当前位置: 首页 > news >正文

思科自研AI模型正式应用于产品,首先赋能身份安全服务

思科宣布其自主研发的AI模型已准备就绪,并开始为其产品提供支持,首个应用是Duo身份智能服务。

思科使用的模型名为"Foundation-Sec-1.1-8B-Instruct"。根据Hugging Face模型市场的描述,这是一个开放权重、拥有80亿参数的指令调优自回归语言模型,采用优化的Transformer架构,基于Meta Llama-3.1-8B骨干网络。

思科针对网络安全应用对该模型进行了调优,并针对三个应用场景进行了优化:

SOC加速:自动化分类、摘要生成、案例记录生成和证据收集。

主动威胁防御:模拟攻击、优先级漏洞排序、映射战术技术过程(TTP)以及建模攻击者行为。

工程赋能:提供安全协助、验证配置、评估合规证据并改善安全态势。

在周二发布的文章中,思科透露正在将该模型应用于Duo身份智能服务。该服务会分析用户登录网络的身份、登录位置以及使用的设备。

思科解释说:"通过检查认证后的信号,系统能够识别传统访问控制常常遗漏的模式,包括异常地理活动、异常权限使用、多因素认证疲劳攻击迹象或会话劫持等。"

该产品会通过每周电子邮件摘要向用户提醒潜在的身份安全问题,现在思科将借助其新模型来撰写这些摘要。

思科在文章中表示:"生成这样的摘要需要一个能够理解身份行为、能够解释长事件链,并以符合安全管理员决策方式进行沟通的人工智能模型。"文章补充道,通用模型"并非总是针对身份安全所需的细微差别和精确度进行调优,而且往往会引入外部依赖性。"

思科表示,使用自己的模型将提供"更准确、更易读、更符合真实安全工作流程的摘要"。

该公司还表示,摘要的内容将变得"明显更强大……更清晰、更一致。优先级排序得到改进,使识别需要立即关注的事项变得更容易。洞察对每个环境更具相关性,建议的表达方式更具可操作性。"思科认为,因此用户将更频繁地使用身份智能服务,因为该模型将产生需要采取行动的信息。

改进后的摘要是Duo开发团队和思科基础模型团队合作的成果。

思科文章称:"两个团队创建了一个经过调优的提示栈,显著提高了输出质量,并使模型与摘要中预期的分析风格保持一致。"

超过2000家思科客户会收到该摘要。如果您是其中之一,请告诉我们每周电子邮件是否有所改进!

该模型可以在本地或云端运行,并且能做的远不止撰写优质的电子邮件摘要。思科表示,其下游应用包括:

根据上下文风险对漏洞进行优先级排序

从文档中提取合规证据

生成红队攻击计划和威胁模型

预测正在调查事件中攻击者的下一步行动

今年11月初,思科曾告诉The Register,该公司正在开发一个170亿参数的基础模型,以及"一整套"其他AI技术。Foundation-Sec-1.1-8B-Instruct似乎来自这个系列,虽然它是一个基础模型,但比思科提到的即将推出的模型少了90亿个参数。

Q&A

Q1:思科的Foundation-Sec-1.1-8B-Instruct模型是什么?

A:这是思科自主研发的一个开放权重、拥有80亿参数的指令调优自回归语言模型,采用优化的Transformer架构,基于Meta Llama-3.1-8B骨干网络。该模型专门针对网络安全应用进行了调优,可用于SOC加速、主动威胁防御和工程赋能三大场景。

Q2:思科AI模型在Duo身份智能服务中如何应用?

A:该模型用于生成Duo身份智能服务的每周电子邮件摘要。通过分析用户登录身份、位置和设备等认证后信号,识别异常地理活动、异常权限使用、多因素认证疲劳攻击等传统访问控制遗漏的模式,并生成更准确、易读且符合安全工作流程的摘要报告,帮助安全管理员快速识别需要立即关注的问题。

Q3:思科自研AI模型相比通用模型有什么优势?

A:思科表示通用模型并非总是针对身份安全所需的细微差别和精确度进行调优,而且往往会引入外部依赖性。而自研模型能提供更准确、更易读、更符合真实安全工作流程的摘要,内容更清晰一致,优先级排序更合理,洞察更具环境相关性,建议表达方式更具可操作性。


http://www.cnnetsun.cn/news/139503.html

相关文章:

  • 15、密码学编程问题与解决方案
  • 【花雕学编程】Arduino BLDC 之基础差速转向小车(串口控制)
  • 【毕业设计】基于springboot+Android的研学旅行服务平台APP小程序设计(源码+文档+远程调试,全bao定制等)
  • 应用——管道与文件描述符
  • 【总结】【数据结构】【OS】【计组】【计网】
  • 小程序毕设项目:基于springboot的智能学习小程序(源码+文档,讲解、调试运行,定制等)
  • 小程序毕设项目:基于springboot+微信小程序的大学生餐厅点餐系统小程序(源码+文档,讲解、调试运行,定制等)
  • Flutter 与 AI 深度集成:用 Gemini 打造智能应用的实战指南(2025 版)
  • 零基础IM开发入门:什么是IM聊天系统的端到端加密?
  • MyBatis批量插入从5分钟优化到3秒,我做了这3件事
  • AI搜索文献:高效精准的学术资源获取与研究支持工具
  • 2025 年主流网络安全威胁盘点:常见风险与对应防御方案全解析
  • 万字长文读懂跨站脚本攻击(XSS)全解析(附 Java 代码示例、漏洞分析及修复技巧)
  • 文献评阅期末作业写作指南与实践技巧探讨
  • 学术诚信文献考核:基于文献分析的学术诚信考核机制构建与实践路径研究
  • 【Leetcode】1786. Number of Restricted Paths From First to Last Node
  • 給自學者的覺醒:我後悔太晚擁抱類型註解,它讓我的Side Project完成速度快了3倍
  • 【康复效率提升300%的秘密】:深度解析医疗Agent自主调参机制
  • htop入门指南:5分钟掌握Linux系统监控
  • 【论文精读(六)】PointCNN:点云也能用卷积?揭秘神奇的 X-Transformation (NeurIPS 2018)
  • 传统热部署VS快马AI:效率提升300%的对比实验
  • 用htop源码快速构建自定义监控工具
  • YOLOv11 改进 - C2PSA | C2PSA融合CPIASA跨范式交互与对齐自注意力机制(ACM MM2025): 交互对齐机制破解特征融合难题,提升小目标与遮挡目标判别力
  • MySQL-MVCC协议(转载IT秀才的文章)
  • 用Groovy快速构建REST API原型:1小时搞定
  • 做 PPT 最难的不是内容,而是模板:10 个免费又好用的 PPT 模板网站整理
  • 需求波动剧烈怎么办?:用多Agent协同预测应对不确定性
  • SD模型实战:用快马平台5分钟搭建AI艺术生成器
  • 游戏 AI 训练资源稀缺预警:2024年最值得收藏的5个开源框架推荐
  • 【量子 Agent 算法优化终极指南】:揭秘下一代智能体高效决策核心机制