Cisco представила локальные ИИ-инструменты для безопасного поиска уязвимостей в коде
Источник: Cisco
Компания Cisco анонсировала семейство специализированных языковых моделей Antares, оптимизированных для обнаружения известных уязвимостей в исходном коде. Веса моделей Antares-350M и Antares-1B уже выложены в открытый доступ на платформе Hugging Face для дальнейшего изучения и внедрения.
Согласно внутренним тестам Cisco, данные решения демонстрируют более высокую точность в поиске уязвимостей по сравнению со многими крупными проприетарными и открытыми аналогами, при этом значительно выигрывая в экономичности.
Основная задача Antares — автоматизация одного из самых трудоемких процессов в кибербезопасности: сопоставление публичных данных об угрозах и классификаторов CWE с реальными участками кода организации. Нейросеть анализирует архитектуру репозитория, выявляет взаимосвязанные файлы, оценивает риски в конкретных фрагментах и формирует приоритизированный перечень потенциально опасных мест.
В отличие от классических систем статического анализа, опирающихся на жесткие правила и зачастую перегружающих специалистов ложноположительными результатами, Antares применяет метод итеративного поиска. Модель начинает с анализа условий уязвимости, последовательно изучает контекст, адаптирует стратегию при необходимости и постепенно локализует проблемные зоны. Результатом становится отчет с ранжированным списком файлов и логикой действий ИИ, что упрощает верификацию выводов.
Небольшой объем моделей позволяет развертывать их непосредственно в локальной инфраструктуре компании, исключая необходимость отправки конфиденциального исходного кода в облака сторонних провайдеров. Cisco стремится демократизировать использование ИИ в сфере защиты ПО, делая подобные инструменты доступными для академических институтов, госсектора и небольших команд разработчиков.
Для проверки эффективности Antares специалисты Cisco разработали Vulnerability Localization Benchmark — специализированный набор из 500 сценариев, оценивающий способность нейросетей ориентироваться в незнакомых проектах и точно определять местоположение уязвимостей заданных типов.
Важно подчеркнуть, что Antares позиционируется как инструмент для первичного анализа и триажа, а не как полноценная замена комплексному тестированию (DAST, анализу зависимостей или поиску секретов). Модели призваны значительно ускорить работу экспертов по безопасности на этапе выявления и фильтрации критических проблем.
Источник: iXBT
Китай инвестирует более $25 млрд в строительство 8 новых ядерных реакторов
Xiaomi повысила цены на смартфоны в Китае: подорожали флагманы и модели Redmi
Массовые увольнения в IT: за 2026 год мировые компании сократили более 124 тысяч сотрудников из-за ИИ
Статистика Steam зафиксировала исторический перелом: 16-гигабайтные видеокарты и 8-ядерные процессоры впервые стали популярнее аналогов с 8 и 6 ядрами
Реальная скорость Redmi K100 Pro Max с экраном 185 Гц, батареей 9070 мАч и звуком Bose разочаровала тестами
Анонсирован мини-ПК Asus VM31 с интегрированной памятью
Секрет идеального снимка Млечного Пути с МКС: как астронавт NASA сделал невозможное фото без смазанных звезд
Продажи Huawei Mate 80 превысили 8,1 миллиона штук — это рекорд для бренда