Il benchmark che non doveva esistere
Un ricercatore, Philippe Dourassov, ha preso il nuovo DeepSeek V4 Pro 0813. L'ha messo sul suo benchmark di cybersecurity. E ha trovato una verità scomoda.
DeepSeek ha ritrovato l'87,5% delle vulnerabilità del benchmark. Opus 5 e Qwen 3.8 si fermano all'81,3%.
Il modello cinese supera i frontier occidentali esattamente dove conta di più: trovare le falle prima degli attaccanti.
I dati, senza abbellimenti
| Modello | CVE ritrovate a pass@3 | Precisione |
|---|---|---|
| DeepSeek V4 Pro 0813 | 87,5% | 65,6% |
| Opus 5 | 81,3% | — |
| Qwen 3.8 | 81,3% | — |
Il prezzo del primato: meno precisione. DeepSeek trova di più, ma sbaglia di più. Per la difesa, è il compromesso giusto. Meglio un falso allarme che una falla non vista.
Perché i frontier model sono castrati
La tesi di Jun Song, ricercatore che segue da vicino questi modelli: i frontier model hanno volutamente ridotto le capacità di cybersecurity. Per compliance normativa. Loro stessi lo hanno confermato nei loro post e articoli.
Non è un limite tecnico. È una scelta regolatoria.
I guardrail che dovrebbero proteggerti dagli attaccanti ti proteggono anche dalla verità. I modelli più capaci non possono difenderti fino in fondo, perché qualcuno ha deciso che saper difendere troppo è pericoloso.
Il risultato è paradossale: il modello più sicuro è quello che non ha chiesto il permesso di esserlo.
La domanda vera
Tutti chiedono: DeepSeek è pericoloso? Nessuno chiede la domanda giusta: perché gli altri non possono difenderti?
Perché la loro sicurezza è un compromesso firmato da qualcun altro. Il vendor ha scelto per te quanto può sapere la tua intelligenza artificiale. Ha scelto in base ai suoi rischi, non ai tuoi.
E se la tua azienda gestisce dati sensibili, questa è la crepa più grande di tutte: la tua difesa dipende da quanto il vendor ti concede.
La visione Oraclum-X
La soluzione non è scegliere il modello più aggressivo. È scegliere chi decide le regole.
Quando l'intelligenza gira dentro il tuo perimetro, le regole le scrivi tu. Il modello che ti difende non è mediato da un contratto di compliance. È il tuo. Sotto il tuo controllo. Con i tuoi log.
Il consiglio di Jun Song è semplice: se gestisci un'azienda, metti un rack che faccia girare questi modelli localmente. Per sicurezza vera.
È esattamente la nostra tesi. Edge-first. Sovranità. Il tuo perimetro, le tue regole.
La cybersecurity non si compra da un vendor. Si costruisce dove controlli. Parla con noi.