Cisco lance le modèle d'IA Antares, un petit modèle linguistique pour la localisation des vulnérabilités

iconKuCoinFlash
Partager
AI summary iconRésumé
Cisco a annoncé le 22 juillet (UTC+8) le lancement d'Antares, un petit modèle linguistique conçu pour la recherche d'informations sur les vulnérabilités et l'exploration de bases de code. Le modèle est disponible en versions 350M et 1B paramètres sur Hugging Face, avec une version 3B à venir. Antares aide les équipes de sécurité à localiser des vulnérabilités en saisissant des descriptions CWE et en utilisant des commandes de terminal. Lors de tests réalisés sur 290 bases de code et 500 tâches, Antares-1B a obtenu un taux de rappel de 22,4 %, légèrement supérieur à celui de GPT-5.5. Le modèle peut être déployé localement ou sur des réseaux privés, ce qui le rend adapté à l'utilisation en entreprise et pour les actualités AI + crypto. Cisco souligne qu'il doit compléter — et non remplacer — les outils de sécurité existants.

Message AI ME, 22 juillet (UTC+8), Cisco a publié un article annonçant le lancement de la série de petits modèles linguistiques Antares, spécifiquement conçus pour détecter des vulnérabilités. Les versions de 350 M et 1 G de paramètres sont désormais disponibles sur Hugging Face (cliquez ici pour accéder), et une version de 3 milliards de paramètres (3B) sera publiée ultérieurement.

Selon les informations fournies, Antares n'est pas un modèle IA capable de découvrir automatiquement des vulnérabilités inconnues ; son objectif est d'aider les professionnels de la sécurité à localiser les vulnérabilités. Une fois qu'il reçoit le type de vulnérabilité CWE et sa description associée, le modèle utilise des commandes en ligne pour rechercher dans la base de code et génère un rapport d'analyse afin d'améliorer l'efficacité de l'examen manuel par les experts en sécurité.

Pour évaluer les performances du modèle Antares, Cisco a mené un benchmark de localisation de vulnérabilités couvrant 290 dépôts de code réels, 147 types de vulnérabilités CWE et 500 tâches d'évaluation. Selon le rapport technique publié par Cisco, Antares-1B atteint un taux de rappel (Recall) de 22,4 % pour la détection de fichiers vulnérables, le meilleur résultat parmi tous les modèles testés, légèrement supérieur aux 22,1 % de GPT-5.5.

Cisco indique que, en raison de sa taille réduite, le modèle Antares peut être déployé directement dans des environnements locaux ou sur des réseaux d'entreprise, offrant des caractéristiques légères et respectueuses de la confidentialité. Toutefois, ses fonctionnalités sont limitées et il ne peut être utilisé qu'à des fins d'assistance ; les entreprises doivent toujours combiner cette solution avec des mesures telles que l'analyse des dépendances, l'analyse de la composition logicielle (SBOM), le balayage d'informations sensibles, les tests de sécurité dynamiques, la modélisation des menaces, la correction des vulnérabilités et l'audit de sécurité humain pour établir un système complet de protection logicielle.(来源:X平台)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.