Corma 成立於 2025 年,是一家專注於防禦性網路安全的前瞻 AI 實驗室,在以色列臺拉維夫和美國舊金山設有營運據點。該公司指出,通用型 AI 技術的進步,使得網路攻擊者的優勢不斷擴大。Corma 進行了數百次模擬測試,在真實企業環境中讓主要 AI 模型(包括 OpenAI 和 Anthropic 的系統)分別扮演攻擊者和防禦者。結果顯示,AI 攻擊者在 88% 的模擬中成功入侵,而 AI 防禦系統僅偵測到 12% 的威脅。這代表在模擬環境中,由人工智慧驅動的網路攻擊有極高機率成功滲透,而現有的 AI 防禦系統卻難以偵測,凸顯了資安防禦上的巨大挑戰。
為了應對此一挑戰,Corma 正在開發針對防禦性網路安全量身打造的首個基礎模型,該模型可驅動其資安代理程式(AI agents)。基礎模型好比是一個大型的、經過廣泛數據訓練的核心 AI 系統,能處理多種資安任務;而資安代理程式則是在此基礎上,能自主學習與執行特定防禦功能的軟體。這些代理程式設計目的,是能廣泛應用於各種防禦性資安功能,並能像增派資安人員一樣部署。
Corma 共同創辦人暨執行長 Alon Pluda 表示,網路安全的通用智慧競賽已經開始,攻擊者已取得顯著領先。AI 驅動的攻擊正以驚人的速度和複雜性進行,是現有人工團隊、工具或通用 AI 無法比擬的。他強調,需要一個完全由 AI 驅動的防禦性工作團隊,從頭開始為網路安全而建構,讓防禦者擁有與 AI 攻擊者相同的速度、複雜性和通用能力。
據悉,Corma 的技術已部署於數家財星前五百大(Fortune 500)企業,涵蓋多個產業,並在募資宣布前六週就已開始導入。早期客戶已將威脅回應時間縮短超過 94%,並將安全覆蓋範圍擴大 15 倍。該平台還識別出多階段攻擊活動,這些攻擊若無 Corma 的協助恐難以發現。Corma 的團隊成員包括來自 Google 和 DeepMind 的 AI 研究員,以及來自以色列國防軍情報部門 Unit 8200 和主要資安公司的資安專家。