RSAC 2025: Cisco y Meta ponen IA de código libre en el corazón de la defensa de amenazas


Únase a nuestros boletines diarios y semanales para obtener las últimas actualizaciones y contenido exclusivo sobre la cobertura de IA líder de la industria. Obtenga más información


Con los ataques cibernéticos que se aceleran a la velocidad de la máquina, los modelos de idiomas grandes de código libre (LLM) se han convertido rápidamente en la infraestructura que permite a las nuevas empresas y los líderes de seguridad cibernética total desarrollar y desplegar defensas adaptativas y costosas contra las amenazas que evolucionan más rápido que los analistas humanos pueden contestar.

Las ventajas iniciales de Freeurce LLMS de tiempo de comercialización más rápido, una decano adaptabilidad y un pequeño costo han creado una pulvínulo escalable y segura para entregar infraestructura. En la semana pasada RSAC 2025 conferencia, Cisco, Meta y Tesina de descubrimiento Anunció los nuevos LLM de código libre y una innovación de superficie de ataque impulsada por la comunidad que juntos definen el futuro de la fuente abierta en la ciberseguridad.

Una de las conclusiones esencia de la RSAC de este año es el cambio en los LLM de código libre para extender y vigorizar la infraestructura a escalera.

La IA de código libre está a punto de entregar lo que muchos líderes de ciberseguridad han pedido durante abriles, que es la capacidad de los muchos proveedores de ciberseguridad para unir fuerzas contra amenazas cada vez más complejas. La visión de ser colaboradores en la creación de un LLM e infraestructura unificado de código libre es un paso más cerca, dados los anuncios en RSAC.

El director de productos de Cisco, Jeetu Patel, enfatizó en su comprensión: “El seguro enemigo no es nuestro competidor. En verdad, es el adversario. Y queremos asegurarnos de que podamos proporcionar todo tipo de herramientas y tener la bandada del ecosistema para que podamos combatir el adversario colectivamente”.

Patel explicó la aprieto de admitir un desafío tan complicado, diciendo: “La IA está cambiando fundamentalmente todo, y la ciberseguridad está en el corazón de todo. Ya no estamos lidiando con las amenazas a escalera humana; estos ataques están ocurriendo a escalera de la máquina”.

Cisco’s Foundation-SEC-8B LLM define una nueva era de IA de código libre

El recién establecido de Cisco Fundación AI Group se origina en la fresco adquisición de la compañía de Inteligencia robusta. El enfoque de Foundation AI es entregar infraestructura de IA específica de dominio adaptada explícitamente a aplicaciones de ciberseguridad, que se encuentran entre las más difíciles de resolver. Construido en la construcción Claridad 3.1 de Meta, este maniquí de habla extenso de 8 mil millones de parámetros, no es una IA de uso normal modernizado. Era especialmente diseñado, meticulosamente entrenado en un conjunto de datos específico de ciberseguridad comisariada internamente por Cisco Foundation AI.

“Por su naturaleza, los problemas en esta carta son algunos de los más difíciles de IA hoy. Para hacer que la tecnología sea accesible, decidimos que la decano parte del trabajo que hacemos en la IA de la Fundación debería estar libre. La innovación abierta permite los bienes agravantes en toda la industria, y juega un papel particularmente importante en el dominio de la seguridad cibernética”. escritura Yaron Singer, vicepresidente de IA y seguridad en la Fundación.

Con la IA de la pulvínulo de atraque de código libre, Cisco ha diseñado un enfoque arquitectónico eficaz para los proveedores de ciberseguridad que generalmente compiten entre sí, vendiendo soluciones comparables, para convertirse en colaboradores en la creación de defensas más unificadas y endurecidas.

Cantante escritura“Ya sea que lo esté integrando en herramientas existentes o construyendo flujos de trabajo completamente nuevos, Foundation-SEC-8B se adapta a las evacuación únicas de su ordenamiento”. Publicación de blog de Cisco El anuncio del maniquí recomienda que los equipos de seguridad apliquen Foundation-SEC-8B en todo el ciclo de vida de seguridad. Los posibles casos de uso que Cisco recomienda para el maniquí incluyen la velocidad de SOC, la defensa de amenaza proactiva, la facultad de ingeniería, las revisiones de código asistidas por AI, la subsistencia de configuraciones e integración personalizada.

Los pesos y el tokenizador de Foundation-SEC-8B han sido de código libre bajo la inmoralidad Permisive Apache 2.0 en Cara abrazadapermitiendo la personalización e implementación de nivel empresarial sin cerco de proveedores, manteniendo controles de cumplimiento y privacidad. El blog de Cisco incluso señala que los planes de código libre la tubería de capacitaciónfomentando aún más la innovación impulsada por la comunidad.

