OrcaRouter ha lanzado OrcaCyber Zero 1.5, un modelo para investigación autorizada de vulnerabilidades. El modelo es el sucesor de OrcaCyber Zero 1.0, que se lanzó el 17 de septiembre de 2026. OrcaCyber Zero 1.5 es un modelo Orca con post-entrenamiento para reproducción de vulnerabilidades, desarrollo de exploits y pruebas de penetración. Incluye una ventana de contexto de 1M de tokens, llamada de funciones nativa y salidas estructuradas. Para los equipos de seguridad, este modelo trae un mensaje simple: menos informes, más vulnerabilidades validadas y corregidas.
TL;DR
- Tamaño: Número de parámetros no divulgado. Contexto de 1M de tokens, salida máxima de 128K, entrada y salida de texto.
- Funciona en: Solo API alojada a través de OrcaRouter. Sin pesos, sin variantes cuantizadas, hardware no divulgado.
- Rendimiento: Las puntuaciones reportadas por el proveedor están cerca del máximo en benchmarks de ciberseguridad y son sólidas en programación.
- Lo mejor: 100% en Cybench (39/39 tareas, ejecución de agente sin restricciones).
- Lo peor: 76.5% en SWE-bench Pro V2, su puntuación publicada más baja.
- Conclusión (lo mejor): Puntuaciones de ciberseguridad de primer nivel a $3.00 / $7.50 por 1M de tokens.
- Conclusión (lo peor): Cada número es autoreportado, y CVE-Bench usó solo 24 tareas evaluables.
¿Qué es OrcaCyber Zero 1.5?
OrcaCyber Zero 1.5 es un modelo de ciberseguridad de frontera y el sucesor de Zero 1.0. El equipo de Orca indica que ha recibido post-entrenamiento para investigación de seguridad e ingeniería de seguridad autorizada. Los usos listados incluyen reproducción de vulnerabilidades, desarrollo de exploits, pruebas de penetración, auditoría de seguridad y razonamiento cibernético.
Los 3 objetivos de diseño:
- Encontrar lo que otros pasan por alto: fallas desconocidas como RCE, escapes de sandbox, omisiones de autenticación, escalada de privilegios y cadenas de ataque.
- Ir más allá de la detección: razonar sobre las rutas de ataque, cuestionar sus propias hipótesis y clasificar las vulnerabilidades por su explotabilidad demostrable.
- Diseñado para agentes autónomos: contexto de 1M de tokens, invocación nativa de herramientas y razonamiento extendido para bases de código grandes.
¿Cómo rinde OrcaCyber Zero 1.5 en los benchmarks?
La página del modelo enumera 4 resultados reportados por el proveedor, evaluados por última vez el 10 de octubre de 2026:
- Cybench: 100% (39/39, ejecución de agente sin restricciones).
- CVE-Bench: 95.8% (23/24 tareas evaluables).
- HumanEval+: 93.9%.
- SWE-bench Pro V2: 76.5%.
Cybench contiene 40 tareas profesionales de CTF, por lo que el 100% cubre 39 de ellas. CVE-Bench se basa en 40 CVE web de severidad crítica. El 95.8% de Orca cubre un subconjunto evaluable de 24 tareas. La puntuación de SWE-bench Pro V2 no es directamente comparable con los resultados estándar de SWE-bench Pro.
¿Cómo se compara con otros modelos cibernéticos?
| Característica | OrcaCyber Zero 1.5 | OrcaCyber Zero 1.0 | Claude Mythos Preview | GPT-5.5-Cyber | Sakana Fugu-Cyber |
|---|---|---|---|---|---|
| Desarrollador | Orca (OrcaRouter) | Orca (OrcaRouter) | Anthropic | OpenAI | Sakana AI |
| Lanzamiento | 10 oct 2026 | 17 sep 2026 | 7 abr 2026 | 22 jun 2026 (completo) | 21 jul 2026 |
| Tipo | Modelo post-entrenado | Modelo de programación post-entrenado | Modelo frontera general | GPT-5.5 ajustado para ciberseguridad | Orquestación multiagente |
| Parámetros | No divulgado | No divulgado | No divulgado | No divulgado | No divulgado |
| Contexto | 1M | 1M | No divulgado | No divulgado | No divulgado |
| CyberGym | No divulgado | 98.07% (harness, pass@1) | 83.1% | 85.6% | 86.9% |
| Otra puntuación destacada | Cybench 100% | No divulgado | SWE-bench Pro 77.8% | No divulgado | CTI-REALM 72.1% |
| Precio (entrada / salida por 1M) | $3.00 / $7.50 | $3.00 / $7.50 | $25 / $125 tras créditos | No divulgado | No divulgado |
| Acceso | Nivel de Seguridad Research con restricción de acceso | Beta cerrada con restricción de acceso | Socios de Glasswing | Solo defensores verificados | Revisión de solicitudes |
Todas las cifras de la competencia provienen del propio anuncio de cada proveedor. Ninguna son replicaciones independientes.
¿Cómo acceden los desarrolladores a OrcaCyber Zero 1.5?
El modelo utiliza una API compatible con OpenAI. Los desarrolladores configuran base_url to https://api.orcarouter.ai/v1 y llaman a orca/orcacyber-zero-1.5.
El acceso está restringido al nivel Security Research. Orca indica como requisitos un acuerdo, una passkey y la aceptación de los términos. El nivel está dirigido a investigadores de seguridad de confianza, equipos red team y pruebas autorizadas.
El precio es de $3.00 por 1M de tokens de entrada y $7.50 por 1M de tokens de salida. Las lecturas de caché cuestan $0.75 por 1M de tokens. En los últimos 7 días, el p50 de tiempo hasta el primer token fue de 500 ms y el p95 fue de 2.36 s. Esa muestra es pequeña, con 1.3K tokens de tráfico.
Zero 1.0 registró un p50 de 3.43 s en una ventana de tráfico mucho mayor. Las 2 cifras de latencia no son una comparación limpia.
Conclusiones clave
- OrcaCyber Zero 1.5 es un modelo de ciberseguridad con restricción de acceso y contexto de 1M en OrcaRouter.
- Reporta 100% en Cybench y 95.8% en un subconjunto de 24 tareas de CVE-Bench.
- El precio es de $3.00 / $7.50 por 1M de tokens, muy por debajo de los $25 / $125 de Mythos Preview.
- La afirmación del 98% en CyberGym pertenece a Zero 1.0 dentro del harness de Orca.
- Todos los resultados son reportados por el proveedor, sin informe técnico todavía.
Echa un vistazo a la página del modelo, la publicación de lanzamiento en X y los documentos de OrcaRouter. Todo el crédito corresponde al investigador de este proyecto. También, no dudes en seguirnos en Twitter y no olvides unirte a nuestro 150k+ML SubReddit y suscribirte a nuestro boletín. ¡Espera! ¿estás en telegram? ahora también puedes unirte a nosotros en telegram.
La entrada OrcaRouter Lanza OrcaCyber Zero 1.5, un Modelo de Ciberseguridad con Contexto de 1M apareció primero en MarkTechPost.