# აიკიდოს უსაფრთხოება გამოუშვებს Altar-1 ღია წონის მოდელს ავტონომიური ჰაერის უფსკრული შეღწევადობის ტესტირებისთვის

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/aikido-security-altar-1-open-weight-penetration-testing-model-2026-09-25-nigh-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-25T17:56:43.636+00:00
Updated: 2026-09-25T17:56:43.832416+00:00

> Aikido Security-მა ოფიციალურად გამოუშვა Altar-1 2026 წლის 25 სექტემბერს, რომელიც აწვდის ღია წონის საძირკვლის მოდელს, შეკუმშული GLM-5.3-დან 328 გბ-მდე ავტონომიური თავდასხმითი უსაფრთხოების ტესტირებისთვის ადგილობრივ საჰაერო უფსკრული გამოთვლით კვანძებზე.

## TL;DR
- Aikido Security-მ გამოუშვა Altar-1, ღია წონის საძირკვლის მოდელი, რომელიც სპეციალიზირებულია ავტონომიური შეღწევადობის ტესტირებისთვის და კოდის აუდიტისთვის.
- მოდელი შეკუმშავს 753 მილიარდი პარამეტრის GLM-5.3 არქიტექტურას 328 გიგაბაიტიან კვალზე, AWQ INT4-ისა და ექსპერტის მორთვის გამოყენებით.
- ოპტიმიზირებულია შენობაში განლაგებისთვის, Altar-1 მუშაობს ერთ კვანძზე, რომელიც აღჭურვილია ოთხი NVIDIA H200 ამაჩქარებლით vLLM გამოყენებით.
- საჰაერო უფსკრული თავდაცვის ქსელებს და ფინანსურ ინსტიტუტებს შეუძლიათ კრიტიკული პროგრამული უზრუნველყოფის ინფრასტრუქტურის აუდიტირება გარე ღრუბლოვან API-ებზე კოდის გადაცემის გარეშე.

## Key points
- Altar-1 ემსახურება როგორც ძირითადი მსჯელობის ძრავა, რომელიც აძლიერებს Aikido Machine-ის ავტონომიურ აპარატურას.
- არქიტექტურულმა მორთვამ აღმოფხვრა ექსპერტთა ნარევის მიძინებული პარამეტრები, შეამცირა ნედლეულის წონა 1,51 ტერაბაიტიდან 328 გიგაბაიტამდე.
- მოდელი აჩვენებს დაუცველობის ჯაჭვის უახლესი შესაძლებლობების მრავალფაილის წყაროს საცავებსა და ბინარულ სამიზნეებს.
- წონები ღიად ნაწილდება Hugging Face-ის საშუალებით, რაც საშუალებას აძლევს თვითმმართველობის შეტევის უსაფრთხოების შემოწმებას ტელემეტრიული გაჟონვის გარეშე.
- გამოშვება წარმოადგენს მნიშვნელოვან ეტაპს სუვერენულ კიბერუსაფრთხოებაში, რაც ადასტურებს, რომ მაღალი შესაძლებლობების სასაზღვრო მოდელებს შეუძლიათ იმოქმედონ საწარმოს იზოლირებულ პერიმეტრებში.

## რა მოხდა

2026 წლის 25 სექტემბერს, ევროპული კიბერუსაფრთხოების პროგრამული უზრუნველყოფის ფირმა Aikido Security-მ გამოაცხადა Altar-1-ის საჯარო გამოშვება, ღია წონის საძირკვლის მოდელი, რომელიც სპეციალურად შექმნილია ავტონომიური შეღწევადობის ტესტირებისთვის და შეტევითი უსაფრთხოების კვლევისთვის. Z.AI-ის მასიური 753 მილიარდი პარამეტრის ზოგადი ენის მოდელის (GLM-5.3) არქიტექტურიდან გამომდინარე, Altar-1 წარმოადგენს პირველ სასაზღვრო კლასის უსაფრთხოების მოდელს, რომელიც შექმნილია ზემოდან სუვერენული, შენობაში განლაგებისთვის ჰაერის უფსკრული საწარმოს გარემოში. იმის ნაცვლად, რომ მოითხოვოს უწყვეტი ღრუბლოვანი კავშირი, მოდელი მუშაობს მთლიანად იზოლირებულ ლოკალურ ინფრასტრუქტურაში, რაც საშუალებას აძლევს მგრძნობიარე ორგანიზაციებს ავტომატიზირება გაუკეთონ თავდაცვითი შეფასებები მესამე მხარის საბოლოო წერტილებზე საკუთრების კოდების ბაზების გამოვლენის გარეშე.

