سیسکو خانوادهای از مدلهای زبانی کوچک (SLM) با نام Antares را معرفی کرد. این نام برگرفته از نام یک ستاره است، اما در عین حال به معنای رقیب مریخ (خدای جنگ) نیز تلقی میشود. سیسکو با این مدلها در تلاش است تا یکی از دشوارترین مسائل حوزه امنیت را حل کند: یافتن موقعیت آسیبپذیریهای شناختهشده در یک پایگاه کد. این خانواده از سه مدل تشکیل شده است: Antares-350M، Antares-1B و Antares-3B. عدد انتهای هر نام بیانگر تعداد پارامترهای آن مدل است.
دو مدل کوچکتر هماکنون بهصورت مدلهای با حجم باز (Open‑Weight) از طریق Hugging Face در دسترس قرار گرفتهاند و در عمل از بسیاری از مدلهای دیگر در زمینه شناسایی آسیبپذیریها عملکرد بهتری دارند (آن هم با هزینه های بسیار ناچیز). بهعنوان مدلهای کوچک، حتی میتوانید آنها را بهصورت محلی اجرا کنید که این امر امنیت بیشتری برای شرکتهایی فراهم میآورد که قصد بررسی کدهای اختصاصی خود را دارند و نمیتوانند آن را به سرورهای عمومی ارسال کنند.
در یک معیار سنجش جدید تحت عنوان محلیسازی آسیبپذیری، مدل 350M عملکردی بهتر از Gemini 2.5 Flash دارد، در حالی که مدل 1M از Gemini 3 Proو GLM-5.2 بهتر عمل میکند. مدل منتشرنشده 3B نیز امتیازی مشابه با GPT-5.5 کسب کرده و اندکی پایینتر از GPT-5.5x قرار دارد. گفتنی است که مدلهای GPT مذکور دارای صدها میلیارد پارامتر هستند، در حالی که Antares-3B تنها سه میلیارد پارامتر دارد؛ این تفاوت بهواقع چشمگیر است.

سیسکو با Antares در پی دستیابی به نقطهای میانی میان ابزارهای تحلیل ایستای سنتی و مدلهای کدنویسی همهمنظوره است. بهبیان دیگر، این شرکت محصولی ساخته است که قادر به استدلال درباره کد بوده و بهگونهای ویژه برای بررسی آسیبپذیریها بهینهسازی شده است. بهگفته سیسکو، آنتارس از الگوی جستجوی تکراری استفاده میکند که نحوه کار یک محقق انسانی را در مرور یک مخزن کد شبیهسازی میکند.
مدلها با دریافت شرحی از یک آسیبپذیری آغاز کرده و الگوهای کد مرتبط را جستجو میکنند. سپس فایلهای نامزد را خوانده، شواهد جدید را در نظر گرفته، در صورت بیفایده بودن یک مسیر، جهت خود را تغییر داده و در نهایت به فایلهایی که بیشترین اهمیت را دارند، نزدیکتر میشوند. این مدل از گردشهای کاری زیر پشتیبانی میکند:
- مکانیابی فایلهای مرتبط با یک رده CWE در یک تصویر از مخزن کد
- اولویتبندی در تحقیقات امنیتی مبتنی بر هشدارهای مشورتی
- تقویت تحلیل ایستا با کاوش مخزن بهکمک مدل
- پشتیبانی از گردشهای کاری سهگانه در یکپارچهسازی و تحویل مداوم (CI/CD) که در آن نیاز به بررسی زودهنگام فایلهای بهاحتمال آسیبپذیر وجود دارد
- امکان تحلیل امنیتی محلی در محیطهایی با الزامات سختگیرانهٔ حریم خصوصی یا انطباق مقرراتی
اندازه کوچک مدلهای آنتارس به این معناست که هزینه اجرای آنها نیز بهمراتب کمتر است. برآورد هزینه هر بار ارزیابی این مدلها در مقایسه با مدلهای رقیب در زیر نمایش داده شده است.
هنوز نظری ثبت نشده
نظرات شما درباره «سیسکو از مدل زبانی امنیتی فوقمقرونبهصرفه...»اولین نفری باشید که نظر میدهید!
نظرات شما میتواند به بهبود محتوا و کمک به دیگران کمک کند.
ثبت اولین نظر