
Компания Cisco запустила семейство малых языковых моделей (SLM) под названием Antares, которые помогают находить уязвимости в коде с минимальными затратами, пишет Neowin.
Семейство состоит из трёх моделей: Antares-350M, Antares-1B и Antares-3B. Antares-350M и Antares-1B доступны на платформе Hugging Face. Кроме того, что они дешевле стандартных, их можно запускать локально, что повышает безопасность для компаний, которые хотят проверять свой проприетарный код, не отправляя его на общедоступные серверы.
По данным Cisco, модель 350M показала результаты лучше, чем Gemini 2.5 flash, а модель 1B — лучше, чем Gemini 3 Pro и GLM-5.2. Невыпущенная модель 3B набрала столько же баллов, сколько GPT-5.5, и немного уступила GPT-5.5 xhigh. У этих моделей GPT сотни миллиардов параметров, в то время как у Antares-3B их всего три миллиарда.

По словам представителей Cisco, Antares использует итеративный поиск, имитирующий работу исследователя с репозиторием. Модели начинают с описания уязвимости и ищут соответствующие шаблоны кода. Затем считывают файлы‑кандидаты. Учитывая новые данные, они меняют направление, если путь оказывается бесполезным, и сужают круг поиска до файлов, которые с наибольшей вероятностью имеют значение.
Antares поддерживает:
-
поиск файлов, относящихся к категории CWE
-
расстановку приоритетов при расследовании инцидентов, связанных с безопасностью
-
дополнение статического анализа исследованием репозитория на основе моделей
-
рабочие процессы сортировки CI/CD, когда потенциально уязвимые файлы требуют скорейшего изучения
-
проведение локального анализа безопасности в средах со строгими требованиями к конфиденциальности или соответствию нормативам.
Благодаря небольшому размеру моделей Antares затраты на их эксплуатацию значительно ниже. «Выявление уязвимостей — дорогостоящий процесс. Он требует специальных знаний, времени, инфраструктуры и доступа к конфиденциальному коду. Эти затраты особенно остро ощущают организации, которые и так работают с ограниченными ресурсами в области безопасности: университеты, исследовательские институты, некоммерческие организации и государственные структуры, которые по‑прежнему поддерживают важное программное обеспечение», — написала компания.

С помощью Antares компания Cisco пытается найти золотую середину между традиционными инструментами статического анализа и универсальными моделями для написания кода. По сути, компания создала продукт, который может анализировать код и оптимизирован для поиска уязвимостей, сообщает Neowin.
Источник: habr.com