Cisco đã giới thiệu Antares, bộ mô hình ngôn ngữ nhỏ được thiết kế để sàng lọc các tệp trong kho mã có khả năng chứa những lỗ hổng bảo mật đã biết.
Theo SiliconANGLE ngày 21/7 (giờ địa phương), Cisco đã phát hành hai phiên bản Antares-350M và Antares-1B trên Hugging Face dưới dạng open-weight, đồng thời dự kiến ra mắt thêm phiên bản lớn hơn là Antares-3B.
Antares do Cisco Foundation AI, đơn vị nghiên cứu và phát triển AI cho lĩnh vực an ninh mạng của Cisco, xây dựng. Mô hình này tập trung đối chiếu cơ sở dữ liệu lỗ hổng công khai, các khuyến nghị bảo mật và hệ thống phân loại điểm yếu phổ biến với từng tệp cụ thể trong kho mã, qua đó thu hẹp phạm vi cần kiểm tra.
Dựa trên mô tả của lỗ hổng, Antares tìm các mẫu mã liên quan và lập danh sách những tệp ứng viên. Sau đó, mô hình tiếp tục lần theo các manh mối để tinh chỉnh quá trình truy vết, rồi xếp hạng các tệp có khả năng cao nhất. Kết quả đầu ra cũng đi kèm lộ trình truy vết cuối cùng.
Cisco cho biết toàn bộ các mô hình này đều có thể vận hành trên hạ tầng cục bộ. Nhờ đó, các nhóm bảo mật có thể phân tích trong hệ thống nội bộ mà không cần đưa mã nguồn nhạy cảm lên đám mây. Theo hãng, cách triển khai này phù hợp với trường đại học, các đơn vị khu vực công, tổ chức phi lợi nhuận và những nhóm bảo mật quy mô nhỏ không đủ ngân sách cho các mô hình thương mại.
Dù vậy, Cisco nhấn mạnh Antares chỉ là công cụ giúp tăng tốc bước sàng lọc ban đầu, không thay thế quy trình xác minh lỗ hổng. Hãng cho rằng mô hình này không thể thay cho phân tích phụ thuộc, phân tích thành phần phần mềm, quét dữ liệu nhạy cảm, kiểm thử động hay khâu rà soát của con người.