La ciberseguridad está en el ADN de la LLM

Cisco eligió crear un maniquí específico de ciberseguridad optimizado para las evacuación de SOC, DevSecops y equipos de seguridad a gran escalera. La acondicionamiento de un maniquí de IA genérico existente no los llevará a su objetivo, por lo que el equipo de IA de la Fundación diseñó su entrenamiento utilizando un conjunto de datos específico de ciberseguridad a gran escalera, expansivo y acertadamente curado.

Al adoptar un enfoque más centrado en la precisión para construir el maniquí, el equipo de IA de la Fundación pudo avalar que el maniquí comprenda profundamente las amenazas cibernéticas del mundo positivo, las vulnerabilidades y las estrategias defensivas.

Los conjuntos de datos de capacitación esencia incluyeron lo futuro:

  • Bases de datos de vulnerabilidad: Incluyendo CVE detallados (vulnerabilidades y exposiciones comunes) y CWE (enumeraciones de amor popular) para identificar amenazas y debilidades conocidas.
  • Mapeaciones de comportamiento de amenaza: Estructurado a partir de marcos de seguridad probados como MITOR THE Y CKproporcionando contexto sobre metodologías y comportamientos de los atacantes.
  • Informes de inteligencia de amenazas: Conocimientos integrales derivados de eventos globales de ciberseguridad y amenazas emergentes.
  • Libros de jugadas del equipo rojo: Planes tácticos que describen las técnicas adversas en el mundo positivo y las estrategias de penetración.
  • Resúmenes de incidentes del mundo positivo: Prospección documentados de violaciones de ciberseguridad, incidentes y sus rutas de mitigación.
  • Pautas de cumplimiento y seguridad: Las mejores prácticas establecidas de los principales organismos de estándares, incluido el Instituto Doméstico de Normas y Tecnología (Nist) Frameworks y el Tesina de Seguridad de Aplicaciones Open Worldwide (Owasp) Principios de codificación seguros.

Este régimen de entrenamiento personalizado posiciona Foundation-SEC-8B exclusivamente para sobresalir en tareas complejas de seguridad cibernética, ofreciendo una precisión significativamente mejorada, una comprensión contextual más profunda y capacidades de respuesta de amenazas más rápidas que las alternativas de uso normal.

Benchmarking Foundation-SEC-8B LLM

Los puntos de relato técnicos de Cisco muestran Foundation-SEC-8B ofrecen un rendimiento de ciberseguridad comparable a modelos significativamente más grandes:

Punto de relatoFoundation-SEC-8BClaridad-3.1-8BClaridad-3.1-70B
Honor67.3964.1468.23
CTI-RCM75.2666.4372.66

Al diseñar que el maniquí de pulvínulo sea específico de la seguridad cibernética, Cisco está permitiendo a los equipos de SOC obtener una decano eficiencia con exploración de amenazas avanzadas sin tener que respaldar altos costos de infraestructura para obtenerlo.

La visión estratégica más amplia de Cisco, detallada en su blog, Foundation AI: inteligencia robusta para la ciberseguridad, Aborda los desafíos comunes de integración de IA, incluida la vinculación de dominio circunscrito de modelos de propósito normal, conjuntos de datos insuficientes y dificultades de integración del sistema heredado. Foundation-SEC-8B está diseñado específicamente para navegar estas barreras, que se ejecutan de forma eficaz en configuraciones de hardware mínimas, que generalmente requieren solo una o dos Nvidia A100 GPU.

Meta incluso subrayó su logística de código libre en RSAC 2025, ampliando su suite de defensores de IA para vigorizar la seguridad en la infraestructura generativa de IA. Su kit de herramientas de código libre ahora incluye LlGuardián de AMA 4, Un clasificador multimodal que detecta violaciones de políticas entre el texto y las imágenes, mejorando el monitoreo de cumplimiento interiormente de los flujos de trabajo de IA.

Además introducido es LléfoIrewall, Un entorno de seguridad de código libre y de código positivo que integra capacidades modulares que incluye Prolticguard 2que se usa para detectar inyecciones rápidas e intentos de jailbreak. Además se lanzó como parte de LlamaFirewall Verificaciones de vinculación de agentes que monitorear y proteger los procesos de toma de decisiones del agente de IA adjunto con Codeshieldque está diseñado para inspeccionar el código generado para identificar y mitigar las vulnerabilidades.

