Présentation d'Antares

Cisco Systems Inc. a introduit Antares, une famille de petits modèles de langage conçus pour localiser les vulnérabilités de sécurité dans un codebase. Les deux premiers modèles, Antares-350M et Antares-1B, sont disponibles en téléchargement ouvert sur Hugging Face.

Fonctionnement d'Antares

Antares vise à accélérer le processus de localisation des vulnérabilités en connectant les données de vulnérabilités externes aux fichiers spécifiques d'un référentiel où une faille est susceptible de se trouver. Les modèles d'Antares travaillent de manière itérative, en partant d'une description de vulnérabilité, en recherchant des modèles de code pertinents, en lisant des fichiers candidats, en intégrant de nouvelles preuves et en affinant la recherche vers les fichiers les plus susceptibles de contenir la vulnérabilité.

Les modèles Antares utilisent une approche basée sur l'apprentissage automatique pour localiser les vulnérabilités de code.

Évaluation et performances

Cisco a créé un benchmark de localisation de vulnérabilités, appelé Vulnerability Localization Benchmark, pour évaluer les performances des modèles Antares. Les résultats montrent que les modèles Antares surpassent une douzaine de modèles ouverts et fermés plus importants en termes de précision, tout en étant nettement moins coûteux. Les évaluations d'Antares coûtent moins de 1 dollar, contre environ 12,50 dollars pour le modèle ouvert le plus performant testé, GLM-5.2, et environ 141 dollars pour le modèle fermé le plus performant, GPT-5.5.

Intégration dans la stratégie de sécurité de Cisco

Antares s'inscrit dans une stratégie plus large de Cisco autour de l'IA dans la sécurité. La société a récemment publié Project CodeGuard, un framework open-source de règles de codage sécurisé pour les agents de codage IA, et Foundry Security Spec, une feuille de route ouverte pour la construction de systèmes d'évaluation de sécurité agents. Cisco Foundation AI a également publié une série de modèles de sécurité ouverts au cours de la dernière année.