პრაქტიკული ადგილობრივი განლაგების მისაღწევად, აიკიდომ დააპროექტა აგრესიული შეკუმშვისა და სპეციალიზაციის მილსადენი, რომელმაც შეამცირა მოდელის ფიზიკური შენახვის კვალი 1,51 ტერაბაიტიდან დაახლოებით 328 გიგაბაიტამდე. 4-ბიტიანი მთელი რიცხვის სიზუსტით აქტივაციის გაცნობიერებული წონის კვანტიზაციის (AWQ) გამოყენებით Cerebras-ის მკვლევარების მიერ შემუშავებული სტრუქტურირებული ექსპერტის მორთვასთან ერთად, საინჟინრო ჯგუფმა ამოიღო ზოგადი დანიშნულების ენობრივი სიჭარბე და შეინარჩუნა სპეციალიზებული მსჯელობის სქემები დაუცველობის ჯაჭვისთვის, ექსპლოიტის სინთეზისა და ბინარული დეკონსტრუქციისთვის. წონები ხელმისაწვდომი გახდა გლობალურად Hugging Face-ზე, რომელიც ემსახურება როგორც ძირითადი ანალიტიკურ ძრავას კომპანიის Aikido Machine აპარატურის აპარატისთვის.

## რატომ არის მნიშვნელოვანი

Altar-1-ის მოსვლა ეხება ერთ-ერთ ყველაზე კრიტიკულ სტრუქტურულ დილემას, რომელიც დგას თანამედროვე კიბერუსაფრთხოების წინაშე: დაძაბულობა ხელოვნური ინტელექტის შესაძლებლობებსა და მონაცემთა სუვერენიტეტს შორის. მიუხედავად იმისა, რომ ღრუბელზე განთავსებული კომერციული მოდელები აჩვენებდნენ შთამბეჭდავ ცოდნას პროგრამული შეცდომების იდენტიფიცირებაში, მაღალ რეგულირებულ ინსტიტუტებს - თავდაცვის კონტრაქტორებს, დაზვერვის სააგენტოებს, ბირთვულ ოპერატორებს და ცენტრალურ ბანკებს - მკაცრად ეკრძალებათ საიდუმლო კოდის ან შიდა ქსელის ტოპოლოგიების ატვირთვა საჯარო ღრუბლოვან API-ებზე.

სასაზღვრო შეღწევადობის ტესტირების შესაძლებლობების შეფუთვით ღია წონის არტეფაქტში, რომელიც ჯდება სტანდარტული 4x NVIDIA H200 სერვერის კვანძში, აიკიდო ახდენს მაღალი დონის შეტევითი უსაფრთხოების დემოკრატიზაციას. უსაფრთხოების გუნდებს ახლა შეუძლიათ განახორციელონ უწყვეტი, ავტონომიური წითელი გუნდი შიდა წარმოების სერვისების წინააღმდეგ ტელემეტრიის ან ინტელექტუალური საკუთრების გაჟონვის გარეშე. გარდა ამისა, მოდელი გამორიცხავს API-ის ბილინგის განმეორებით ხარჯებს, რომლებიც დაკავშირებულია კოდის მილიონობით ხაზის დამუშავებასთან, გარდაქმნის დაუცველობის ავტომატიზებულ ტრიაჟს ძვირადღირებული ეპიზოდური აუდიტიდან უწყვეტ, თვითმმართველობის ოპერაციულ მილსადენად.

![მაღალი სიმკვრივის კორპორატიული სერვერის თაროს საცხოვრებელი დაჩქარებული გამოთვლითი კვანძები ადგილობრივი ღრმა სწავლის დასკვნებისთვის](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357790278-w71vw9-aikido-security-altar-1-open-weight-penetration-testing-model-2026-09-25-night-inside-1-36a3d06fca.webp)

## ტექნიკური დეტალები

Altar-1-ის სწავლება და დისტილაცია ინტენსიურად იყო ორიენტირებული მრავალსაფეხურიანი ექსპლოიტის ლოგიკასა და დაუცველობის აღმოჩენაზე. დაწყებული GLM-5.3-ის ექსპერტთა ნარევის არქიტექტურით (MoE), აიკიდომ დაადგინა, რომ სპეციალიზებული ექსპერტების მარშრუტიზაციის ბლოკების 60 პროცენტზე მეტი ეძღვნებოდა ბუნებრივი ენის თარგმანს, კრეატიულ წერას და არატექნიკურ დომენებს. Cerebras-ის REAP (Redundant Expert Pruning) ალგორითმის გამოყენებით, ინჟინრებმა ამოკვეთეს არაარსებითი ექსპერტები, შეამცირეს აქტიური პარამეტრის რაოდენობა დასკვნის დროს, ხოლო უსაფრთხოებაზე ორიენტირებული დანარჩენ ექსპერტებს გადაამზადებდნენ CVE დაუცველობის შესახებ რჩევების, ექსპლოიტის დატვირთვისა და სტატიკური ანალიზის გრაფიკების კურირებულ მონაცემთა ნაკრებებზე.

