Компания Cisco выпустила семейство высокоэффективных специализированных моделей с открытыми весами Antares, предназначенных для автоматизации поиска уязвимостей в программном обеспечении. Модели Antares-350M и Antares-1B позволяют проводить глубокий аудит безопасности непосредственно в закрытых контурах компаний, минимизируя риски утечки данных.

image
image
image

Что произошло

Cisco представила семейство Small Language Models (SLM) Antares, включая версии Antares-350M и Antares-1B, а также анонсировала скорый выпуск модели Antares-3B. Эти модели используют итеративный паттерн поиска, который имитирует работу исследователя безопасности: от анализа описания уязвимости до построения ранжированного списка файлов с подтверждающим следом исследования.

Контекст

Традиционно для глубокого анализа кода используются крупные языковые модели (LLM), однако их использование в задачах AppSec сопряжено с высокими затратами на инференс и рисками передачи проприетарного кода в облачные сервисы. Antares предлагает переход к использованию специализированных компактных моделей, которые могут эффективно работать локально (on-premises).

Почему это важно для индустрии

Для индустрии это означает возможность масштабирования процессов AppSec и внедрения автоматизированного аудита безопасности непосредственно в CI/CD пайплайны без передачи данных вовне. Переход к компактным SLM позволяет создавать специализированных AI-агентов для Security Research и Vulnerability Localization, работающих в закрытых корпоративных контурах.

Почему это важно для пользователей

Разработчики и небольшие команды теперь могут использовать инструменты профессионального уровня для поиска уязвимостей локально на обычном пользовательском железе. Это делает глубокий аудит кода доступным и безопасным, исключая необходимость использования дорогих облачных API для проверки конфиденциального кода.

Источники

Автор

Look at AI, редакция