一款名为Cyber-OSINT的专用模型正式发布,最大特点是可完全在本地运行,无需依赖云端服务。该模型采用MoE(混合专家)架构,总参数量260亿,激活参数量40亿,上下文窗口达26.2万token。模型基于6500条OSINT(开源网络情报)与CTI(网络威胁情报)指令数据训练,并针对网络威胁情报分析和调查工作进行了监督微调(SFT)。功能层面,该模型覆盖多项专业情报场景:威胁行为者归因,即分析判断网络攻击的来源组织;IoC(失陷指标)关联跳转,通过攻击指标追踪关联线索;地理定位;以及Admiralty情报来源评级,情报领域评估信息可靠性的经典标准。对安全研究人员与威胁情报分析师而言,本地运行意味着敏感数据无需上传第三方服务,可满足企业对数据保密与合规的要求,尤其适合处理不可外泄的攻击样本和内部日志。该模型也反映出垂直领域专用模型的发展方向:以中等规模参数配合高质量领域数据,在特定专业任务上形成差异化能力,这类专业小模型加本地部署的组合,正在网络安全等高敏感领域形成新的技术路径。
事件分析
核心观点:本地化专用模型直击安全行业数据敏感痛点,专业小模型加本地部署或成高敏感领域的AI落地范式。
原文链接:Hacker News

评论前必须登录!
立即登录 注册