სერვისის ოპტიმიზაცია განხორციელდა ღია კოდის vLLM პროექტთან მჭიდრო თანამშრომლობით. Altar-1 იყენებს მორგებულ PagedAttention ბირთვებს და ტენზორის პარალელური შესრულების განლაგებას, რაც მაქსიმალურად ზრდის მეხსიერების გამტარუნარიანობას ოთხ NVLink-თან დაკავშირებულ NVIDIA H200 GPU-ზე. ადამიანური წითელი გუნდებისა და სინთეზური დაჭერის დროშის გარემოში ჩატარებული საორიენტაციო შეფასებებისას, Altar-1-მა მიაღწია დაუცველობის აღმოჩენის უახლესი ტემპებს, წარმატებით აღმოაჩინა რთული ბიზნეს-ლოგიკის ხარვეზები და მეხსიერების კორუფციის ხარვეზები, რომლებსაც ტრადიციული სტატიკური აპლიკაციების უსაფრთხოების ტესტირების (SAST) სკანერები ჩვეულებრივ უგულებელყოფენ.

მოდელის დასკვნის აღკაზმულობა მოიცავს დამცავ სამაგრებს, რომლებიც შექმნილია ავტომატური სკანირების დროს შემთხვევითი შეფერხების თავიდან ასაცილებლად. როდესაც განლაგებულია Aikido Machine-ის საშუალებით, Altar-1 წარმოქმნის კონცეფციის დამადასტურებელ ექსპლოიტებს ქვიშის ყუთში მოქცეული ეფემერული კონტეინერების შიგნით, ამოწმებს არის თუ არა გამოვლენილი დაუცველობა ჭეშმარიტად ექსპლუატირებადი უსაფრთხოების ანალიტიკოსების შეტყობინებამდე. ეს გადამოწმების ციკლი პრაქტიკულად გამორიცხავს ცრუ პოზიტივებს, რაც საშუალებას აძლევს DevSecOps გუნდებს ფოკუსირება მოახდინონ გამოსწორების ძალისხმევაზე თავდასხმის დადასტურებულ ბილიკებზე.

![თავდაცვის საინფორმაციო სისტემების ინჟინრები, რომლებიც ამოწმებენ ქსელის უსაფრთხოების შესრულებას და ციფრული საკომუნიკაციო ინფრასტრუქტურის გამკვრივებას](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357798573-ml3b5h-aikido-security-altar-1-open-weight-penetration-testing-model-2026-09-25-night-inside-2-e1281919c8.webp)

## გავლენა ბაზარზე და ინდუსტრიაზე

Altar-1-ის დანერგვა აძლიერებს შეფერხებას საწარმოთა კიბერუსაფრთხოების ბაზარზე, ათავსებს აპლიკაციების უსაფრთხოების მემკვიდრეებს და ხელით შეღწევადობის ტესტირების კონსულტანტებს მნიშვნელოვანი კონკურენტული ზეწოლის ქვეშ. უსაფრთხოების ტრადიციული შეფასებები, რომლებიც ადრე მოითხოვდა კვირეული ბილინგის კონსულტანტის საათებს, ახლა შეიძლება განხორციელდეს ავტონომიურად ღამით, ღირებულების მცირე ნაწილით, რაც აიძულებს სერვისის პროვაიდერებს მიმართონ შეკვეთილ არქიტექტურულ მიმოხილვას და მაღალი დონის რისკის სტრატეგიას.

გამოცემა ასევე უზრუნველყოფს ძლიერ კატალიზატორს სუვერენული AI მოძრაობისთვის საწარმოს IT-ში. ინფრასტრუქტურის ტექნიკის პროვაიდერები, მათ შორის Dell, Supermicro და HPE, აქტიურად ამოწმებენ გამოყოფილი 4-GPU სერვერის SKU-ებს, რომლებიც ოპტიმიზირებულია სპეციალურად Altar-1-ის განლაგებისთვის, სთავაზობენ კრიტიკულ ინფრასტრუქტურის ოპერატორებს შიდა მოწყობილობებს. სასაზღვრო დონის უსაფრთხოების დაზვერვის განლაგების შესაძლებლობა ღრუბლოვანი გამყიდველის მუდმივი ჩაკეტვის გარეშე წარმოადგენს მიმზიდველ წინადადებას ევროპელი საწარმოს მომხმარებლებისთვის, რომლებიც ნავიგაციას უწევენ მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) და NIS2 შესაბამისობის ჩარჩოებს.

