分則是其背後的推論理由。
這番推論始於流量。在這項公告發布前的 30 天內,我們的模型在 Hugging Face 上的下載量突破了 150 萬次,而流經路由器的內容樣態也隨之改變。
「這份摘要最便宜的模型」不再是唯一會出現的問題;「這裡有任何東西能讀懂這個當機、這個修補程式或這份報告,並告訴我它實際上是什麼嗎」也成了常見問題。路由器不是回答那個問題的地方,卻是察覺到那個問題的好地方。所以,與其貶低已經很便宜、而且還在變得更便宜的通用推論,我們付費買的是工作中答錯代價最高的那部分。
OrcaRouter 加入了什麼,以及 tokens 流向何處
「傑出企業贊助人」是 Omacom Foundation 的企業級贊助等級。這項贊助是單筆捐款,而非訂閱;捐款為價值 $150,000 的代幣,支付至 Strategic Token Reserves,這是一個由基金會自家團隊為其自身工作而動用的資金池。
資金的去向比金額更重要。這筆保留額度不是折價券,也不會以免費方案或折扣碼的形式發放。這些 token 只有在基金會工程師透過 OrcaRouter 執行真實任務時才會被消耗,而那正是其他所有使用者所接觸的同一層路由。我們寧可把算力投注在一個具體的工程問題上(這個 bug 重現得了嗎?這個修補撐得住嗎?),也不願去支應一個無上限的聊天池。
為什麼這筆捐款是針對安全工作,而非一般推論
通用推論是這個市場中已經被解決的那一半。一個夠水準的通用模型能以低廉成本取得,將請求路由到它已近乎商品化,而額外投入 150,000 美元的通用容量,能為團隊買到的東西,幾乎沒有什麼是它原本買不到的。在那裡,邊際 token 的價值大致等於其成本。
資安工作的運作方式有三點差異,而這三點對買單的人來說都至關重要。
• 這些任務很長。閱讀報告、建立重現範例,以及檢查修正,都不是單回合就能完成的工作,而且它們消耗權杖的方式,是摘要所沒有的。
• 能把它們做好的模型是專門化的,而非通用的。
• 這項工作有可檢核的答案:漏洞要嘛能重現,要嘛不能重現。
最後那項特性,正是讓這筆支出站得住腳的原因。我們資助的不是關於安全的意見,而是那些最終會產生核心團隊能審視並決定接受或拒絕的成果的嘗試。
OrcaCyber Zero 1.0 被訓練來做什麼?
三種職務,全都是資安職務:漏洞分析、漏洞重現與安全研究。
分析是閱讀任務:拿到一份報告、一份 diff 或一個元件,釐清缺陷是什麼、藏在哪裡。重現是建構任務,而這正是資安模型與「附上嚴厲系統提示的一般程式模型」之間的區別:產出一個真正會觸發該條件的輸入,而不是對它的描述。資安研究則是開放式的那一塊,沒有人會遞給你一張整理妥當的工單,你得先找到目標才行。
我們手上的量測結果涵蓋了重現任務。在 CyberGym Level 1 上,這是一項取自 188 個開源專案的基準測試,OrcaCyber Zero 1.0 在首次嘗試中就重現了 1,507 個真實世界漏洞中的 1,478 個,通過率達 98.07%。首次嘗試是那個值得讀兩次的數字。這項量測不提供第二次嘗試,發布窗口也沒有。這個模型是什麼,以及它在產品目錄中的定位,都可以在OrcaCyber Zero 1.0頁面上找到。


邊界實際上在哪裡:模型所發出的呼叫
Zero 1.0 能讀出並重現程式碼中的缺陷。它對大多數團隊現在圍繞它建構的那一層卻隻字未提。一旦模型被賦予工具,真正有趣的失效就不再是文字,而是呼叫:它選了哪個工具、傳了什麼引數、它拿回的結果是否被允許改變它接下來做的事。一個能好好讀懂 C 的模型,並無法保護一條管線——在其中,代理可能被說服去用錯誤的引數呼叫錯誤的端點。
這就是這裡安全工作的後半部分,也正是為什麼我們目錄中的「安全」一詞並非始於、也並非終於漏洞研究。在內部系統上運行代理程式的團隊,必須把呼叫層視為攻擊面,而這個問題正是用於工具與 MCP 呼叫的代理防火牆存在所要解決的。核心開發與安全工作看見了這件事的兩個半邊,而儲備涵蓋了兩者。

對於想要取得存取權的團隊而言,封閉測試代表什麼意思?
