Cisco, Güvenlik Açığı Yerelleştirmek İçin Antares Küçük Dil AI Modelini İtiraz Ediyor

iconKuCoinFlash
Paylaş
AI summary iconÖzet
Cisco, 22 Temmuz'da (UTC+8) zafiyet haberleri ve kod tabanı araması için tasarlanmış küçük bir dil modeli olan Antares'in çıkışını duyurdu. Model, Hugging Face üzerinde 350M ve 1B parametreli sürümlerle mevcut olup, 3B sürümü de yakında gelecek. Antares, CWE açıklamaları girildikten sonra terminal komutları kullanarak zafiyetleri bulmak suretiyle güvenlik ekiplerini destekliyor. 290 kod tabanı ve 500 görev üzerinde yapılan testlerde Antares-1B, %22,4'lük bir geri çağırma oranı elde etti ve bu, GPT-5.5'ten biraz daha iyi bir performans. Model, yerel olarak veya özel ağlarda dağıtılabilir; bu da AI + kripto haberleri ve kurumsal kullanım için uygun hale getirir. Cisco, modelin mevcut güvenlik araçlarını tamamlamak için kullanılması gerektiğini vurgulamaktadır—yerine geçmek için değil.

ME AI mesajı, 22 Temmuz (UTC+8), Cisco, güvenlik açıklarını tespit etmek için özel olarak tasarlanmış Antares serisi küçük dil modellerini tanıttı. Resmi olarak Hugging Face’te (buraya tıklayarak erişin) 350M ve 1B parametreli sürümler yayınlandı ve daha sonra 3 milyar parametreli (3B) sürüm de piyasaya sürülecek.

Antares, bilinmeyen açıkları kendi kendine bulabilen bir AI modeli değildir; amacı, güvenlik uzmanlarına açıkların konumlandırılmasına (Vulnerability Localization) yardımcı olmaktır. Model, CWE açıkları türünü ve ilgili açıklamaları aldıktan sonra, terminal komutları kullanarak kod tabanında arama yapar ve güvenlik uzmanlarının manüel inceleme verimliliğini artırmalarına yardımcı olmak için kontrol raporları üretir.

Antares model performansını değerlendirmek için Cisco, 290 gerçek kod kütüphanesi, 147 CWE güvenlik açığı türü ve 500 test görevini kapsayan bir güvenlik açığı konumlandırma benchmarkı gerçekleştirdi. Cisco'nun yayınladığı teknik rapora göre, Antares-1B, tüm test edilen modeller arasında en yüksek dosya algılama oranı (Recall) olan %22,4'e ulaştı ve GPT-5.5'in %22,1'ini hafifçe geçti.

Cisco, Antares modelinin küçük boyutu nedeniyle yerel ortamlarda ve kurumsal ağlarda doğrudan dağıtılabilir olduğunu, hafif ve gizlilik odaklı olduğunu belirtti. Ancak modelin fonksiyonları sınırlıdır ve yalnızca yardımcı amaçlar için kullanılabilir; kurumlar, tam bir yazılım güvenlik koruma sistemi oluşturmak için bileşen analizi, yazılım bileşen analizi (SBOM), hassas bilgi taraması, dinamik güvenlik testi, tehdit modellemesi, güvenlik açığı onarımı ve insan kaynaklı güvenlik incelemesi gibi önlemleri birleştirmelidir.(来源:X平台)

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.