ME AI mesajı, 22 Temmuz (UTC+8), Cisco, güvenlik açıklarını tespit etmek için özel olarak tasarlanmış Antares serisi küçük dil modellerini tanıttı. Resmi olarak Hugging Face’te (buraya tıklayarak erişin) 350M ve 1B parametreli sürümler yayınlandı ve daha sonra 3 milyar parametreli (3B) sürüm de piyasaya sürülecek.
Antares, bilinmeyen açıkları kendi kendine bulabilen bir AI modeli değildir; amacı, güvenlik uzmanlarına açıkların konumlandırılmasına (Vulnerability Localization) yardımcı olmaktır. Model, CWE açıkları türünü ve ilgili açıklamaları aldıktan sonra, terminal komutları kullanarak kod tabanında arama yapar ve güvenlik uzmanlarının manüel inceleme verimliliğini artırmalarına yardımcı olmak için kontrol raporları üretir.
Antares model performansını değerlendirmek için Cisco, 290 gerçek kod kütüphanesi, 147 CWE güvenlik açığı türü ve 500 test görevini kapsayan bir güvenlik açığı konumlandırma benchmarkı gerçekleştirdi. Cisco'nun yayınladığı teknik rapora göre, Antares-1B, tüm test edilen modeller arasında en yüksek dosya algılama oranı (Recall) olan %22,4'e ulaştı ve GPT-5.5'in %22,1'ini hafifçe geçti.
Cisco, Antares modelinin küçük boyutu nedeniyle yerel ortamlarda ve kurumsal ağlarda doğrudan dağıtılabilir olduğunu, hafif ve gizlilik odaklı olduğunu belirtti. Ancak modelin fonksiyonları sınırlıdır ve yalnızca yardımcı amaçlar için kullanılabilir; kurumlar, tam bir yazılım güvenlik koruma sistemi oluşturmak için bileşen analizi, yazılım bileşen analizi (SBOM), hassas bilgi taraması, dinamik güvenlik testi, tehdit modellemesi, güvenlik açığı onarımı ve insan kaynaklı güvenlik incelemesi gibi önlemleri birleştirmelidir.(来源:X平台)
