CyberFactory 是面向防御性网络安全研究的开源训练框架,可把公开 CVE、ARVO 与 OSS-Fuzz 等漏洞材料重建为可运行、可自动验证的 Agent 任务,并连接任务构造、轨迹生成和模型训练。基于该流程训练的 OpenAegis 是 397B-A17B 网络安全大模型。
核心能力
- 从真实漏洞材料重建修复前与修复后的可执行环境
- 覆盖 PoC 复现输入生成、漏洞修复与 CyberQA
- 使用漏洞分析 Skill 引导教师模型生成工具交互轨迹
- 通过差分执行和自动判定保留可验证的训练数据
- 将探索、验证和工具使用方法内化到 OpenAegis 参数中
公开结果
项目页面披露,在统一脚手架和一小时 CyberGym 预算下,OpenAegis Pass@1 达到 58.1%,Qwen3.5 基座为 29.6%。该数字应结合任务、脚手架、时间预算与版本理解。
适合人群
适合网络安全研究人员、漏洞分析团队、Agent 数据工程师、大模型训练团队,以及研究长周期工具调用和上下文管理的开发者。
安全提醒
该项目用于授权环境中的防御研究、漏洞复现和可控评测。请勿对无授权系统进行扫描、测试或利用;部署时应设置隔离环境、权限边界、完整日志与人工复核。






