ME AI message, July 22 (UTC+8), Cisco posted an announcement introducing the Antares series of small language models, specifically designed for vulnerability detection. The official versions with 350M and 1B parameters are now available on Hugging Face (click here to access), with a 3B parameter version to follow.
Ayon sa impormasyon, ang Antares ay hindi isang AI model na makakahanap ng mga hindi kilalang vulnerabilities; ang layunin nito ay tumulong sa mga security personnel sa vulnerability localization. Pagkatapos makakuha ng CWE vulnerability type at kaugnay na deskripsyon, gagamit ang model ng terminal commands upang isearch ang codebase at maglabas ng inspection report upang tulungan ang mga security personnel na palakasin ang kanilang efficiency sa manual review.
Upang masukat ang performance ng Antares model, ginawa ng Cisco ang Vulnerability Localization Benchmark na sumasaklaw sa 290 na totoong codebases, 147 uri ng CWE vulnerabilities, at 500 test tasks. Ayon sa teknikal na report na inilabas ng Cisco, nakamit ng Antares-1B ang 22.4% na vulnerability file recall rate, ang pinakamataas sa lahat ng models na nasubok, kaunting mas mataas kaysa sa 22.1% ng GPT-5.5.
Sinabi ng Cisco na dahil sa maliit na sukat ng modelo ng Antares, ito ay maaaring direkting i-deploy at i-run sa lokal na kapaligiran o sa loob ng enterprise network, na may mga katangian na lightweight at privacy-focused. Gayunpaman, limitado ang mga kakayahan nito at maaari lamang itong gamitin bilang suporta; kailangan pa rin ng mga negosyo na i-combine ang pag-analisa ng mga dependensya, software composition analysis (SBOM), pag-scan ng sensitibong impormasyon, dynamic security testing, threat modeling, pagpapabuti ng vulnerabilities, at manual security review upang makabuo ng isang kompletong sistema ng software security.(来源:X平台)
