GPT
F

Foundation-Sec-8B-Reasoning

קוד פתוח

fdtn-aiother2025-11-06

  • transformers
  • safetensors
  • llama
  • text-generation
  • security

זהו מודל שמונה מיליארד פרמטרים מבוסס לאמה, שעבר אימון ייעודי לאבטחת מידע ויודע לחשוב לפני שהוא עונה. מי שמחפש ניתוח התראות מקומי בלי לשלוח לוגים רגישים לענן ימצא בו פתרון ממוקד.

  • 8Bפרמטרים
  • 131,072טוקנים בהקשר
  • 15.0 GBמשקל הקבצים
  • 23,869הורדות בחודש

מה זה

סיסקו לקחו את לאמה של מטא ואימנו אותה ספציפית על מונחי סייבר, זיהוי חולשות ומיפוי איומים. ההבדל המרכזי מול מודלים כלליים באותו סדר גודל הוא שכבת החשיבה, המודל מייצר שרשרת נימוק לפני התשובה הסופית, מה שמשפר ניתוח של תרחישי תקיפה מורכבים.

במבחני ביצועים של מודיעין איומים הוא עוקף את לאמה הרגילה בפער ניכר, ובמיפוי חולשות לקטגוריות שורש הוא מגיע לדיוק של מעל 75 אחוז, גבוה גם מול חלופות כמו ג׳יפיטי חמש נאנו. עם זאת, בהבנת קשרים עקיפים במפת התקיפות של מיטרה הוא נעצר בארבעים ואחד אחוז בלבד, מה שמראה שהיכולת שלו להסיק מסקנות עמוקות עדיין מוגבלת.

מתאים ל

  • תחקור התראות במרכז שליטה

    הוא מנתח לוגים ומסכם תקריות באופן מקומי ברשת הארגונית, בלי לחשוף נתונים רגישים לשירותי ענן צד שלישי.

  • מיפוי חולשות אבטחה

    הוא קושר בין תיאורי חולשות ידועות לקטגוריות שורש מתאימות ברמת דיוק גבוהה בהרבה ממודל שפה כללי.

  • תכנון תרחישי תקיפה

    הוא בונה מודלים של איומים ומסייע לצוותי הגנה לחזות את הצעדים הבאים של תוקף פוטנציאלי.

איפה זה נופל

נקודת העצירה של נתוני האימון היא אפריל 2025, כלומר המודל פשוט לא מכיר חולשות חדשות, מתקפות זירו דיי או גרסאות קוד עדכניות מהזמן האחרון. בלי חיבור למערכת שליפה חיצונית עם הזנות מידע שוטפות, אתם מקבלים אנליסט שמנותק מההווה.

מעבר לזה, המפתחים מזהירים מפורשות שהוא סובל מעיוורון להקשר רחב של מערכות ארגוניות ומתקשה בהבנת תרחישים מרובי שלבים. הוא גם לא מסוגל לוודא שהתשובות שלו נכונות עובדתית, ואסור לתת לו לבצע חסימות או פעולות תגובה אוטומטיות ללא עין אנושית בוחנת.

שאלות
נפוצות

האם המודל מתאים לתחקור אירועים בעברית?

הוא נתמך ומאומן באנגלית בלבד. אם תזינו לוגים או פניות בעברית תקבלו תוצאות ירודות, ולכן מומלץ לעבוד מולו אך ורק באנגלית.

האם אפשר להשתמש בו לייצור פתרונות תיקון אוטומטיים?

לא מומלץ בכלל. המפתחים מדגישים שהכלי אינו מיועד לפעולות עצמאיות במערכות קריטיות, ויש להשתמש בו כמסייע לאנליסט בלבד.

איך מריצים

המשקל עומד על 15 גיגה בייט בדיוק של ביפלוט16, כך שכרטיס מסך בודד של עשרים וארבעה גיגה יריץ אותו בקלות. אפשר לטעון אותו ישירות דרך ספריית טרנספורמרס של פייתון, אבל להרצה בייצור עדיף להשתמש בשרת ייעודי עם מנוע וי אל אל אם, תוך הגדרת מפענח חשיבה מתאים לעיבוד שרשרת המחשבה.

אם אתם צריכים רק תיוג מהיר של התראות בודדות ואין לכם שרת מקומי, שירותי ענן חיצוניים יחסכו תחזוקה. הריצה המקומית משתלמת ברגע שיש לכם דרישות פרטיות הדוקות ומידע פנימי שאסור להוציא החוצה לרשת.

from transformers import pipeline

pipe = pipeline("text-generation", model="fdtn-ai/Foundation-Sec-8B-Reasoning")
print(pipe("שלום"))

הרישיון

הרישיון מוגדר כאחר ומפנה לקובץ תנאים ייעודי בפרויקט, כך שהוא אינו רישיון קוד פתוח סטנדרטי. מי שמתכנן לשלב אותו במוצר מסחרי חייב לבדוק את ההגבלות המשפטיות הפרטניות של סיסקו לפני הפצה.

הרישיון המלא בעמוד המודל ↗