1

سیسکو خانواده‌ای از مدل‌های زبانی کوچک (SLM) با نام Antares را معرفی کرد. این نام برگرفته از نام یک ستاره است، اما در عین حال به معنای رقیب مریخ (خدای جنگ) نیز تلقی می‌شود. سیسکو با این مدل‌ها در تلاش است تا یکی از دشوارترین مسائل حوزه امنیت را حل کند: یافتن موقعیت آسیب‌پذیری‌های شناخته‌شده در یک پایگاه کد. این خانواده از سه مدل تشکیل شده است: Antares-350M، Antares-1B و Antares-3B. عدد انتهای هر نام بیانگر تعداد پارامترهای آن مدل است.

دو مدل کوچک‌تر هم‌اکنون به‌صورت مدل‌های با حجم باز (Open‑Weight) از طریق Hugging Face در دسترس قرار گرفته‌اند و در عمل از بسیاری از مدل‌های دیگر در زمینه شناسایی آسیب‌پذیری‌ها عملکرد بهتری دارند (آن هم با هزینه های بسیار ناچیز). به‌عنوان مدل‌های کوچک، حتی می‌توانید آنها را به‌صورت محلی اجرا کنید که این امر امنیت بیشتری برای شرکت‌هایی فراهم می‌آورد که قصد بررسی کدهای اختصاصی خود را دارند و نمی‌توانند آن را به سرورهای عمومی ارسال کنند.

در یک معیار سنجش جدید تحت عنوان محلی‌سازی آسیب‌پذیری، مدل 350M عملکردی بهتر از Gemini 2.5 Flash دارد، در حالی که مدل 1M از Gemini 3 Proو GLM-5.2 بهتر عمل می‌کند. مدل منتشرنشده 3B نیز امتیازی مشابه با GPT-5.5 کسب کرده و اندکی پایین‌تر از GPT-5.5x قرار دارد. گفتنی است که مدل‌های GPT مذکور دارای صدها میلیارد پارامتر هستند، در حالی که Antares-3B تنها سه میلیارد پارامتر دارد؛ این تفاوت به‌واقع چشمگیر است.

سیسکو با Antares در پی دستیابی به نقطه‌ای میانی میان ابزارهای تحلیل ایستای سنتی و مدل‌های کدنویسی همه‌منظوره است. به‌بیان دیگر، این شرکت محصولی ساخته است که قادر به استدلال درباره کد بوده و به‌گونه‌ای ویژه برای بررسی آسیب‌پذیری‌ها بهینه‌سازی شده است. به‌گفته سیسکو، آنتارس از الگوی جستجوی تکراری استفاده می‌کند که نحوه کار یک محقق انسانی را در مرور یک مخزن کد شبیه‌سازی می‌کند.

مدل‌ها با دریافت شرحی از یک آسیب‌پذیری آغاز کرده و الگوهای کد مرتبط را جستجو می‌کنند. سپس فایل‌های نامزد را خوانده، شواهد جدید را در نظر گرفته، در صورت بی‌فایده بودن یک مسیر، جهت خود را تغییر داده و در نهایت به فایل‌هایی که بیشترین اهمیت را دارند، نزدیک‌تر می‌شوند. این مدل از گردش‌های کاری زیر پشتیبانی می‌کند:

  • مکان‌یابی فایل‌های مرتبط با یک رده CWE در یک تصویر از مخزن کد
  • اولویت‌بندی در تحقیقات امنیتی مبتنی بر هشدارهای مشورتی
  • تقویت تحلیل ایستا با کاوش مخزن به‌کمک مدل
  • پشتیبانی از گردش‌های کاری سه‌گانه در یکپارچه‌سازی و تحویل مداوم (CI/CD) که در آن نیاز به بررسی زودهنگام فایل‌های به‌احتمال آسیب‌پذیر وجود دارد
  • امکان تحلیل امنیتی محلی در محیط‌هایی با الزامات سختگیرانهٔ حریم خصوصی یا انطباق مقرراتی

اندازه کوچک مدل‌های آنتارس به این معناست که هزینه اجرای آن‌ها نیز به‌مراتب کمتر است. برآورد هزینه هر بار ارزیابی این مدل‌ها در مقایسه با مدل‌های رقیب در زیر نمایش داده شده است.