思科推出 Antares 小语言 AI 模型,专为“定位漏洞”设计

2026-07-22 18:03 IT之家 - 漾仔

IT之家 7 月 22 日消息,思科发文,宣布推出 Antares 系列小语言模型,相应模型专门用于定位漏洞,目前官方已在 Hugging Face(点此访问)发布 350M 和 1B 参数版本,后续还将推出 30 亿参数(3B)版本。

据介绍,Antares 并非能够自主发现未知漏洞的 AI 模型,其设计目的是帮助安全人员进行漏洞定位(Vulnerability Localization),模型在获取 CWE 漏洞类型及相关描述后,会利用终端命令搜索代码库,输出检查报告,以便帮助安全人员提升人工审查效率。

为了评估 Antares 模型性能,思科进行了一项漏洞定位基准测试(Vulnerability Localization Benchmark),该测试涵盖 290 个真实代码库、147 种 CWE 漏洞类型以及 500 项测试任务。根据思科公布的技术报告,Antares-1B 在漏洞文件检出率(Recall)方面达到 22.4%,在所有参与测试的模型中排名最高,略高于 GPT-5.5 的 22.1%

思科表示,由于 Antares 模型规模较小,可以直接部署在本地环境、企业内网中运行,具有轻量化、隐私化特点。不过其本身功能有限,只能用作辅助用途,企业仍需要结合依赖组件分析、软件组成分析(SBOM)、敏感信息扫描、动态安全测试、威胁建模、漏洞修复以及人工安全审查等措施,才能建立完整的软件安全防护体系。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值 还可以 无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消 发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享