Il benchmark che non doveva esistere

Un ricercatore, Philippe Dourassov, ha preso il nuovo DeepSeek V4 Pro 0813. L'ha messo sul suo benchmark di cybersecurity. E ha trovato una verità scomoda.

DeepSeek ha ritrovato l'87,5% delle vulnerabilità del benchmark. Opus 5 e Qwen 3.8 si fermano all'81,3%.

Il modello cinese supera i frontier occidentali esattamente dove conta di più: trovare le falle prima degli attaccanti.

I dati, senza abbellimenti

ModelloCVE ritrovate a pass@3Precisione
DeepSeek V4 Pro 081387,5%65,6%
Opus 581,3%
Qwen 3.881,3%

Il prezzo del primato: meno precisione. DeepSeek trova di più, ma sbaglia di più. Per la difesa, è il compromesso giusto. Meglio un falso allarme che una falla non vista.

Perché i frontier model sono castrati

La tesi di Jun Song, ricercatore che segue da vicino questi modelli: i frontier model hanno volutamente ridotto le capacità di cybersecurity. Per compliance normativa. Loro stessi lo hanno confermato nei loro post e articoli.

Non è un limite tecnico. È una scelta regolatoria.

I guardrail che dovrebbero proteggerti dagli attaccanti ti proteggono anche dalla verità. I modelli più capaci non possono difenderti fino in fondo, perché qualcuno ha deciso che saper difendere troppo è pericoloso.

Il risultato è paradossale: il modello più sicuro è quello che non ha chiesto il permesso di esserlo.

La domanda vera

Tutti chiedono: DeepSeek è pericoloso? Nessuno chiede la domanda giusta: perché gli altri non possono difenderti?

Perché la loro sicurezza è un compromesso firmato da qualcun altro. Il vendor ha scelto per te quanto può sapere la tua intelligenza artificiale. Ha scelto in base ai suoi rischi, non ai tuoi.

E se la tua azienda gestisce dati sensibili, questa è la crepa più grande di tutte: la tua difesa dipende da quanto il vendor ti concede.

La visione Oraclum-X

La soluzione non è scegliere il modello più aggressivo. È scegliere chi decide le regole.

Quando l'intelligenza gira dentro il tuo perimetro, le regole le scrivi tu. Il modello che ti difende non è mediato da un contratto di compliance. È il tuo. Sotto il tuo controllo. Con i tuoi log.

Il consiglio di Jun Song è semplice: se gestisci un'azienda, metti un rack che faccia girare questi modelli localmente. Per sicurezza vera.

È esattamente la nostra tesi. Edge-first. Sovranità. Il tuo perimetro, le tue regole.

La cybersecurity non si compra da un vendor. Si costruisce dove controlli. Parla con noi.