Antares سیسکو؛ مدلهای کوچک برای پیدا کردن آسیبپذیری
خلاصهٔ کاملتر
سیسکو از خانوادهٔ Antares رونمایی کرده: مدلهای زبانی کوچک امنیتی (SLM) که برای یکی از سختترین و پرهزینهترین کارهای امنیت ساخته شدن — مشخص کردن اینکه آسیبپذیریهای شناختهشده دقیقاً کجای کدبیس نشستن. دو مدل Antares-350M و Antares-1B با وزنهای باز روی Hugging Face منتشر شدن و به گفتهٔ سیسکو، تو بنچمارکها از خیلی از مدلهای قویترِ باز و بسته تو همین کار خاص جلو زدن، اون هم با کسری از هزینه. Antares-3B هم بهزودی میاد.
استدلال سیسکو برای کوچک بودن دو بخش داره. اول اینکه امنیت نرمافزار یعنی وصل کردن دانش بیرونی آسیبپذیری — پایگاههای عمومی، توصیهنامهها و CWEها — به کد داخلی، و این کار سخته چون مخزنها بزرگن، سیگنالها پر نویزن و شواهد یکجا جمع نیستن. دوم اینکه مدل فشرده هزینهٔ استنتاج رو کم میکنه، اجرای محلی و on-prem رو ممکن میکنه و کد حساس رو داخل محیط خود تیم نگه میداره — چیزی که به گفتهٔ سیسکو در دانشگاهها و تیمهای کوچک امنیتی فرق ایجاد میکنه.
تفاوت Antares با بقیه هم همینجاست. ابزارهای تحلیل ایستا معمولاً قاعدهمحورن و خروجیشون تریاژ زیادی میخواد؛ مدلهای کدنویسی عمومی هم برای بررسی امنیتی و پیمایش ترمینال بهینه نشدن. Antares از پژوهشی الهام گرفته که نشون داده مدلهای فشرده میتونن جستوجو، بازبینی، تغییر استراتژی و عقبگرد رو یاد بگیرن. مدل از توصیف یک آسیبپذیری شروع میکنه، دنبال الگوهای مرتبط میگرده، فایلهای کاندید رو میخونه و وقتی مسیری بیفایدهست تغییر جهت میده.
خروجی نهایی یک فهرست رتبهبندیشده از فایلهای احتمالاً آسیبپذیره، بههمراه ردّ پیمایش ترمینالی که به اون نتیجه رسیده. کاربردهایی که سیسکو مثال میزنه شامل پیدا کردن فایلهای مرتبط با یک دستهٔ CWE، تریاژ بررسیهای مبتنی بر توصیهنامه، تکمیل تحلیل ایستا و بررسی زودهنگام تو جریانهای CI/CDه. تأکید شرکت اینه که Antares جایگزین قضاوت کارشناس یا بقیهٔ زنجیرهٔ ابزار امنیت اپلیکیشن نیست و تحلیل وابستگی، اسکن اسرار، تست پویا، مدلسازی تهدید و بازبینی انسانی سر جاشون میمونن.
ساخت این مدل یک مسئلهٔ سنجش هم درست کرده بود: بنچمارکهای عمومی کدنویسی به درد این کار نمیخورن، چون اونها معمولاً میسنجن که آیا ایجنت کدِ مرتبط با یک مسئلهٔ توسعه رو پیدا میکنه، نه اینکه بتونه از روی توصیف امنیتی سبک CWE فایل آسیبپذیر رو پیدا کنه. برای همین سیسکو Vulnerability Localization Benchmark رو با ۵۰۰ تسک منتشر کرده که همزمان پیمایش کارآمد کدبیس ناآشنا و تشخیص الگوهای آسیبپذیری رو میطلبه.
Antares تکهای از تلاش بزرگتر سیسکو کنار Foundry Security Spec و CodeGuardه. باور مشترک پشت این کارها، به روایت خود سیسکو، اینه که هوش مصنوعی تو امنیت باید از دموهای تکباره فراتر بره و به سیستمهایی برسه که متخصصها بتونن ارزیابی، حکمرانی و بهترش کنن.
نکات کلیدی:
- Antares-350M و Antares-1B با وزن باز روی Hugging Face منتشر شدن؛ Antares-3B در راهه
- کار مدل: پیدا کردن فایلهایی که احتمالاً یک آسیبپذیری مشخص توشونه
- کوچک بودن یعنی اجرای محلی، هزینهٔ کمتر و نرفتن کد حساس به کلاود
- خروجی، فهرست رتبهبندیشدهٔ فایلها بههمراه ردّ پیمایش قابل بازبینیه
- بنچمارک تازهٔ Vulnerability Localization با ۵۰۰ تسک هم منتشر شده
- سیسکو تأکید میکنه این ابزار جایگزین کارشناس یا بقیهٔ زنجیرهٔ امنیت اپلیکیشن نیست




