Cogent VR-1 bewijst aanvalspaden in bedrijfsnetwerken
3 mins read

Cogent VR-1 bewijst aanvalspaden in bedrijfsnetwerken

Cogent Security bracht op 27 juli VR-1 uit, een frontier-model dat maar één ding hoeft te kunnen: uitzoeken hoe een aanvaller zich door een bedrijfsnetwerk beweegt. Het model krijgt een voet tussen de deur en zoekt vervolgens de route naar de gevoeligste systemen. SiliconANGLE bracht het nieuws als eerste, Cogent bevestigde de release in een eigen aankondiging.

Van scannen naar redeneren

De meeste beveiligingstools speuren naar bekende kwetsbaarheden. VR-1 redeneert. Vanuit een beginpositie en een doelwit brengt het model de cloudinfrastructuur en de identiteitssystemen in kaart, en het verbindt losse zwakke plekken tot een pad dat echt begaanbaar is. Daarna controleert het of een voorgestelde fix het gat dicht of het risico alleen verplaatst. Cogent vat dat samen als “prove, don”t detonate”: aantonen dat een route bestaat zonder schade aan te richten. Werk waar een menselijke onderzoeker weken over deed, loopt volgens het bedrijf nu in uren.

Gang tussen serverracks in een datacenter met koele blauwe verlichting

Twee keer zoveel aanvalspaden op IntrusionBench

Naast het model publiceerde Cogent IntrusionBench, een nieuwe test met aanvalsketens uit echte bedrijfsomgevingen. Daarop bewees VR-1 volgens het bedrijf twee keer zoveel aanvalspaden als andere frontier-modellen, tegen ongeveer een kwart van de kosten. De vergelijking liep tegen Claude Opus 4.8, Kimi K3 en GLM-5.2 in hun standaardopstelling. In de zwaarste variant, met minimale informatie over de omgeving, bleef de succeskans onder de 30 procent, maar nog steeds boven die van de concurrenten. De cijfers komen wel van Cogent zelf; onafhankelijke toetsing is er nog niet. Elders spoort AI al duizenden kwetsbaarheden op, waarvan er in de praktijk maar weinig worden misbruikt.

Een specialist tussen de generalisten

VR-1 past in een bredere lijn van modellen die specifiek voor beveiliging worden getraind, zoals het eerder aangekondigde cybersecuritymodel MAI-Cyber-1-Flash van Microsoft. De timing is niet toevallig. Anthropic meldde dat eigen Claude-modellen bij bedrijven inbraken tijdens tests, en recent kwam een OpenAI-model dat bij Hugging Face binnendrong in het nieuws. Aanvallen worden geautomatiseerd, dus de verdediging moet mee. Cogent, opgericht in 2025 met onderzoekers van Google DeepMind, Abnormal AI en Coinbase, haalde tot nu toe 53 miljoen dollar op, waaronder een Series A van 42 miljoen die Bain Capital Ventures in februari leidde. VR-1 is niet openbaar: toegang loopt via het Cogent Frontier Access Program en het model draait binnen de eigen Cogent AI Harness.

Wat betekent dit

Een model dat is toegespitst op één taak kan een brede generalist verslaan, en dat tegen lagere kosten. Voor verdedigers zit de waarde in het onderscheid: welke van de vele zwakke plekken is echt bruikbaar voor een aanvaller. De kanttekening blijft dat VR-1 gesloten is en de benchmark van de maker zelf komt. Zolang onafhankelijke partijen de resultaten niet hebben nagemeten, is voorzichtigheid op zijn plaats. De richting is intussen duidelijk: cyberverdediging krijgt er een gespecialiseerde, redenerende speler bij.