Skip to content

Cisco Antares: väikesed keelemudelid teadaolevate turvaaukude tuvastamiseks lähtekoodis

Lühidalt: Cisco Antares-mudelipere võimaldab turvameeskondadel analüüsida 500 teadaolevat turvaauku umbes 15 minutiga ühel GPU-l, kuluga alla ühe USA dollari — kohapeal ja ilma andmeid pilve saatmata.

Cisco avaldas kaks kompaktset väikest keelemudelit, Antares-350M ja Antares-1B, mis on mõeldud spetsiaalselt turvameeskondade toetamiseks lähtekoodis esinevate teadaolevate turvaaukude analüüsimisel. Avatud kaaludega mudelid töötavad kohapeal ja lubavad väiksemaid kulusid kui väljakujunenud lahendused.

Cisco pakub kahe väikese keelemudeliga, Antares-350M ja Antares-1B, lahendust, mis on treenitud sihipäraselt lähtekoodis esinevate teadaolevate turvaaukude tuvastamiseks. Mudelid analüüsivad kõigepealt turvaaugu kirjeldust, otsivad seejärel sobivaid koodimustreid ning kohandavad oma otsingustrateegiat iteratiivselt vastavalt uutele leidudele. See lähenemine erineb klassikalistest staatilise koodianalüüsi tööriistadest, mis annavad tavaliselt suure hulga võimalikke tulemusi, ning võimaldab kiiremaid, jälgitavamaid ja korratavaid hinnanguid.

Majanduslik mõõde on CISO-de sihtrühma jaoks märkimisväärne: 500 turvaaugu kirje täielik analüüs kestab ühel GPU-l umbes 15 minutit ja maksab alla ühe USA dollari. See muudab tehisintellektipõhise koodianalüüsi teostatavaks ka väiksematele organisatsioonidele, asutustele ja kõrgkoolidele, kes on seni pidanud eelarvepiirangute tõttu sellistest meetoditest loobuma. Eriti oluline on kohapealse töö võimalus: lähtekood jääb täielikult organisatsiooni enda IT-keskkonda ega pea liikuma pilveteenustesse — see on otsustav eelis rangete andmekaitse- ja vastavusnõuetega organisatsioonidele.

Cisco positsioneerib Antarest integreerimiseks erinevatesse turvaprotsessidesse: haavatavate failide tuvastamiseks tarkvaraprojektides, turvaaukude hindamise toetamiseks, klassikalise staatilise analüüsi täiendamiseks ning CI/CD-torujuhtmetes ohustatud komponentide varajaseks tuvastamiseks. Otsustava tähtsusega on selge täpsustus: Antares ei asenda ei käsitsi tehtavat analüüsi ega terviklikku rakendusturbe platvormi. Kaasnevad meetodid, nagu sõltuvuste analüüs, saladuste skannimine, dünaamiline testimine, konteinerite ja infrastruktuuri kontrollid ning ekspertide tehtav sisuline hindamine, jäävad hädavajalikuks.

Cisco täiendab mudeliperet uue „Vulnerability Localization Benchmark” testkomplekti, avatud spetsifikatsioonidega agendipõhiste turvahinnangute jaoks ning täiendavate programmeerimisjuhistega. Eesmärk on edendada standardiseeritud tehisintellektitööriistade kasutuselevõttu küberturvalisuses.


Allikas: www.it-daily.net · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: