# Aikido Security представляет модель открытого веса Altar-1 для автономного тестирования на проникновение с воздушным зазором

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/aikido-security-altar-1-open-weight-penetration-testing-model-2026-09-25-nigh-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-09-25T17:56:41.042+00:00
Updated: 2026-09-25T17:56:41.221339+00:00

> Aikido Security официально выпустила Altar-1 25 сентября 2026 года, предоставив базовую модель с открытым весом, сжатую с GLM-5.3 до 328 ГБ для автономного наступательного тестирования безопасности на локальных изолированных вычислительных узлах.

## TL;DR
- Компания Aikido Security выпустила Altar-1, открытую базовую модель, предназначенную для автономного тестирования на проникновение и аудита кода.
- Модель сжимает архитектуру GLM-5.3 с 753 миллиардами параметров в 328-гигабайтный объем с использованием AWQ INT4 и экспертного сокращения.
- Altar-1, оптимизированный для локального развертывания, работает на одном узле, оснащенном четырьмя ускорителями NVIDIA H200 с использованием vLLM.
- Оборонные сети и финансовые учреждения могут проверять критическую инфраструктуру программного обеспечения без передачи кода во внешние облачные API.

## Key points
- Алтарь-1 служит основным механизмом рассуждения, питающим автономное аппаратное устройство «Машина Айкидо».
- Архитектурное сокращение устранило дремлющие параметры смешанных экспертов, уменьшив общий вес с 1,51 терабайта до 328 гигабайт.
- Модель демонстрирует современные возможности создания цепочек уязвимостей в многофайловых исходных репозиториях и двоичных целевых объектах.
- Веса открыто распределяются через Hugging Face, что позволяет проводить самостоятельную проверку безопасности без утечки телеметрии.
- Этот выпуск знаменует собой важную веху в сфере суверенной кибербезопасности, доказывая, что передовые модели с высокими возможностями могут работать в изолированных периметрах предприятия.

## Что произошло

25 сентября 2026 года европейская компания по разработке программного обеспечения для кибербезопасности Aikido Security объявила о публичном выпуске Altar-1, базовой модели с открытым весом, специально разработанной для автономного тестирования на проникновение и наступательных исследований в области безопасности. Основанный на огромной архитектуре общей языковой модели (GLM-5.3) Z.AI с 753 миллиардами параметров, Altar-1 представляет собой первую модель безопасности передового класса, разработанную с нуля для независимого локального развертывания в изолированных корпоративных средах. Вместо того, чтобы требовать постоянного подключения к облаку, модель полностью работает в изолированной локальной инфраструктуре, позволяя чувствительным организациям автоматизировать защитные оценки, не подвергая проприетарные базы кода сторонним конечным точкам.

Для практического локального развертывания компания Aikido разработала агрессивный конвейер сжатия и специализации, который сократил объем физической памяти модели с 1,51 терабайта примерно до 328 гигабайт. Используя весовое квантование с учетом активации (AWQ) с 4-битной целочисленной точностью, а также структурированное экспертное сокращение, разработанное исследователями Cerebras, команда инженеров устранила языковую избыточность общего назначения, сохранив при этом специализированные схемы рассуждения для объединения уязвимостей, синтеза эксплойтов и двоичной деконструкции. Веса доступны по всему миру на Hugging Face, который служит основным аналитическим механизмом для аппаратного устройства компании Aikido Machine.

## Почему это важно

Появление Алтаря-1 решает одну из наиболее важных структурных дилемм, стоящих перед современной кибербезопасностью: противоречие между возможностями искусственного интеллекта и суверенитетом данных. В то время как коммерческие модели, размещенные в облаке, продемонстрировали впечатляющую способность выявлять ошибки в программном обеспечении, строго регулируемым учреждениям, включая оборонных подрядчиков, разведывательные агентства, операторов атомной энергетики и центральные банки, строго запрещено нормативными требованиями загружать секретный исходный код или топологии внутренней сети в общедоступные облачные API.

