Antares
Компактные открытые модели для поиска уязвимостей в кодовой базе без отправки исходников в облако

Cisco выкатила семейство небольших специализированных моделей Antares, заточенных под точечный поиск уязвимостей в репозиториях. Пока индустрия гоняет тяжелые универсальные сетки через облачные API и рискует утечкой закрытого кода, эти компактные модели решают конкретную задачу прямо на локальной машине. Они связывают публичные описания уязвимостей вроде записей CWE и бюллетеней безопасности с файлами проекта. Модели повторяют логику живого исследователя: заходят в репозиторий, читают код, пересматривают стратегию при тупиках и выдают список проблемных мест вместе с терминальным следом рассуждений.
Что умеет
- Находит файлы в снимке репозитория по описанию категорий уязвимостей (CWE) или предупреждениям безопасности.
- Работает локально и автономно через командную строку (CLI), оставляя чувствительный исходный код внутри закрытого периметра.
- Использует итеративный поиск: просматривает цепочки вызовов, изучает структуру кода, отступает назад при неверном направлении и отсекает лишнее.
- Формирует упорядоченный список подозрительных файлов для приоритетной ручной проверки экспертом.
- Встраивается в этапы CI/CD для быстрой автоматической проверки коммитов перед слиянием веток.
- Усиливает статический анализ кода за счет гибкого исследования проекта вместо жестких наборов правил.
Цены и доступ
Модели Antares-350M и Antares-1B опубликованы с открытыми весами на платформе Hugging Face и доступны бесплатно. Версия Antares-3B находится в разработке.
Инструмент пригодится инженерам безопасности, небольшим продуктовым командам, университетам и организациям со строгими требованиями к приватности, у которых нет бюджета на облачные токены дорогих закрытых сеток. Модель не заменяет глубокий аудит и сканеры зависимостей, но ускоряет первичную локализацию угроз и бережет время разработчиков.


