Cisco 21. jūlijā publicēja Antares. Tie ir divi atvērtā svara valodas modeļi, kas prot atrast zināmas ievainojamības pirmkodā. Modeļus Antares-350M un Antares-1B jau var lejupielādēt platformā Hugging Face ar Apache 2.0 licenci. Trešo versiju ar 3 miljardiem parametru uzņēmums pagaidām patur sev un plāno iebūvēt savos drošības produktos.
Antares nav universāls koda asistents. Tā vienīgais uzdevums ir tā sauktā ievainojamību lokalizācija: saņemot kļūdas kategoriju un aprakstu, norādīt failus, kuros meklēt problēmu. To izstrādāja Cisco komanda Foundation AI, ko vada viceprezidents un galvenais AI zinātnieks Amins Karbasi.
Kā modelis meklē
Antares neģenerē kodu un neraksta labojumus. Modelis saņem CWE kategoriju kopā ar ievainojamības aprakstu, tad pārmeklē repozitoriju līdzīgi kā to darītu cilvēks. Tas izmanto parastas komandas grep, find un cat, atver aizdomīgos failus un pakāpeniski sašaurina meklēšanu līdz konkrētām koda vietām.
CWE ir publisks ievainojamību tipu katalogs, piemēram, bufera pārpilde vai SQL injekcija. Antares saņem šādu tipu ar aprakstu un atgriež failu kandidātus, kuros problēma varētu slēpties. Modelis nenosaka, vai ievainojamība tur tiešām ir, tāpēc atradumu vēl pārbauda cilvēks. Darba dalīšana ir apzināta: modelis paveic garlaicīgo meklēšanu lielā koda bāzē, lēmumu pieņem inženieris.
Lētāk un ātrāk nekā lielie modeļi
Kopā ar modeļiem Cisco publicēja arī testu kopu VLoc Bench. Tajā ir 500 uzdevumu no 290 reāliem repozitorijiem. Katrā modelim jāatrod, kur slēpjas konkrēta ievainojamība. Uz šī testa Antares-1B izpildīja pilnu darbu par aptuveni 0,71 dolāru, palaists uz vienas Nvidia H100 kartes.
Tam pašam testam GPT-5.5 patērēja ap 141 dolāru, ko Cisco apraksta kā 172 reizes dārgāku rēķinu. Laika ziņā Antares tika galā aptuveni stundā, GPT-5.5 vajadzēja ap četrarpus stundām. Pēc Cisco datiem Antares šajā uzdevumā apsteidza aptuveni duci lielāku atvērtā un slēgtā svara modeļu. SiliconANGLE atzīmē, ka runa ir par precizitāti šaurajā lokalizācijas uzdevumā. Vispārīgā koda sapratnē lielie modeļi joprojām ir spēcīgāki.
Kāpēc modelis ir mazs
350 miljoni un 1 miljards parametru ir maz uz mūsdienu lielo modeļu fona. Tā ir apzināta izvēle. Mazs modelis maksā mazāk un to var palaist lokāli, uz pašu mašīnas. Drošības komandai tas nozīmē, ka jutīgo pirmkodu nav jāsūta uz mākoni svešam pakalpojumam.
Kompakti modeļi samazina darbināšanas izmaksas, ļauj strādāt lokāli vai uz vietas un palīdz komandām paturēt jutīgo pirmkodu savā vidē.
Tā raksta Cisco Foundation AI. Apache 2.0 licence ļauj modeļus lejupielādēt, pielāgot saviem projektiem un darbināt bez maksas par katru pieprasījumu. Kopā ar modeļiem uzņēmums atvēra arī VLoc Bench, tā ka citi izstrādātāji var pārbaudīt savus modeļus uz tā paša 500 uzdevumu komplekta.
Kur Antares klūp
Modelis nav visvarens. Uz VLoc Bench Antares-1B F1 rādītājs bija 0,209, precizitāte 0,262 un pārklājums 0,224. Tie ir zemi skaitļi, kas parāda, cik grūta ir šī problēma pat labākajiem modeļiem. Cisco atzīst, ka modelis strādā vājāk repozitorijos, kas pārsniedz 10 MB. Grūtāk tam iet arī tad, kad ievainojamību var saprast tikai no piecu vai vairāk failu konteksta.
Vēl viens ierobežojums ir treniņdatu robeža 2025. gada 10. aprīlī. Jaunākas ievainojamības, kas parādījušās pēc šī datuma, modelim var paslīdēt garām. Tāpēc Antares der kā ātrs meklētājs zināmām kļūdu klasēm lielā koda bāzē, bet ne kā vienīgā drošības pārbaude.
Kāpēc tas notiek tagad
Antares parādās brīdī, kad AI maina visu ievainojamību meklēšanas tempu. Astoņu nedēļu laikā Cisco ar vairāku modeļu sistēmu pārskatīja 1,8 miljardus koda rindu 25 programmēšanas valodās. Agrāk tāds darbs būtu prasījis ap astoņiem gadiem. Atradumu ir tik daudz, ka jūlijā uzņēmums pārgāja uz jaunu drošības ziņojumu grafiku: tos tagad publicē divreiz mēnesī, katra mēneša pirmajā un trešajā trešdienā, ar septiņu dienu iepriekšēju brīdinājumu par skartajām tehnoloģijām.
To pašu ceļu iet Adobe. No 14. jūlija tā drošības biļetenus izdod divreiz mēnesī, otrajā un ceturtajā otrdienā. Abi uzņēmumi kā iemeslu min vienu un to pašu: AI atrod kļūdas ātrāk, nekā tās spēj aizlāpīt ar veco reizi mēnesī grafiku.
Antares-350M un Antares-1B ir pieejami jau tagad. Jaudīgāko Antares-3B versiju Cisco publiski nelaidīs, bet iebūvēs savos drošības produktos.
Komentāri
Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.