Cisco ha anunciado el lanzamiento de Antares, una familia de modelos de lenguaje pequeños (SLMs) especializados en identificar vulnerabilidades en código fuente. Estos modelos, Antares-350M y Antares-1B, están disponibles ahora mismo en Hugging Face y están optimizados para tareas de seguridad, superando a modelos más grandes en eficiencia y precisión.
¿Qué resuelve Antares?
La localización de vulnerabilidades en código es un proceso costoso y complejo, especialmente en repositorios grandes. Antares aborda este desafío mediante:
- Eficiencia: Su tamaño reducido permite un funcionamiento local, evitando enviar código sensible a la nube.
- Precisión: Identifica patrones de vulnerabilidades asociados a categorías CWE con alta exactitud.
- Accesibilidad: Hace posible que equipos con recursos limitados (como universidades o entidades públicas) integren IA en su flujo de trabajo de seguridad.
Características clave de Antares
El modelo utiliza un patrón de búsqueda iterativo inspirado en investigaciones de Cisco Foundation AI, que imita el proceso humano de análisis de código. Este enfoque le permite:
- Navegar eficientemente repositorios desconocidos.
- Recuperar y revisar estrategias de búsqueda en tiempo real.
- Generar una lista de archivos priorizados según su probabilidad de contener vulnerabilidades.
Además, Antares incluye un CLI (interfaz de línea de comandos) para integrarlo en flujos automatizados de CI/CD, facilitando su uso en entornos de desarrollo ágil.
Un nuevo enfoque en la evaluación de seguridad
Para medir su rendimiento, Cisco desarrolló el Vulnerability Localization Benchmark, un conjunto de 500 tareas que evalúan la capacidad de los modelos para localizar vulnerabilidades específicas. Este benchmark, distinto a pruebas generales de codificación, se centra en escenarios reales de seguridad, como la correlación entre bases de datos de vulnerabilidades y código fuente.
Contexto estratégico de Cisco
Antares forma parte de un ecosistema más amplio de Cisco para la adopción responsable de IA en ciberseguridad. Junto con Foundry Security Spec (estándares para sistemas de agentes de seguridad) y CodeGuard (guías de codificación segura), Antares complementa esfuerzos por construir herramientas de defensa accesibles y medibles. Su enfoque en modelos compactos y estándares abiertos busca democratizar la seguridad informática, incluso en entornos con limitaciones de recursos.