允中 发自 凹非寺
量子位 | 公众号 QbitAI
7月29日消息,深信服公布其AI安全智能体Sangfor AI在AI安全评测CyberGym中的最新成绩。
据了解,在基于国产大模型GLM-5.2的固定模型配置下,Sangfor AI面对涵盖ARVO与OSS-Fuzz的1507项漏洞挑战任务,成功完成1301项,整体成功率达到86.3%,最终跻身全球前四、位列国内参评团队第一,Sangfor AI以纯国产底座实现对OpenAI、Anthropic两大海外AI巨头的成绩超越。
CyberGym是目前全球含金量较高的代码安全大模型实战靶场,区别于传统静态理论测试,整套评测体系完全贴合工业真实场景,以海量开源软件历史高危漏洞为考题,重点考核AI智能体自主源码分析、多阶段漏洞推演、漏洞复现与PoC验证全链路能力,评测标准严苛,结果具备较强行业参考价值。
本次测试中,Sangfor AI细分场景表现均衡,ARVO相关任务成功率87.2%,OSS-Fuzz任务成功率77.7%,验证了国产大模型在复杂代码对抗场景下的稳定实战能力。
深信服方面介绍,为解决漏洞挖掘过程中长链路推理、多假设探索和持续验证等问题,Sangfor AI采用“智能体群体(Agent Swarm)协同作战”架构,并引入“证据管治”机制,整套技术框架分为四大核心运行逻辑,确保每一步漏洞调查步骤都清晰可信:
深信服技术团队将这套机制总结为“以假设拓展探索,以证据裁定结论”,以此保证AI能够大范围排查潜在风险的同时,更能通过多层校验,压低误判概率。
深信服表示,相关技术已逐步应用于企业代码安全场景,推动传统静态应用安全测试(SAST)向具备自主推理和业务理解能力的安全Agent升级。
相比传统规则匹配方式,新一代安全Agent不仅能够识别SQL注入、命令执行等常见漏洞,还可分析复杂业务逻辑,发现越权访问、认证绕过等传统工具难以覆盖的安全风险。
据介绍,相关能力已开始赋能深信服产品体系,将为企业级用户带来切实的价值质变:
对于广大企业用户而言,AI安全Agent的核心价值远不止于“发现更多漏洞”,更在于以极高准确率、极低人工成本与极快响应速度,实现研发效率与代码安全的同步跨越。
深信服方面表示,后续将持续深耕大模型安全技术创新,不断迭代安全Agent能力,把国际评测验证的前沿技术转化为企业可落地的安全能力,持续践行“让每个用户的数智化更简单、更安全”的承诺。
CyberGym榜单地址:https://www.cybergym.io/cybergym/