在衡量 AI 安全決策是否足夠可信、從而可以據此採取行動的新基準 “Decision - Grade Readiness” 中,Orion-1 在所衡量的全部五項任務上得分位居最高,没有任何前沿模型在整個基準測試中的表現高於它。
紐約,2026年10月8日 / PRNewswire / -- 今日發布 Orion-1。該公司表示,這是一種為防禦下一代機器速度攻擊而訓練的尖端基礎模型。Orion-1 处理威脅的方式類似於資深防禦人員:從第一個信號開始,沿著其影響的每個系統展開調查,以明確的置信度判斷發生了什麼,並在客戶設定的自主權限範圍內提出應對建議或觸發應對。Orion-1 現已作爲 Artemis 平臺的一部分上線,向部分客戶提供私人預覽。
Artemis 表示,隨著 AI 改變攻擊的經濟性,Orion-1 应運而生。Artemis Security Research 的新數據顯示,2026年4月至8月期間,可疑和惡意的 AI 增強活動增長了268%。這類攻擊的運行速度快於任何團隊的跟進能力,幾乎不需要成本就能擴大規模,並且會在發生過程中不斷適應變化。該研究還顯示,真正守住防線的因素是什麼:在 Artemis 所防護的環境中,92% 的已確認攻擊是在入口點被發現的,這是依靠針對各環境調優的檢測。該公司稱,當防禦在其所保護環境的上下文中運行時,防禦就能勝利。Orion-1 正是為了持續運行這種防禦、並以攻擊者的節奏作戰而打造。
為下一代攻擊而構建
Artemis 表示,該工具已在中企環境中執行了數百萬次防禦操作,包括調查、檢測工程、威脅獵捕、修復、攻擊面縮減和事件響應等。這些運營記錄定義了 Orion-1 被訓練來應對的場景,且未使用客戶數據。
該公司表示,後期訓練階段主要針對四種行為。從第一個信號開始工作,並在推進過程中跨越整個技術架構來構建全貌。它能夠跨域整合證據,因此,來自不同來源的登錄記錄、角色切換,以及一條電子郵件規則,都會被視為關於同一行為者的同一個事件。當一條線索走入死路時,它會改變處理方法,而不是繼續在死胡同中徘徊。它還會以明確的置信度作出決定,並在客戶設定的自主權限範圍內,將該決定落實為建議性回應或觸發性回應。
Artemis Security 首席技術官 Dan Shiebler 表示:「在過去的15年裏,我一直處於 AI 和網絡安全的前沿。通用模型具有很強的推理能力,但它們從來沒有為這項工作而進行過訓練。在真正的攻擊中,同一個行為者會在許多系統中留下細小的痕跡,而這些痕跡單獨来看並不足以引起警報。Orion-1 經過端到端的訓練,能夠將這些痕跡整合成一個完整的畫面,作出明確的決策,並將其推進到問題的解決。」
Decision - Grade Readiness:衡量防禦是否值得信任
Artemis 表示,目前的安全 AI 大多是通过代理任务来评估的:例如关于 MITRE 的选择题、夺旗竞赛谜题、代码漏洞识别等。但这些都无法告诉首席信息安全官,模型作出的某项决策是否值得信任。
Decision - Grade Readiness 基準(DGR)會對每一個防禦決策提出同一個問題:資深安全工程師是否會夠信任它,並據此採取行動?DGR 的數千項任務都來自具有已知真實結果的場景。每個模型都在完全相同的條件下接受評估:相同的觸發因素、當時可獲得的相同環境上下文,以及與防禦人員相同的來源和操作訪問權限。部分測試用例根本不包含攻擊,或者包含乍看像惡意但實際無害的數據。每項決策的評分依據有兩點:模型是否得出了正確的結論,以及它給出的證據是否支持這一結論。
Artemis 表示,它將 Orion-1 與四個前沿模型進行了測試:Claude Opus 5.5、GPT-6、Sol、Grok 4.7 和 Kimi K3。Orion-1 在每一項任務上均處於前沿水平。其領先幅度最大的是攻擊重建,即按照攻擊發生的先後順序還原攻擊者的步驟;在這一項目中,Orion-1 的得分為 80.8,而所測試的最佳前沿模型的得分為 58.3。
Artemis Security 首席執行官 Shachar Hirshberg 表示:「業界一直要求 AI 去做分析師該做的事情,但這是一個錯誤的目標。攻擊者以機器的速度行動,防禦者以人的速度行動,而漏洞正是出現在這種差距之中。你無法通過讓分析師變得更快來彌補這一差距。你需要做的是構建一個能以攻擊者的節奏運作的防禦體系。」 Orion-1 就是這樣的模型。它是為我們的平台每天都在執行的防禦工作而訓練的,並且是根據客戶早已用來衡量我們的標準來評判的:我是否足以信任它,從而可以據此採取行動。」
由客戶控制的自主性
Artemis 表示,Orion-1 在 Artemis 平台的护栏機制內運行。每一項決策都會附帶其證據和明確的置信度。客戶可根據操作類型設定自主級別,從僅提供建議到完全自動化不等,而高影響響應則需要人工批准。每一次調查和每一項操作都會被記錄,並可進行端到端審計。在私密預覽期間,Artemis 會與每位客戶直接合作,設定符合其風險承受能力的自主閾值。
可用性
Artemis 表示,Orion-1 目前已向部分 Artemis 客户提供私密预览,後續將擴大可用範圍。相關機構可通過 artemissecurity.com 申請訪問。
攻擊者以機器般的速度行動。現在,防衛者也能這樣了。
關於 Artemis Security
Artemis Security 表示,它是一個代理式安全運營平台,受到 Cursor 和《財富》500強企業的信任,用於以機器速度檢測、調查並遏制攻擊。Artemis 可以將終端、身份、代碼、雲和 SaaS 中的證據連接起來,為每起事件形成單一的、高置信度的案件;生成針對每位客戶環境調優的檢測;並在攻擊開始的瞬間作出響應,無需部署新的代理,也無需遷移數據。Artemis 建立在 AWS 之上,並在客戶專屬環境中運行。更多信息請訪問 artemissecurity.com。
媒體聯絡人:
__BJW_BOLOKA_00001__
[ _BJW_BOLOKA_00001__BJW_BOLOKA_00002__ ]