Объединив передовые возможности тестирования на проникновение в артефакт открытого веса, который помещается в стандартный серверный узел с четырьмя процессорами NVIDIA H200, Aikido демократизирует наступательную безопасность высокого уровня. Группы безопасности теперь могут проводить непрерывные, автономные совместные действия против внутренних производственных служб без утечки данных телеметрии или интеллектуальной собственности. Кроме того, модель устраняет текущие затраты на выставление счетов за API, связанные с обработкой миллионов строк кода, превращая автоматическую сортировку уязвимостей из дорогостоящего эпизодического аудита в непрерывный автономный операционный конвейер.

![Серверная стойка предприятия с высокой плотностью размещения, в которой размещены узлы ускоренных вычислений для локального глубокого обучения.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357790278-w71vw9-aikido-security-altar-1-open-weight-penetration-testing-model-2026-09-25-night-inside-1-36a3d06fca.webp)

## Технические детали

При обучении и усовершенствовании Altar-1 основное внимание уделялось многоэтапной логике эксплойтов и обнаружению уязвимостей. Начиная с архитектуры смешанных экспертов (MoE) GLM-5.3, Айкидо определил, что более 60 процентов специализированных блоков маршрутизации экспертов предназначены для перевода естественного языка, творческого письма и нетехнических областей. Применяя алгоритм REAP (Redundant Expert Pruning) компании Cerebras, инженеры исключили несущественных экспертов, уменьшив количество активных параметров во время вывода, одновременно переобучив оставшихся экспертов, ориентированных на безопасность, работе с тщательно подобранными наборами данных рекомендаций по уязвимостям CVE, полезных данных эксплойтов и графических представлений статического анализа.

Оптимизация обслуживания была выполнена в тесном сотрудничестве с проектом vLLM с открытым исходным кодом. Altar-1 использует специальные ядра PagedAttention и тензорные схемы параллельного выполнения, которые максимизируют пропускную способность памяти на четырех графических процессорах NVIDIA H200, подключенных к NVLink. В ходе эталонных оценок, проведенных с участием красных команд людей и синтетических сред захвата флага, Altar-1 достиг самых современных показателей обнаружения уязвимостей, успешно обнаруживая сложные ошибки бизнес-логики и уязвимости, вызывающие повреждение памяти, которые традиционные сканеры статического тестирования безопасности приложений (SAST) обычно не замечают.

Система вывода модели включает в себя защитные ограждения, предназначенные для предотвращения случайных сбоев во время автоматического сканирования. При развертывании через Aikido Machine Altar-1 генерирует воспроизводимые эксплойты для проверки концепции внутри изолированных эфемерных контейнеров, проверяя, действительно ли обнаруженная уязвимость может быть использована, прежде чем уведомлять аналитиков безопасности. Этот цикл проверки практически исключает ложные срабатывания, позволяя командам DevSecOps сосредоточить усилия по исправлению ситуации на подтвержденных путях атак.

![Инженеры оборонных информационных систем проверяют эффективность сетевой безопасности и укрепляют инфраструктуру цифровых коммуникаций](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357798573-ml3b5h-aikido-security-altar-1-open-weight-penetration-testing-model-2026-09-25-night-inside-2-e1281919c8.webp)

## Влияние на рынок и отрасль

Внедрение Altar-1 усиливает перебои на рынке корпоративной кибербезопасности, ставя поставщиков устаревших приложений безопасности и консультантов по ручному тестированию на проникновение под значительное конкурентное давление. Традиционные оценки безопасности, которые раньше требовали недель оплачиваемых часов консультантов, теперь могут быть смоделированы автономно в одночасье за ​​небольшую часть затрат, что вынуждает поставщиков услуг переходить к индивидуальным архитектурным анализам и стратегии высокого уровня рисков.

