Sakana AI презентувала модель Fugu-Cyber для автоматизації процесів кібербезпеки
Sakana AI випустила Fugu-Cyber (fugu-cyber-v1.0) — спеціалізовану модель для оркестратора Fugu, орієнтовану на кібербезпеку. Вона досягла 86.9% у бенчмарку верифікації вразливостей CyberGym та 72.1% у бенчмарку виявлення загроз CTI-REALM.
Вплив: Середній
Чому це важливо
Розробники можуть автоматизувати перевірку вразливостей та створення правил Sigma за допомогою багатагентних сценаріїв верифікації.
TL;DR
- 01Багатоагентні сценарії перевірки зменшують кількість хибних спрацювань під час автоматизованого аудіту коду.
- 02Аналіз великих кодових баз понад 272K токенів подвоює вартість запитів у системі тарифікації Sakana.
Ключові факти
- Ідентифікатор моделі
- fugu-cyber-v1.0
- Бенчмарк CyberGym
- 86.9% (за даними розробника)
- Оцінка CTI-REALM
- 72.1% (за даними розробника)
- Ціна вхідних токенів
- $6.00 / 1M токенів
- Ціна вихідних токенів
- $36.00 / 1M токенів
- Поріг подвоєння тарифу
- 2x ціна після 272K токенів
Результати у бенчмарках кібербезпеки
Sakana AI випустила fugu-cyber-v1.0 — ендпоінт оркестратора Fugu для завдань з безпеки. Модель досягла 86.9% успішності у бенчмарку UC Berkeley CyberGym (1 507 вразливостей у 188 проєктах OSS-Fuzz) та 72.1% у бенчмарку Microsoft CTI-REALM.
Архітектура TRINITY та маршрутизація верифікації
Fugu-Cyber використовує фреймворк TRINITY для розподілу обов’язків між агентами Thinker, Worker та Verifier. Підмоделі запускають перевірки концепту вразливості (PoC) на кодовій базі для виключення хибних спрацьвувань.
Тарифікація та обмеження контексту
Базова ціна складає $6.00 за мільйон вхідних токенів, $36.00 за мільйон вихідних та $0.60 за кєш вхідних токенів. При перевищенні контексту в 272K токенів тарифи подвоюються. Доступ надається після ручної перевірки заявки і є обмеженим у ЄС/ЄЕЗ.
Спробуй за 2 хвилини
curl -X POST https://api.sakana.ai/v1/chat/completions \
-H "Authorization: Bearer $SAKANA_API_KEY" \
-H "Content-Type: application/json" \
-d '{"model": "fugu-cyber-v1.0", "messages": [{"role": "user", "content": "Verify vulnerability in unpatched codebase"}]}'bash
✓ Коли використовувати
- Автоматизація створення PoC для вразливостей у кодових базах.
- Перетворення звітів про загрози у робочі правила виявлення Sigma.
✕ Коли НЕ варто
- Атакувальне тестування, яке заборонено політикою використання Sakana.
- Розгортання рішень у регіонах ЄС або ЄЕЗ.
Що зробити сьогодні
- Подайте заявку на доступ до API Sakana AI, якщо розробляєте інструменти захисту.
- Стежте за довжиною контексту під час перевірок, щоб не перетинати поріг у 272K токенів.
Джерела