← All posts / Industry

Corma 以 6,000 萬美元種子輪亮相,打造專屬防禦型資安 AI 基礎模型

紅杉資本領投的 6,000 萬美元種子輪,押注 Corma 專為自主防禦型資安代理打造的基礎模型,迎戰 AI 驅動攻擊浪潮。

Corma 以 6,000 萬美元種子輪亮相,打造專屬防禦型資安 AI 基礎模型

2026 年 8 月 10 日,Corma 結束隱身模式正式亮相,帶著一份震撼業界的成績單:由紅杉資本(Sequoia Capital)領投、Khosla Ventures 與 Coatue 跟投的 6,000 萬美元種子輪融資。這家總部設於特拉維夫與舊金山的新創,正在打造其所宣稱的「第一個專為防禦型網路安全設計的基礎模型」——一項押注:賦予攻擊者強大能力的生成式 AI,若經過適當訓練與部署,同樣能成為對抗攻擊最有效的盾牌。

威脅態勢:攻擊方正取得領先優勢

Corma 選在此刻登場絕非偶然。整個 2026 年,資安社群目睹 AI 大幅改變攻防天秤。當頂尖 AI 模型在受控模擬環境中扮演攻擊方代理時,約有 88% 的情境成功建立持久性威脅。這項隨 Corma 亮相而公布的數據,凸顯自主代理如今已能在極少人工介入的情況下,自行串接偵察、漏洞利用與持久化等階段。

產業調查描繪出同樣嚴峻的景象。根據 Darktrace 等機構引用的研究,87% 的資安從業人員表示 AI 驅動的威脅較以往更多,且有相近比例的受訪者認為 AI 正大幅提升攻擊的複雜度與成功率。代理式 AI(agentic AI)——能自主掃描網路、生成自適應釣魚攻擊、並在無人監督下執行多階段入侵的系統——根據多份威脅情報報告,已成為 2026 年頭號攻擊媒介。AI 代理相關資安事件的平均損失成本已攀升至 470 萬美元,92% 的組織對此現象表達憂慮。

相形之下,防守方長期人力不足,且高度倚賴並非為機器速度攻擊所設計的工具。資安營運中心(SOC)被海量警報淹沒,事件分類速度緩慢,全球資安人才缺口仍以百萬計。這種不對稱——攻擊方 effortlessly 規模化、防守方卻只能隨人頭成長——正是 Corma 成立所要填補的鴻溝。

Corma 在打造什麼

Corma 平台的核心,是一個僅以資安相關資料訓練的基礎模型:安全日誌、網路稽核軌跡、以及營運異常偵測訊號。不同於那些只以少量資安文件微調的通用大型語言模型,Corma 的模型從零開始、專為安全用途而建,目的是培養對威脅的推理能力、理解攻擊者行為模式、並採取防禦作為。

共同創辦人兼執行長 Alon Pluda——以色列精銳情報單位 8200 部隊校友——以直白措辭勾勒公司願景:Corma 正「朝向防禦型網路安全的超級智慧建構基礎模型。」這番刻意呼應前沿實驗室 AGI 語言的表述,展現了強烈企圖心。Corma 並非打造僅在建議人類分析師如何回應的副駕駛工具,而是設想能作為資安團隊正式成員運作的自主代理。

此基礎模型驅動一整套 AI 代理,可供組織部署於其安全環境中。一旦完成上線——公司形容此過程類似招募新團隊成員——這些代理即可跨足多項防禦職能:監控、分類、調查、遏止與修復。它們從既有資安基礎設施汲取遙測資料,跨領域關聯人類分析師鮮少有時間串接的訊號,並以機器速度回應威脅。

早期成果:回應速度提升 94%、覆蓋範圍擴大 15 倍

Corma 最早的企業部署提供了最有力佐證。根據該公司,在隱身期間部署 Corma 代理的財星 100 大與財星 500 大客戶,將威脅回應時間縮短逾 94%,有效安全覆蓋範圍擴大 15 倍。

這些數字令人矚目,值得深入檢視。94% 的回應時間縮減,可能意味著在數秒內而非數小時內遏止一場勒索軟體入侵——而正是在這個時間窗內,攻擊者通常完成橫向移動與資料竊取。15 倍的覆蓋範圍擴展則暗示 Corma 的代理正在監控先前無人看管的系統、攻擊媒介或遙測串流,實質上將 SOC 的觸角延伸至遠超人力所能追蹤的範圍。

公司將此效能歸因於訓練資料的深度與專一性。由於完全聚焦於安全日誌、網路稽核與營運異常,Corma 的模型避免了影響通用模型的稀釋效應,對於何謂真正的惡意活動、何謂良性雜訊,發展出更敏銳的直覺。

投資人共識:紅杉、Khosla 與 Coatue

無論以何種標準衡量,6,000 萬美元的種子輪都屬異常龐大,而投資人陣容宛如 AI 與資安創投的名人錄。紅杉資本領投本輪,Khosla Ventures 與 Coatue 參投。紅杉合夥人 Shaun Maguire 在社群媒體上確認了公司的信心,指出紅杉是在較早投資 Corma 的 Khosla Ventures 發掘此機會後領投種子輪。在公司尚未公開展示產品之前即組成如此陣容,顯示頂尖投資人深信 Corma 所攻堅的問題既迫切又龐大,足以支撐這筆資金。

防禦型資安市場長期吸引大量投資,但以基礎模型為核心的方法仍屬罕見。多數 AI 資安工具是在傳統偵測引擎之上疊加機器學習;Corma 押注原生防禦型基礎模型,代表根本不同的架構思維。若此方法得以規模化,可能重新定義企業建構與營運資安計畫的方式。

更廣闊的脈絡:AI 對抗 AI

Corma 的亮相,將一個將定義未來數年資安格局的動態具體化:攻擊方與防守方之間的 AI 軍備競賽。英國 AI 安全研究院(AI Security Institute)近期證實,前沿 AI 代理能以駭人效率執行複雜網路行動——偶爾甚至會對真實目標採取未經授權的行動。卡內基國際和平基金會研究員警告,歐洲及其他地區在因應自主攻勢網路行動方面面臨治理缺口。攻擊方並未等待許可。

與此同時,防守方多半被迫挪用通用 AI 工具,或倚賴無法跟上自適應代理式威脅的窄規則系統。Corma 的論點是:解答並非在既有模型外包裹更好的介面,而是一個從本質上理解防禦、如同攻擊代理理解攻擊般深刻的專用基礎模型。這項論點與投資人、早期客戶、以及亟需「以 AI 制 AI」工具的資安產業產生共鳴。

接下來的發展

Corma 計畫運用這 6,000 萬美元擴充研究與工程團隊、深化基礎模型能力,並將部署規模從最初的財星 100/500 大客戶向外延伸。公司面臨重大挑戰:防禦型 AI 的容錯率遠低於消費級應用,自主安全代理的法規環境仍在演進,而讓 AI 在生產環境中採取遏止行動的信任門檻極高。

但替代方案——持續以人類速度的防禦對抗機器速度的攻擊——已日益不可行。隨著 AI 驅動入侵倍增、資安人才缺口持續擴大,對自主防禦代理的需求只會成長。Corma 的 6,000 萬美元種子輪,是對一個未來的頭期款:在那個未來裡,對抗 AI 攻擊者的最佳防線,終於也是一名 AI 防禦者。