Cisco выпустила локальный ИИ для поиска уязвимостей
Cisco открыла веса двух моделей Antares: на 350 млн и 1 млрд параметров. Они ищут участки кода, связанные с уже известными уязвимостями.
Модель можно запустить внутри корпоративного контура. Исходники остаются в инфраструктуре компании и не уходят во внешний чат-бот.
Antares получает описание уязвимости, проходит по репозиторию и возвращает список файлов, которые стоит проверить. Вместе с результатом сохраняется трассировка поиска.
Для меня здесь понятен практический сценарий: поставить такую проверку ближе к коммиту или сборке и сократить область ручного разбора.
Для этой задачи не требуется универсальная модель на десятки миллиардов параметров. Нужен узкий инструмент, который быстро находит несколько подозрительных файлов среди тысяч.
Пока результаты стоит оценивать спокойно. Сравнение с крупными моделями Cisco проводила на собственном бенчмарке из 500 задач.
Уязвимость всё равно подтверждает инженер. Модель лишь делает репозиторий меньше.