Cisco wypuściło małe modele AI do wykrywania luk w kodzie - szybsze i tańsze niż GPT czy Gemini
Cisco opublikowało dwa otwarte modele AI - Antares-350M i Antares-1B - przeznaczone wyłącznie do znajdowania znanych podatności w istniejących bazach kodu.
👁 111 przeczytań
Cisco opublikowało dwa otwarte modele AI - Antares-350M i Antares-1B - przeznaczone wyłącznie do szukania znanych luk bezpieczeństwa w istniejących bazach kodu. Modele są dostępne na Hugging Face, choć firma weryfikuje każdego wnioskodawcę indywidualnie.
Zespół Foundation AI w Cisco zaprojektował Antares inaczej niż typowe asystenty programistyczne. Model nie odpowiada na pytania - działa jak śledczy przeszukujący repozytorium. Zaczyna od opisu podatności, przeszukuje pliki, cofa się, gdy trafi w ślepy zaułek, i na końcu zwraca listę plików posortowanych według prawdopodobieństwa ukrytej wady.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Szybkość i koszt jako główna przewaga
Amin Karbasi, główny naukowiec ds. AI w Cisco, powiedział w rozmowie z The Register, że Antares przeszukuje 500 repozytoriów w 15 minut za mniej niż dolara, podczas gdy modele frontierowe robią to samo w pięć godzin i kosztują 100-150 dolarów. Karbasi porównał to do roweru, który mija ciężarówkę na ruchliwej ulicy w Londynie - mały rozmiar pozwala prowadzić wiele równoległych przeszukiwań i błyskawicznie zmieniać taktykę.
Na własnym benchmarku Cisco obejmującym 500 zadań z zakresu lokalizowania podatności Antares-1B pokonuje Google Gemini 3 Pro i dorównuje GLM-5.2 od Z.ai. Niepubliczny jeszcze model 3B ma według firmy bić zarówno GLM-5.2, jak i OpenAI GPT-5.5.
Drugi argument za Antaresem to prywatność kodu. Modele działają lokalnie na serwerach firmy - żaden fragment kodu źródłowego nie trafia do zewnętrznego dostawcy chmury. Dla firm z branż regulowanych, takich jak finanse czy ochrona zdrowia, to argument sam w sobie.
Cisco nie upublicznia jednak wszystkiego. Mocniejszy model 3B pozostaje poza zasięgiem ogólnym, a dostęp do mniejszych wariantów jest ograniczony do zespołów akademickich, organizacji non-profit i mniejszych instytucji publicznych zajmujących się bezpieczeństwem. Reza Shokri z Narodowego Uniwersytetu Singapuru ujął ryzyko wprost: AI coraz częściej pisze kod, a jednocześnie staje się zdolna do jego eksploatowania.
Cel Cisco, jak sama firma deklaruje, jest prosty - zadbać, żeby zaawansowane narzędzia obronne nie stały się towarem luksusowym w momencie, gdy napastnicy już po takie narzędzia sięgają.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →


