Сообщение от ME AI, 22 июля (UTC+8): Cisco опубликовала сообщение, объявив о запуске серии малых языковых моделей Antares, специально разработанных для обнаружения уязвимостей. Официально уже выпущены версии с параметрами 350M и 1B на Hugging Face (перейти по ссылке), в дальнейшем планируется выпуск версии с 3 миллиардами параметров (3B).
Согласно информации, Antares — это не ИИ-модель, способная самостоятельно обнаруживать неизвестные уязвимости; ее цель — помочь специалистам по безопасности в локализации уязвимостей. После получения типа уязвимости CWE и соответствующего описания модель использует команды терминала для поиска в кодовой базе и генерирует отчет о проверке, чтобы помочь специалистам по безопасности повысить эффективность ручного анализа.
Для оценки производительности модели Antares Cisco провела базовый тест на локализацию уязвимостей (Vulnerability Localization Benchmark), охватывающий 290 реальных кодовых репозиториев, 147 типов уязвимостей CWE и 500 тестовых задач. Согласно техническому отчету, опубликованному Cisco, Antares-1B показал показатель полноты обнаружения уязвимых файлов (Recall) на уровне 22,4%, что является наивысшим результатом среди всех протестированных моделей и немного превышает показатель GPT-5.5 в 22,1%.
Cisco отмечает, что из-за небольшого размера модели Antares её можно напрямую развернуть и запустить в локальной среде или корпоративной сети; она отличается легковесностью и обеспечивает конфиденциальность. Однако её функциональность ограничена, и она может использоваться только в вспомогательных целях. Для создания полной системы защиты программного обеспечения предприятия по-прежнему необходимо сочетать анализ зависимых компонентов, анализ состава программного обеспечения (SBOM), сканирование на наличие конфиденциальной информации, динамическое тестирование безопасности, моделирование угроз, устранение уязвимостей и ручной аудит безопасности.(来源:X平台)