Этот релиз также станет мощным катализатором движения за суверенный искусственный интеллект в корпоративных ИТ. Поставщики инфраструктурного оборудования, включая Dell, Supermicro и HPE, активно сертифицируют SKU выделенных серверов с 4 графическими процессорами, оптимизированных специально для развертывания Altar-1, предлагая готовые локальные устройства для операторов критически важной инфраструктуры. Возможность развертывания аналитики безопасности передового уровня без постоянной привязки к поставщику облачных услуг представляет собой привлекательное предложение для европейских корпоративных клиентов, соблюдающих строгие стандарты Общего регламента защиты данных (GDPR) и системы соответствия NIS2.

Сообщества разработчиков программного обеспечения с открытым исходным кодом уже применяют эту модель для автоматизации аудита зависимостей в основных реестрах пакетов программного обеспечения. Интегрируя Altar-1 в автоматизированные конвейеры непрерывной интеграции, специалисты по сопровождению открытого исходного кода могут обнаруживать тонкие бэкдоры и уязвимости цепочки поставок до того, как скомпрометированные библиотеки будут опубликованы в производственных реестрах, что существенно укрепляет глобальную цепочку поставок цифрового программного обеспечения.

## За чем следить дальше

В следующем квартале независимые исследовательские лаборатории кибербезопасности проведут обширные сравнительные оценки Altar-1 с проприетарными передовыми моделями, такими как Claude Opus и GPT-5. Ключевые показатели будут сосредоточены на том, влияет ли сокращение открытого веса на точность рассуждений при работе с незнакомыми проприетарными языками программирования или устаревшими кодовыми базами мэйнфреймов.

Правительственные агентства по кибербезопасности, в том числе Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) и Агентство по кибербезопасности Европейского Союза (ENISA), оценят защитную полезность автономных устройств для тестирования на проникновение. Регулирующие органы оценят, необходимы ли четкие операционные инструкции для управления развертыванием автономных механизмов эксплуатации уязвимостей в действующих корпоративных сетях.

Наконец, экосистема корпоративного программного обеспечения будет следить за реакцией коммерческих платформ DevSecOps. Если суверенные модели безопасности с открытым весом продолжат сокращать разрыв в возможностях с помощью облачной аналитики, в более широкой индустрии программного обеспечения для кибербезопасности произойдет ускоряющийся переход обратно к частной, локальной ускоренной инфраструктуре.

## Источники

* [Инженерия безопасности Айкидо](https://www.aikido.dev/blog/altar-1-open-weight-security-model) — официальное техническое объявление с подробным описанием тестов сокращения модели, конвейеров квантования AWQ и параметров развертывания локального устройства.
* [MarkTechPost AI Research](https://www.marktechpost.com/2026/09/25/aikido-releases-altar-1-open-weight-cybersecurity-llm/) — независимый технический анализ, изучающий методологию сокращения с участием нескольких экспертов, оптимизацию пропускной способности vLLM и тесты на проникновение.
* [Анализ новостей кибербезопасности](https://cybersecuritynews.com/aikido-altar-1-autonomous-pentesting-model/amp/) — отраслевой анализ, охватывающий преимущества соблюдения нормативных требований, суверенные архитектуры искусственного интеллекта и приложения для обнаружения уязвимостей с воздушным зазором.

Mentions: Айкидо Безопасность, Виллем Дельбар, ГЛМ, Обнимающее лицо, NVIDIA, vLLM

## Sources
- [Инженерная безопасность айкидо](https://www.aikido.dev/blog/altar-1-open-weight-security-model)
- [МаркТехПост Исследования в области искусственного интеллекта](https://www.marktechpost.com/2026/09/25/aikido-releases-altar-1-open-weight-cybersecurity-llm/)
- [Анализ новостей кибербезопасности](https://cybersecuritynews.com/aikido-altar-1-autonomous-pentesting-model/amp/)