Pesan AI ME, 22 Julai (UTC+8), Cisco memposting pengumuman pelancaran siri model bahasa kecil Antares, model yang secara khusus dirancang untuk mengesan lubang keamanan. Versi parameter 350M dan 1B kini telah diterbitkan secara rasmi di Hugging Face (klik di sini untuk akses), dan versi parameter 3 bilion (3B) akan dikeluarkan seterusnya.
Menurut keterangan, Antares bukan model AI yang mampu mengesan kelemahan tidak diketahui secara automatik; ia direka untuk membantu ahli keselamatan dalam pelokalan kelemahan (Vulnerability Localization). Selepas menerima jenis kelemahan CWE dan perihal berkaitan, model ini akan menggunakan arahan terminal untuk mencari repositori kod dan menghasilkan laporan pemeriksaan bagi membantu ahli keselamatan meningkatkan kecekapan pemeriksaan manual.
Untuk menilai prestasi model Antares, Cisco menjalankan ujian penempatan lubang keamanan (Vulnerability Localization Benchmark), yang merangkumi 290 repositori kod sebenar, 147 jenis lubang keamanan CWE, dan 500 tugas ujian. Menurut laporan teknikal yang dikeluarkan oleh Cisco, Antares-1B mencapai kadar pengenalpastian fail lubang keamanan (Recall) sebanyak 22.4%, menduduki tempat tertinggi di antara semua model yang diuji, sedikit melebihi GPT-5.5 pada 22.1%.
Cisco menyatakan bahawa kerana model Antares berskala kecil, ia boleh dideploy secara langsung dalam persekitaran tempatan dan rangkaian perusahaan, dengan ciri-ciri ringan dan privasi. Namun, fungsinya terhad dan hanya boleh digunakan sebagai alat bantu; syarikat masih perlu menggabungkan langkah-langkah seperti analisis komponen bergantung, analisis komposisi perisian (SBOM), pengimbasan maklumat sensitif, ujian keselamatan dinamik, pemodelan ancaman, pembaikan lubang keamanan, dan tinjauan keselamatan manual untuk membina sistem perlindungan keselamatan perisian yang lengkap.(来源:X平台)
