L'AI open-weight di piccole dimensioni di Cisco cerca bug, battendo Gemini
I nuovi modelli Antares di Cisco sono abbastanza piccoli da funzionare sulle proprie macchine. E, sostiene, superano il Gemini di Google e i sistemi della classe GPT nella ricerca di bug. Li sta rilasciando con peso aperto, anche se sta valutando chi ottiene accesso.
Il messaggio di Cisco è una silenziosa reprimenda alla corsa agli armamenti dei modelli di frontiera. Non hai bisogno di un'IA gigante e costosa per cercare bug software. E non dovresti dover inviare il tuo codice sorgente a OpenAI o Google per farlo.
Il team di Foundation AI di Cisco ha rilasciato due modelli di sicurezza a peso aperto, Antares-350M e Antares-1B, progettati per trovare vulnerabilità note sepolte in codici esistenti. Sono disponibili su Hugging Face per la comunità, anche se Cisco approva l'accesso caso per caso. Sta trattenendo un modello più grande da 3 miliardi di parametri da un rilascio pubblico completo.
Questi non sono chatbot. Antares lavora su un repository come un investigatore umano. Parte da una descrizione di vulnerabilità, cerca nel codice e legge i file candidati. Torna indietro quando un percorso non porta a nulla, poi restituisce un elenco classificato dei file più probabili per nascondere un difetto. Il nome deriva dalla stella supergigante rossa, circa 1.000 volte più grande del sole.
Piccoli ma potenti
Il 💜 della tecnologia UE Le ultime novità dalla scena tecnologica dell'UE, una storia dal nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora! Cisco afferma che i piccoli modelli colpiscono molto più forte del loro peso. Nel proprio benchmark di 500 compiti per la localizzazione delle vulnerabilità, Antares-1B supera il Gemini 3 Pro di Google e si confronta con il GLM-5.2 di Z.ai. Il modello 3B non rilasciato, sostiene, supera sia il GLM-5.2 che il GPT-5.5 di OpenAI.
Il vero vantaggio si manifesta in velocità e costi. Il capo scienziato dell'IA Amin Karbasi ha detto a The Register che Antares analizza 500 repository di codice in 15 minuti, contro cinque ore per i modelli di frontiera. Questo si traduce in meno di 1 dollaro, ha detto, rispetto a 100-150 dollari per i grandi sistemi.
Il trucco è che Cisco ha addestrato i modelli per cercare, non per chiacchierare. Poiché ciascuno è piccolo e agile, può eseguire molte ricerche contemporaneamente e cambiare tattica quando una linea d'attacco non porta a nulla. Karbasi lo ha paragonato a una bicicletta che si fa strada tra i camion in una trafficata strada di Londra.
Tenere il codice a casa
Eseguire localmente è l'altro punto di vendita. Essendo piccoli e a peso aperto, i modelli mantengono il codice proprietario sulle macchine di un'azienda. I sistemi basati su cloud, al contrario, inviano quel codice ai server di un fornitore di IA per la scansione. Per le aziende in settori regolamentati, mantenerlo in casa è l'intero punto.
Il problema
C'è un motivo per cui Cisco sta trattenendo. Uno strumento che trova difetti è anche uno che aiuta gli attaccanti a sfruttarli. Come ha detto Reza Shokri, un informatico della National University of Singapore, gli agenti di IA ora "scrivono più codice e stanno diventando capaci di sfruttarlo".
Quindi Cisco limita l'accesso a team di sicurezza accademici, no-profit e di piccole dimensioni del settore pubblico, e tiene indietro il suo modello più potente. L'obiettivo, afferma, è impedire che la difesa avanzata dell'IA diventi un bene di lusso, proprio mentre gli attaccanti iniziano a utilizzare l'IA a loro volta. La scommessa di Cisco è che il vantaggio non è più la dimensione del modello. È chi ha la possibilità di mirarlo.
Altri articoli
L'AI open-weight di piccole dimensioni di Cisco cerca bug, battendo Gemini
I modelli Antares a peso aperto di Cisco trovano bug nel codice sui tuoi stessi dispositivi. Affermano di superare i sistemi Gemini e di classe GPT, più velocemente e a un costo molto inferiore.
