据MarkTechPost报道,OrcaRouter于10月10日发布网络安全模型OrcaCyber Zero 1.5,面向授权漏洞研究、漏洞复现、漏洞利用开发和渗透测试,并配备100万token上下文窗口、原生函数调用和结构化输出。该模型是2026年9月17日发布的OrcaCyber Zero 1.0的后续版本。
OrcaRouter称,Zero 1.5是经过后训练的Orca模型,用于安全研究和授权安全工程,列出的用途包括漏洞复现、漏洞利用开发、渗透测试、安全审计和网络推理。Orca提出三个设计目标:发现远程代码执行、沙箱逃逸、认证绕过、权限提升和攻击链等他人遗漏的未知缺陷;不止于检测,而是推理攻击路径、挑战自身假设并按可证明的可利用性排序漏洞;为自主代理构建,用100万token上下文、原生工具调用和扩展推理处理大型代码库。
模型仅通过OrcaRouter托管API提供,不发布权重和量化版本,硬件和参数量未披露。开发者可使用OpenAI兼容API,将base_url设为https://api.orcarouter.ai/v1并调用orca/orcacyber-zero-1.5。访问权限限于Security Research tier,Orca列出的要求包括参与约定、通行密钥和接受条款,目标用户是可信安全研究人员、红队和授权测试人员。价格为每100万输入token 3美元、每100万输出token 7.50美元,缓存读取每100万token 0.75美元。过去7天,首token延迟p50为500毫秒、p95为2.36秒;该样本较小,流量为1.3K token。Zero 1.0在更大流量窗口中的p50为3.43秒,两组延迟数据不能直接比较。
模型页面列出四项厂商报告结果,最后评估于2026年10月10日。Cybench为100%(39/39,不受限代理执行);CVE-Bench为95.8%(23/24可评估任务);HumanEval+为93.9%;SWE-bench Pro V2为76.5%。MarkTechPost指出,Cybench包含40项专业CTF任务,100%覆盖其中39项;CVE-Bench基于40个严重级Web CVE,95.8%覆盖24项可评估子集;SWE-bench Pro V2分数不能与标准SWE-bench Pro结果直接比较。所有结果均为厂商自报,尚未发布技术报告。
同一来源的比较表显示,Zero 1.5和Zero 1.0定价均为每100万token 3美元/7.50美元,上下文均为1M;Anthropic Claude Mythos Preview定价为25美元/125美元(使用额度后),OpenAI GPT-5.5-Cyber和Sakana AI Fugu-Cyber未披露定价。Zero 1.0在Orca测试框架下CyberGym pass@1为98.07%,Claude Mythos Preview为83.1%,GPT-5.5-Cyber为85.6%,Sakana Fugu-Cyber为86.9%。Sakana Fugu-Cyber的另一项头条成绩为CTI-REALM 72.1%。各竞品数据均来自各自厂商公告,没有独立复现。