Cisco запускает супердоступную языковую модель для безопасности Antares

Cisco Antares Slm уязвимости безопасность ии neowin.net

Новые модели Antares от Cisco находят уязвимости в коде на уровне GPT-5.5, но стоят в разы меньше. Запускайте их локально для анализа проприетарного кода без отправки на сторонние серверы.

Cisco анонсировала семейство небольших языковых моделей (SLM) для безопасности под названием Antares — это имя звезды, но также означает «соперник Марса» (бога войны). С помощью этих моделей Cisco пытается решить одну из самых сложных проблем в сфере безопасности: поиск известных уязвимостей в кодовой базе.

Семейство состоит из трёх моделей: Antares-350M, Antares-1B и Antares-3B. Число в конце названия обозначает количество параметров. Две меньшие модели уже доступны как модели с открытым весом на Hugging Face и на самом деле уже превосходят многие другие модели в поиске уязвимостей, причём за малую долю стоимости. Будучи небольшими моделями, их можно запускать даже локально, что обеспечивает дополнительную безопасность для компаний, желающих проверить свой проприетарный код, который нельзя отправлять на публичные серверы.

В новом бенчмарке локализации уязвимостей модель 350M набирает больше баллов, чем Gemini 2.5 flash, а модель 1B превосходит Gemini 3 Pro и GLM-5.2. Ещё не выпущенная модель 3B показывает результат, близкий к GPT-5.5, и немного уступает GPT-5.5 xhigh. Эти модели GPT имеют сотни миллиардов параметров, тогда как у Antares-3B их три миллиарда — разница колоссальна.

Cisco запускает супердоступную языковую модель для безопасности Antares

С помощью Antares Cisco пытается найти золотую середину между традиционными инструментами статического анализа и универсальными моделями для написания кода. По сути, компания создала продукт, который может рассуждать о коде и оптимизирован для исследования уязвимостей.

По словам Cisco, Antares использует итеративный шаблон поиска, имитирующий работу человека-исследователя с репозиторием. Модели начинают с описания уязвимости и ищут соответствующие шаблоны кода. Затем они читают файлы-кандидаты, учитывают новые данные, меняют направление, если путь оказался бесполезным, и сужают круг поиска до файлов, которые, скорее всего, имеют значение.

Модель поддерживает следующие рабочие процессы:

  • поиск файлов, связанных с категорией CWE, в снимке репозитория
  • триаж расследований безопасности на основе уведомлений
  • дополнение статического анализа исследованием репозитория на основе модели
  • поддержка рабочих процессов триажа в CI/CD, где требуется ранняя проверка потенциально уязвимых файлов
  • проведение локального анализа безопасности в средах со строгими требованиями к конфиденциальности или соответствию

Небольшой размер моделей Antares означает, что стоимость их запуска также значительно ниже. Оценка стоимости каждого запуска моделей по сравнению с конкурирующими моделями показана ниже:

Cisco запускает супердоступную языковую модель для безопасности Antares

Если вы хотите узнать больше об этих новых моделях, вы можете скачать их на странице Hugging Face или прочитать технический документ.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: