Cisco анонсировала семейство небольших языковых моделей (SLM) для безопасности под названием Antares — это имя звезды, но также означает «соперник Марса» (бога войны). С помощью этих моделей Cisco пытается решить одну из самых сложных проблем в сфере безопасности: поиск известных уязвимостей в кодовой базе.
Семейство состоит из трёх моделей: Antares-350M, Antares-1B и Antares-3B. Число в конце названия обозначает количество параметров. Две меньшие модели уже доступны как модели с открытым весом на Hugging Face и на самом деле уже превосходят многие другие модели в поиске уязвимостей, причём за малую долю стоимости. Будучи небольшими моделями, их можно запускать даже локально, что обеспечивает дополнительную безопасность для компаний, желающих проверить свой проприетарный код, который нельзя отправлять на публичные серверы.
В новом бенчмарке локализации уязвимостей модель 350M набирает больше баллов, чем Gemini 2.5 flash, а модель 1B превосходит Gemini 3 Pro и GLM-5.2. Ещё не выпущенная модель 3B показывает результат, близкий к GPT-5.5, и немного уступает GPT-5.5 xhigh. Эти модели GPT имеют сотни миллиардов параметров, тогда как у Antares-3B их три миллиарда — разница колоссальна.

С помощью Antares Cisco пытается найти золотую середину между традиционными инструментами статического анализа и универсальными моделями для написания кода. По сути, компания создала продукт, который может рассуждать о коде и оптимизирован для исследования уязвимостей.
По словам Cisco, Antares использует итеративный шаблон поиска, имитирующий работу человека-исследователя с репозиторием. Модели начинают с описания уязвимости и ищут соответствующие шаблоны кода. Затем они читают файлы-кандидаты, учитывают новые данные, меняют направление, если путь оказался бесполезным, и сужают круг поиска до файлов, которые, скорее всего, имеют значение.
Модель поддерживает следующие рабочие процессы:
- поиск файлов, связанных с категорией CWE, в снимке репозитория
- триаж расследований безопасности на основе уведомлений
- дополнение статического анализа исследованием репозитория на основе модели
- поддержка рабочих процессов триажа в CI/CD, где требуется ранняя проверка потенциально уязвимых файлов
- проведение локального анализа безопасности в средах со строгими требованиями к конфиденциальности или соответствию
Небольшой размер моделей Antares означает, что стоимость их запуска также значительно ниже. Оценка стоимости каждого запуска моделей по сравнению с конкурирующими моделями показана ниже:

Если вы хотите узнать больше об этих новых моделях, вы можете скачать их на странице Hugging Face или прочитать технический документ.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Paul Hill




