Antares-1B؛ شکارچی آسیبپذیری سیسکو روی یه GPU
خلاصهٔ کاملتر
Antares-1B یه مدل open weight یکمیلیاردپارامتریه از تیم Foundation AI سیسکو که فقط روی یه کار تمرکز داره: vulnerability localization، یعنی پیدا کردن اینکه یه نوع آسیبپذیری مشخص دقیقاً تو کدوم فایل و خط از یه ریپو نشسته. بهش مسیر یه مخزن کد میدی بهعلاوهٔ یه CWE (شناسهٔ استاندارد برای دستهبندی ضعفهای امنیتی) و خودش میره سراغش. روی Granite 4.0 1B شرکت IBM فاینتیون شده، با لایسنس Apache 2.0، و روی Hugging Face زیر سازمان fdtn-ai منتشر شده.
فرقش با یه مدل کدنویسی معمولی اینه که agentic کار میکنه: تو محیط ترمینال دستورهای متعارف مثل grep و find و cat رو پشت سر هم اجرا میکنه، خروجیشون رو میخونه و کمکم فایلهای مشکوک رو محدود میکنه. دقیقاً همون کاری که یه آدم تو یه کدبیس ناآشنا انجام میده: اول گشتن پهن، بعد باز کردن فایلهای امیدوارکننده، بعد تطبیق چیزی که پیدا کرده با امضای اون کلاس آسیبپذیری. چون مسئله باریک و ساختاریافتهست، مدل لازم نیست بزرگ باشه.
سیسکو گزارش میده که روی بنچمارک داخلی خودش برای vulnerability localization از مدلهای خیلی بزرگتری مثل GLM و Gemini 3 Pro و GPT-5 mini بهتر عمل کرده. تو یه تست محلی هم سرو کردن مدل با vLLM روی یه Nvidia RTX 6000 با ۴۸ گیگابایت VRAM، کمی زیر ۵ گیگابایت VRAM مصرف کرده؛ یعنی روی کارتهای خیلی کوچیکتر هم جا میشه. کنار وزنها، یه Antares CLI اختصاصی و نسخههای 3B و زیر ۱B و فایلهای کوانتایز GGUF هم منتشر شده.
راهاندازی محلیش هم پیچیده نیست: یه محیط پایتون، یه توکن رایگان Hugging Face (مدل gated ـه و باید اول شرایطش رو بپذیری)، نصب vLLM برای سرو کردن مدل پشت یه اندپوینت سازگار با OpenAI، و آخرش معرفی همون اندپوینت به Antares CLI با یه فایل کانفیگ کوچیک که اسم مدل و نوع backend و آدرس اندپوینت رو مشخص میکنه. هیچ API key بیرونی لازم نیست چون همهچی روی سختافزار خودت اجرا میشه.
نویسنده تأکید میکنه این یه ممیز امنیتی همهکاره نیست؛ کارش پیدا کردن محل یه CWE شناختهشدهست، نه کشف کلاسهای تازهٔ آسیبپذیری یا جایگزینی ریویوی امنیتی. تو یه تست روی یه اپلیکیشن عمداً آسیبپذیر، یه SSRF (یعنی وقتی سرور یه آدرس کنترلشده توسط کاربر رو بدون اعتبارسنجی صدا میزنه) رو دقیقاً تو همون خط پیدا کرده و فایل تست مرتبطش رو هم بهعنوان نتیجهٔ دوم آورده. با این حال هنوز ناپختگیهایی داره و سیسکو هم بدون اعتبارسنجی، آماده برای پروداکشن معرفیش نمیکنه.
نکات کلیدی:
- ۱ میلیارد پارامتر، فاینتیونشده روی Granite 4.0 1B شرکت IBM، منتشرشده با لایسنس Apache 2.0
- ورودی: مسیر ریپو بهعلاوهٔ یه CWE؛ خروجی: فایل و خط دقیق، به شکل نتایج رتبهبندیشده
- مصرف کمتر از ۵ گیگابایت VRAM با vLLM؛ نسخههای 3B و زیر ۱B و فایلهای GGUF هم موجوده
- ادعای سیسکو: روی بنچمارک داخلی خودش از GLM و Gemini 3 Pro و GPT-5 mini جلو زده
- مدل روی Hugging Face گیتشدهست: برای دانلود باید اول شرایط استفاده رو بپذیری




