Cisco запускает небольшую языковую ИИ-модель Antares для локализации уязвимостей

iconKuCoinFlash
Поделиться
AI summary iconСводка
Cisco объявила 22 июля (UTC+8) о выпуске Antares — небольшой языковой модели, предназначенной для поиска новостей об уязвимостях и кодовой базы. Модель доступна в версиях с 350 млн и 1 млрд параметров на Hugging Face, а версия с 3 млрд параметров скоро появится. Antares помогает командам безопасности находить уязвимости, вводя описания CWE в виде команд в терминале. В тестах с 290 кодовыми базами и 500 задачами Antares-1B показал уровень полноты выборки 22,4%, что немного выше, чем у GPT-5.5. Модель можно развернуть локально или в частных сетях, что делает её подходящей для использования в сфере AI + крипто-новости и корпоративных задач. Cisco подчеркивает, что Antares должен дополнять, а не заменять существующие инструменты безопасности.

Сообщение от ME AI, 22 июля (UTC+8): Cisco опубликовала сообщение, объявив о запуске серии малых языковых моделей Antares, специально разработанных для обнаружения уязвимостей. Официально уже выпущены версии с параметрами 350M и 1B на Hugging Face (перейти по ссылке), в дальнейшем планируется выпуск версии с 3 миллиардами параметров (3B).

Согласно информации, Antares — это не ИИ-модель, способная самостоятельно обнаруживать неизвестные уязвимости; ее цель — помочь специалистам по безопасности в локализации уязвимостей. После получения типа уязвимости CWE и соответствующего описания модель использует команды терминала для поиска в кодовой базе и генерирует отчет о проверке, чтобы помочь специалистам по безопасности повысить эффективность ручного анализа.

Для оценки производительности модели Antares Cisco провела базовый тест на локализацию уязвимостей (Vulnerability Localization Benchmark), охватывающий 290 реальных кодовых репозиториев, 147 типов уязвимостей CWE и 500 тестовых задач. Согласно техническому отчету, опубликованному Cisco, Antares-1B показал показатель полноты обнаружения уязвимых файлов (Recall) на уровне 22,4%, что является наивысшим результатом среди всех протестированных моделей и немного превышает показатель GPT-5.5 в 22,1%.

Cisco отмечает, что из-за небольшого размера модели Antares её можно напрямую развернуть и запустить в локальной среде или корпоративной сети; она отличается легковесностью и обеспечивает конфиденциальность. Однако её функциональность ограничена, и она может использоваться только в вспомогательных целях. Для создания полной системы защиты программного обеспечения предприятия по-прежнему необходимо сочетать анализ зависимых компонентов, анализ состава программного обеспечения (SBOM), сканирование на наличие конфиденциальной информации, динамическое тестирование безопасности, моделирование угроз, устранение уязвимостей и ручной аудит безопасности.(来源:X平台)

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.