存取權是依使用情境授予的,並非對所有人全面開放。OrcaCyber Zero 1.0 目前處於封閉測試階段,而且其範圍刻意劃得很窄:受信任的安全研究、漏洞分析與重現,以及紅隊工作流程。「封閉」是關鍵所在,存取權限僅限於這類工作,而非一般模型流量。
實務上,推進得最快的請求,是那種附帶明確目標的請求:你維護的某個元件、你追查的某類漏洞、你這季正在進行的某項資安專案。如果你想加入,就說明你打算讓模型針對什麼。一般聊天請求不會排在有真實測試案例的資安團隊前面,也不應該如此。beta 會隨著評估站得住腳而逐步擴大;我們不會在還無法判斷回傳結果之前就加快開放。
儲備如何支出
儲備中的代幣並非分配給單一模型,而其中的運作機制值得用一段篇幅說明,因為這能解釋這筆捐贈的樣貌。請求會送達路由器,而自適應路由會決定每一個請求的去向。實際上,分配情形如下所示。
• 修補程式審查、當機分診、重現嘗試 — 它的去向 安全調校路線:OrcaCyber Zero 1.0 vs Why 它很長、很專門,而且答案是可驗證的
• 發行說明、變更記錄摘要、測試名稱、指令碼的文件字串 — 它會用在哪裡 像 GLM 5.3 Flash 這樣的通用模型 vs 為什麼它成本更低,而且更適合這項工作
這就是為什麼這筆捐贈是以 token 形式提供,而不是單一模型的免費方案。基金會的團隊和其他所有人一樣,會得到相同的路由決策;當任務值得使用安全路由時,就能使用它,不值得時也不會向他們收取費用。以這種方式使用的儲備,會比用在單一模型上的儲備更持久,也把模型的選擇權留給最了解任務的人。
重點
安全工作是這筆錢該去的地方,原因無關情感。通用推論是價格不斷下跌的大宗商品;漏洞重現則是有可驗證答案、且每次嘗試成本高昂的任務,而這正是捐贈的運算額度能做出可衡量貢獻之處。核心團隊不在乎模型聽起來如何,他們在乎的是重現程式跑不跑得起來。
若你已經透過我們來路由,本週你的流量不會有任何改變。改變的是我們這邊:我們視為至今所打造最舉足輕重的模型,如今有了第一位要求嚴格的用戶——一位帶著棘手難題、對聽似合理的錯誤答案毫無耐心的人。這比任何發布貼文都是更好的考驗,而我們寧願以此來衡量自己。
來源說明:廠商報告的數字為提供給 Omacom Foundation 策略代幣儲備(Strategic Token Reserves)的 15 萬美元代幣捐贈、該儲備所針對的範圍,以及 OrcaCyber Zero 1.0 的封閉測試狀態與存取條件。我們自身的量測結果,是在取自 188 個開源專案的基準上,CyberGym Level 1 的 1,507 次首次嘗試重現中有 1,478 次成功,通過率 98.07%,由我們自行執行。平台報告的數字,是我們模型在 Hugging Face 上於本公告前 30 天內的 150 萬次下載,取自平台自身的計數器。本文未就任何數字引用第三方,也沒有任何發現歸功於外部單位。發佈於 2026-09-19,數字於同日與我們自身的紀錄核對。