ღია კოდის პროგრამული უზრუნველყოფის საზოგადოებები უკვე იღებენ მოდელს დამოკიდებულების აუდიტის ავტომატიზაციისთვის პროგრამული პაკეტების მთავარ რეესტრებში. By integrating Altar-1 into automated continuous integration pipelines, open-source maintainers can detect subtle backdoors and supply-chain vulnerabilities before compromised libraries are published to production registries, fundamentally hardening the global digital software supply chain.

## რას უნდა დავაკვირდეთ შემდეგ

მომავალ კვარტალში, დამოუკიდებელი კიბერუსაფრთხოების კვლევის ლაბორატორიები ჩაატარებენ Altar-1-ის ვრცელ შედარებით შეფასებებს საკუთრების სასაზღვრო მოდელების მიმართ, როგორიცაა Claude Opus და GPT-5. ძირითადი მეტრიკა ფოკუსირებული იქნება იმაზე, არღვევს თუ არა ღია წონის მორგება მსჯელობის ერთგულებას, როდესაც ნავიგაციას უცნობ პროგრამირების ენებზე ან მოძველებულ მეინსფრემის კოდების ბაზაზე.

სამთავრობო კიბერუსაფრთხოების სააგენტოები, მათ შორის აშშ-ის კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) და ევროკავშირის კიბერუსაფრთხოების სააგენტო (ENISA), შეაფასებენ ავტონომიური შეღწევადობის ტესტირების მოწყობილობების თავდაცვით სარგებლობას. მარეგულირებლები შეაფასებენ, საჭიროა თუ არა მკაფიო საოპერაციო სახელმძღვანელო მითითებები, რათა მართოს ავტონომიური დაუცველობის ექსპლუატაციის ძრავების განლაგება ოპერატიულ საწარმოთა ქსელებში.

და ბოლოს, საწარმოს პროგრამული ეკოსისტემა უყურებს, თუ როგორ რეაგირებენ კომერციული DevSecOps პლატფორმები. თუ სუვერენული, ღია წონის უსაფრთხოების მოდელები განაგრძობენ შესაძლებლობების უფსკრულის დაფარვას ღრუბელზე განთავსებული დაზვერვით, კიბერუსაფრთხოების პროგრამული უზრუნველყოფის უფრო ფართო ინდუსტრია განიცდის აჩქარებულ მიგრაციას კერძო, შიდა დაჩქარებული ინფრასტრუქტურისკენ.

## წყაროები

* [Aikido Security Engineering](https://www.aikido.dev/blog/altar-1-open-weight-security-model) - ოფიციალური ტექნიკური განცხადება, რომელიც დეტალურად ასახავს მოდელის გასხვლის ეტალონებს, AWQ კვანტიზაციის მილსადენებს და ადგილობრივი მოწყობილობის განლაგების პარამეტრებს.
* [MarkTechPost AI Research](https://www.marktechpost.com/2026/09/25/aikido-releases-altar-1-open-weight-cybersecurity-llm/) - დამოუკიდებელი ტექნიკური ანალიზი, რომელიც იკვლევს ექსპერტთა ნარევის მორთვის მეთოდოლოგიას, vLLM penetmark გამტარუნარიანობის ოპტიმიზაციას.
* [კიბერუსაფრთხოების ახალი ამბების ანალიზი](https://cybersecuritynews.com/aikido-altar-1-autonomous-pentesting-model/amp/) - ინდუსტრიის ანალიზი, რომელიც მოიცავს მარეგულირებელ შესაბამისობის უპირატესობებს, სუვერენულ AI არქიტექტურებს და დაუცველობის აღმოჩენის აპლიკაციებს.

Mentions: აიკიდოს უსაფრთხოება, უილემ დელბარე, GLM, ჩახუტებული სახე, NVIDIA, vLLM

## Sources
- [აიკიდოს უსაფრთხოების ინჟინერია](https://www.aikido.dev/blog/altar-1-open-weight-security-model)
- [MarkTechPost AI კვლევა](https://www.marktechpost.com/2026/09/25/aikido-releases-altar-1-open-weight-cybersecurity-llm/)
- [კიბერუსაფრთხოების ახალი ამბების ანალიზი](https://cybersecuritynews.com/aikido-altar-1-autonomous-pentesting-model/amp/)