Легковесный алгоритм Antares находит слабые места, не рискуя корпоративными секретами.
350 миллионов параметров против часов ручного поиска багов. Cisco выпустила компактный ИИ, который ищет уязвимости за секунды
Легковесный алгоритм Antares находит слабые места, не рискуя корпоративными секретами.
Поиск уязвимого участка в большом репозитории часто занимает больше времени, чем разбор самой ошибки, и Cisco попыталась сократить этот этап с помощью семейства компактных ИИ-моделей Antares. Компания открыла веса Antares-350M и Antares-1B, которые определяют файлы с вероятным дефектом по описанию известной уязвимости.
Модели предназначены не для автоматического исправления кода, а для первичного отбора. Antares получает описание проблемы, ищет подходящие шаблоны, просматривает возможные файлы, учитывает найденные связи и меняет направление, если выбранный путь не даёт результата. На выходе система формирует ранжированный список файлов и сохраняет последовательность команд, которая привела к выводу.
Компактный размер позволяет запускать Antares локально или внутри корпоративной инфраструктуры. Исходный код при таком сценарии не нужно передавать облачному сервису, а вычислительные расходы остаются ниже, чем при работе с крупными универсальными моделями. Cisco рассчитывает, что модели смогут ускорить разбор бюллетеней безопасности, проверку отдельных классов ошибок и раннюю сортировку находок в конвейерах разработки.
Для оценки разработчики создали Vulnerability Localization Benchmark из 500 заданий. Моделям требовалось ориентироваться в незнакомых репозиториях и находить файлы, связанные с конкретными категориями слабых мест CWE. По данным Cisco, Antares превзошла ряд более крупных открытых и закрытых моделей, потратив меньше времени и вычислительных ресурсов. Результаты пока отражают работу на специальном тестовом наборе, а не заменяют проверку в реальных проектах.
Cisco подчёркивает, что Antares лишь сужает область поиска. Командам по-прежнему нужны анализ зависимостей, поиск секретов, динамические проверки, контроль контейнеров и инфраструктуры, моделирование угроз и ручная проверка выводов. Открытые веса Antares-350M и Antares-1B опубликованы на Hugging Face, а более крупную Antares-3B компания планирует представить позднее.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Атака, которая выглядит как обычная работа ИИ-агента. На что охотится новый червь в NPM-инфраструктуре разработчиков | 0 | 14.63 | 22-07-2026 |
| 2 | ИИ научился дестабилизировать целые дата-центры. Для атаки хватит одного крупного пула GPU | 0 | 15 | 21-07-2026 |
| 3 | СМИ: Агентство кибербезопасности США использовало ИИ Anthropic | 0 | 5 | 08-07-2026 |
| 4 | Подбор похожих компаний: новая ИИ-технология от «Контура» | 0 | 5 | 20-07-2026 |
| 5 | Белые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях | 0 | 7 | 15-01-2026 |
| 6 | Создан ИИ-сервис, ускоряющий работу кол-центров на 30% | 0 | 0 | 05-08-2025 |
| 7 | В России появился первый ИИ-пентестер | 5 | 7 | 07-07-2026 |
| 8 | В России появился первый ИИ-пентестер | 0 | 7 | 07-07-2026 |
| 9 | Новый сервис Siemens на базе искусственного интеллекта защитит энергокомпании от кибератак | 0 | 0 | 02-10-2020 |
| 10 | В России появился первый ИИ-пентестер | 5 | 7 | 07-07-2026 |