Présentation de VR-1

Cogent Security Inc. a présenté Cogent VR-1, un modèle de raisonnement de pointe conçu pour trouver et prouver les chemins d'attaque à l'intérieur d'environnements d'entreprise en direct. Le modèle VR-1 a prouvé deux fois plus de chemins d'attaque que d'autres modèles de pointe sur IntrusionBench, une référence publiée avec lui, à environ un quart du coût.

Fonctionnement de VR-1

Les modèles de pointe sont efficaces pour trouver des bogues dans une base de code. Cependant, les intrusions réelles sont plus complexes et impliquent une chaîne de faiblesses mineures qui, prises individuellement, ressemblent à des bruits de fond. Cogent a formé VR-1 pour relier ces faiblesses de la même manière qu'un attaquant le ferait, puis vérifier si une solution proposée ferme la brèche ou déplace simplement le risque.

Les modèles de pointe comme VR-1 utilisent des algorithmes d'apprentissage automatique pour analyser les environnements et identifier les chemins d'attaque potentiels.

Implications et limites

Cogent commercialise le modèle comme « Mythos-class », en référence au modèle de pointe Anthropic PBC dont les capacités de cybersécurité ont déclenché des mois de débats cette année. L'entreprise affirme que des attaques autonomes d'IA ont touché des gouvernements et de grandes entreprises technologiques et présente VR-1 comme l'équivalent défensif. Cependant, Cogent n'a pas comparé VR-1 au modèle Mythos.

Conclusion

Le modèle VR-1 sera livré avec le Cogent AI Harness, un runtime qui fournit un contexte d'environnement, des outils étendus et une application de stratégie à tout modèle capable, ouvert ou de pointe. Chaque action est vérifiée contre la stratégie du client. Cogent appelle son principe de validation « prouver, ne pas détruire », ce qui signifie que l'exposition est confirmée sans causer de dommages, de persistance ou de perturbation.