ГлавнаяТехнологииCisco запустила локальные ИИ-модели для поиска уязвимостей в
Технологии

Cisco запустила локальные ИИ-модели для поиска уязвимостей в коде

Разработчики получили доступ к семейству компактных языковых моделей Antares от Cisco, предназначенных для поиска уязвимостей без передачи данных в облако. Модели с 350 миллионами и 1 миллиардом параметров уже опубликованы на платформе Hugging Face, предлагая альтернативу тяжеловесным облачным решениям для проверки безопасности исходного кода.

Cisco запустила локальные ИИ-модели для поиска уязвимостей в коде

В отличие от классических инструментов статического анализа, которые часто перегружают инженеров ложными срабатываниями, Antares действует как исследователь. Модель изучает структуру репозитория, сопоставляет данные из публичных баз уязвимостей с конкретными файлами и итеративно сужает круг поиска, меняя направление при необходимости. Такой подход позволяет не просто выдать список проблем, а предоставить разработчику обоснованный перечень файлов с историей поиска.

Компактный размер Antares стал ключевым преимуществом для организаций, работающих с закрытым кодом. Возможность запускать анализ локально исключает риск утечки интеллектуальной собственности через внешние облачные сервисы. Для проверки эффективности разработки Cisco представила бенчмарк Vulnerability Localization Benchmark, включающий 500 задач на навигацию в незнакомых кодовых базах. В компании подчеркивают, что Antares не заменяет комплексные системы защиты, но значительно ускоряет первичную сортировку потенциальных брешей в безопасности.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!