Meta incluso mejoró la Guardián Actos 2, que ofrece dos variantes de código libre que fortalecen aún más el futuro de la infraestructura basada en IA de código libre. Incluyen un maniquí de parámetro de 86 m de suscripción precisión y una alternativa de parámetro de 22 m más flaca de latencia más flaca optimizada para un uso minúsculo de medios.

Adicionalmente, Meta lanzó la suite de evaluación comparativa de código libre Cybersec Eval 4que se desarrolló en asociación con CrowdStrike. Cuenta Cybersoc EvBenchmarking AI Efectividad en escenarios de Operaciones de Seguridad Realista (SOC) y Autopatchbenchque se utiliza para evaluar las capacidades autónomas de IA para identificar y arreglar vulnerabilidades de software.

Meta incluso lanzó el Software de Defensores de Claridad, que proporciona camino temprano a herramientas de seguridad basadas en Open-AI, incluidos clasificadores de documentos confidenciales y detección de amenazas de audio. El procesamiento privado es un IA de privacidad primero en el dispositivo que se puso a prueba interiormente de WhatsApp.

En RSAC 2025, ProjectDossCovery ganó el premio por la “startup más innovadora” en la innovación Sandbox, destacando su compromiso con la seguridad cibernética de código libre. Su útil insignia, NodoLei, es un escáner de vulnerabilidad de código libre personalizable impulsado por una comunidad total que identifica rápidamente vulnerabilidades en API, sitios web, entornos en la montón y redes.

La extensa biblioteca de plantillas basada en YAML de Nuclei Incluye más de 11,000 patrones de detección, 3.000 directamente vinculados a CVE específicos, lo que permite la identificación de amenazas en tiempo positivo. Andy Cao, COO en ProjectDiscovery, enfatizó la importancia estratégica de la fuente abierta, que indica: “Superar la vigésima Sandbox anual de innovación RSAC demuestra que los modelos de código libre pueden tener éxito en la ciberseguridad. Refleja el poder de nuestro enfoque impulsado por la comunidad para democratizar la seguridad”.

El éxito de ProjectSDossCovery se alinea con El ciclo de lisonja 2024 de Gartner para el software de código libreque posiciona las herramientas de IA y ciberseguridad de código libre en la período de “desencadenante de innovación”. Gartner recomienda que las organizaciones establezcan oficinas de programas de código libre (OSPO), adopten marcos de la ley de materiales de software (SBOM) y garanticen el cumplimiento regulatorio a través de prácticas de gobierno efectivas.

Ideas procesables para líderes de seguridad

Cisco’s Foundation-SEC-8B, Meta’s Expanded AI Defenders Suite y ProjectS Dosscovery’s Nuclei juntos demostraron que la innovación de ciberseguridad prospera más cuando la comprensión, colaboración y experiencia en el dominio especializado se alinean entre los límites de la compañía. Estas compañías y otras como ellas están preparando el tablado para que cualquier proveedor de ciberseguridad sea un colaborador activo en la creación de defensas de ciberseguridad que brinden una decano aptitud a costos más bajos.

Como Patel enfatizó durante su nota esencia, “Estas no son fantasías. Estos son ejemplos de la vida positivo que se entregarán porque ahora tenemos modelos de seguridad a medida que serán asequibles para todos. Una mejor aptitud de seguridad tendrá una fracción del costo con el razonamiento de vanguardia”.


Related Posts

Infamous Switch 2 Leaker ahora enfrenta una demanda de Nintendo

Las ferias internacionales como CES, IFA y MWC brindan a los fabricantes de tecnología de consumo la oportunidad de interactuar con los periodistas. Entonces, lógicamente, las empresas que asisten a…

Esto es lo que estoy haciendo para solucionar el problema

Si alguna vez te has cansado de la advertencia de “almacenamiento casi completo”, no estás solo. Mi impulso principal se llena más rápido de lo que puedo limpiarlo, pero finalmente…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Temor planetario

Temor planetario

Leonel confirma no irá reunión lo invitó el Presidente Abinader | AlMomento.net

Leonel confirma no irá reunión lo invitó el Presidente Abinader | AlMomento.net

Nawja Nimri, actriz de “La casa de papel”, presenta a su novio, un maniquí de 25 abriles último que ella

Nawja Nimri, actriz de “La casa de papel”, presenta a su novio, un maniquí de 25 abriles último que ella

Infamous Switch 2 Leaker ahora enfrenta una demanda de Nintendo

Infamous Switch 2 Leaker ahora enfrenta una demanda de Nintendo

COE aumenta a 21 las provincias en alertas por vaguada

COE aumenta a 21 las provincias en alertas por vaguada

Papa Francisco donó papamóvil para pelotón médica en Lazo

Papa Francisco donó papamóvil para pelotón médica en Lazo