Cisco 开源 Antares 系列安全小模型用于代码漏洞定位
Introducing Antares: Highly Efficient Open Weight AI Models for Vulnerability Localization
AI 导读
Cisco 发布 Antares 系列安全小语言模型,专注在代码库中定位已知漏洞所在文件,其中 Antares-350M 和 Antares-1B 以开放权重形式在 Hugging Face 上发布,Antares-3B 即将推出。官方称基准测试显示这两款模型在该安全任务上以更低成本超过多个闭源和开源大模型,且体积小到可本地运行,避免将敏感代码库上传云端。模型从漏洞描述出发迭代搜索代码模式、阅读候选文件并在路径无效时调整方向,最终输出按可能性排序的源文件列表及终端探索轨迹。Cisco 同时发布包含 500 个任务的 Vulnerability Localization Benchmark,用于衡量模型在陌生代码库中导航并识别特定 CWE 类别漏洞的能力。