Exclusif : Cogent Security lance VR-1, un modèle frontalier conçu pour prouver les chemins d'attaque

La startup de gestion des vulnérabilités Cogent Security Inc. a présenté aujourd'hui Cogent VR-1, un modèle de raisonnement frontalier formé pour trouver et prouver les chemins d'attaque dans les environnements d'entreprise en direct.

La société affirme que le VR-1 a prouvé deux fois plus de voies d'attaque que les autres modèles frontières sur IntrusionBench, une référence publiée parallèlement, pour environ un quart du coût. Le test donne à un agent un point d’ancrage et une cible et rien d’autre. Pour y parvenir, il faut travailler sur l’infrastructure cloud, les systèmes d’identité et les outils internes que l’entreprise utilise. La notation est basée sur l'exécution. Un agent qui affirme qu’il aurait pu atteindre l’objectif n’obtient aucun crédit.

Les modèles Frontier sont efficaces pour trouver un bug dans une base de code. Les véritables intrusions sont plus compliquées. Ils traversent une chaîne de petites faiblesses qui, individuellement, ressemblent à du bruit accumulé, comme un service public présentant un défaut mineur ou une identité comportant plus d'autorisations que ce dont il a besoin. Cogent a formé VR-1 pour relier ces éléments comme le ferait un attaquant, puis vérifier si un correctif proposé comble l'écart ou déplace simplement le risque.

La référence est le propre travail de Cogent et les chiffres principaux proviennent de sa configuration la plus difficile, où l'agent ne sait rien de l'environnement dans lequel il atterrit. L'ensemble de comparaison est Kimi K3, Claude Opus 4.8 et GLM-5.2. Un graphique publié avec le modèle montre le doublement mesuré par rapport à ces trois modèles fonctionnant sur leurs propres harnais par défaut. Courus à l'intérieur du harnais de Cogent, tous les trois atterrissent à quelques points de pourcentage du VR-1, qui affiche lui-même un taux de réussite inférieur à 30 %. Au fur et à mesure que l’environnement était révélé, chaque modèle s’est amélioré et l’écart s’est encore réduit.

Cogent commercialise le modèle sous le nom de « classe Mythos », une référence au modèle frontière Anthropic PBC dont les cybercapacités ont déclenché des mois de discussions cette année. La société affirme que des attaques d’IA entièrement autonomes ont depuis frappé les gouvernements et les grandes entreprises technologiques, et présente le VR-1 comme son équivalent défensif. Cogent n'a pas comparé VR-1 à Mythos. Le modèle Anthropique dans son ensemble de comparaison est Claude Opus 4.8.

« Depuis deux ans, tous les fournisseurs de sécurité prétendent être natifs de l'IA. VR-1 nous permet de lui attribuer un numéro », a déclaré Vineet Edupuganti, co-fondateur et directeur général de Cogent. « Nous pouvons leur montrer exactement quelles voies d'attaque un adversaire capable de franchir la frontière pourrait atteindre, puis utiliser le même modèle pour les fermer. Les attaquants ont déjà cette capacité. Notre travail consiste à nous assurer que les défenseurs l'obtiennent en premier. »

Le co-fondateur et directeur de la technologie, Geng Sng, a déclaré que les modèles frontières actuels ne font apparaître des voies d'attaque que comme un sous-produit d'une bonne maîtrise du code et du raisonnement, et que personne n'avait décidé de construire un modèle pour cette tâche.

Le Cogent AI Harness est livré avec VR-1, un environnement d'exécution qui fournit un contexte environnemental, des outils ciblés et l'application des politiques à tout modèle capable, ouvert ou frontalier. Chaque action est vérifiée par rapport à la propre politique du client. Cogent appelle son principe de validation « prouver, ne pas exploser », ce qui signifie que l'exposition est confirmée sans causer de dommage, de persistance ou de perturbation.

Le modèle ne sera pas publié ouvertement. L'accès passe par un processus de contrôle que la société appelle le Cogent Frontier Access Program, avec des garde-fous et une journalisation d'audit en place. Les candidats qualifiés peuvent également demander une évaluation des risques du modèle frontière, qui indique les chemins d'attaque qu'un modèle frontière pourrait atteindre dans leur environnement.

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine