Cisco Antares: Nowa rodzina modeli AI wspiera programistów w szukaniu luk w kodzie

Cisco zaprezentowało nową rodzinę modeli sztucznej inteligencji o nazwie Antares, która ma ułatwić zespołom bezpieczeństwa odnajdywanie podatnych fragmentów kodu w rozbudowanych repozytoriach. Rozwiązanie to pozwala na szybkie zawężenie obszaru poszukiwań do konkretnych plików, które wymagają szczegółowej weryfikacji przez specjalistów. Dzięki temu inżynierowie mogą skupić się na realnych zagrożeniach zamiast analizować tysiące bezpiecznych linii oprogramowania.

 

Inteligentny asystent w gąszczu plików

Antares nie służy do automatycznego generowania poprawek czy wykrywania konkretnych błędów typu CVE. Zamiast tego modele te analizują bazę kodu na podstawie opisów kategorii słabości (CWE) i wskazują rankingową listę plików, w których wystąpienie danej luki jest najbardziej prawdopodobne. Jak wyjaśnia Supriti Vijay, badaczka AI w Cisco, celem jest ograniczenie zmęczenia inżynierów poprzez wyeliminowanie konieczności przeglądania ogromnych zasobów danych i skierowanie ich uwagi na najbardziej istotne fragmenty. Model działa jak agent badawczy, który dostosowuje sposób przeszukiwania repozytorium w trakcie pracy, co odróżnia go od tradycyjnych narzędzi opartych na sztywnych regułach.

 

Wydajność na poziomie GPT-5.5 w lokalnym wydaniu

Rodzina Antares obejmuje trzy warianty o różnej skali: 350 milionów, 1 miliard oraz 3 miliardy parametrów. Największy z nich osiąga w wewnętrznych testach wydajność zbliżoną do modelu GPT-5.5, zachowując przy tym na tyle małe rozmiary, że może być uruchamiany lokalnie przy użyciu pojedynczego procesora graficznego. Cisco argumentuje, że wyspecjalizowane, mniejsze modele mogą w konkretnych zadaniach związanych z bezpieczeństwem przewyższać znacznie większe rozwiązania ogólnego przeznaczenia dostarczane przez rynkowych gigantów. Pozwala to na zachowanie wysokiej precyzji przy jednoczesnym obniżeniu kosztów infrastruktury potrzebnej do działania sztucznej inteligencji.

 

Modele otwarte dla każdego

Firma zdecydowała się udostępnić Antares na platformie Hugging Face jako rozwiązania typu open-weight, co umożliwia organizacjom ich swobodne testowanie i wdrażanie. Narzędzie wspiera interfejs wiersza poleceń oraz format SARIF, co ułatwia integrację z istniejącymi procesami deweloperskimi. Co istotne, możliwość uruchomienia modeli wewnątrz własnej infrastruktury sprawia, że poufny kod źródłowy nie musi opuszczać bezpiecznych zasobów firmy. Amin Karbasi z Cisco zaznacza jednak, że Antares jest elementem szerszego łańcucha narzędzi – ostateczna ocena podatności oraz przygotowanie naprawy wciąż wymagają wiedzy i doświadczenia człowieka.