Компания Cisco анонсировала Antares — семейство открытых моделей, оптимизированных для автоматизированного обнаружения уязвимостей в программном коде. Разработка направлена на повышение эффективности анализа безопасности, позволяя командам быстрее выявлять критические ошибки в коде. Модели демонстрируют высокую точность при локализации проблем, значительно сокращая время, необходимое специалистам по информационной безопасности для проведения ручного аудита и анализа сложных репозиториев.

Antares базируется на специализированном обучении, ориентированном на понимание структуры кода и контекста безопасности. В отличие от универсальных LLM, эти модели сфокусированы на задачах статического анализа, что позволяет им эффективнее классифицировать потенциальные угрозы и снижать количество ложноположительных срабатываний. Инструмент предназначен для интеграции в существующие CI/CD пайплайны, обеспечивая непрерывный мониторинг безопасности на этапе написания кода.

Использование открытых весов позволяет организациям развертывать Antares в собственных защищенных контурах, что критически важно для компаний с жесткими требованиями к конфиденциальности данных. Это решение дополняет существующие инструменты сканирования, предоставляя разработчикам более глубокий уровень понимания причин возникновения уязвимостей и предлагая контекстные рекомендации по их устранению.

Ключевые факты

  • Antares представляет собой семейство моделей с открытыми весами, специально обученных для локализации уязвимостей в коде.
  • Разработка сфокусирована на повышении точности статического анализа и снижении числа ложных срабатываний.
  • Модели оптимизированы для работы в корпоративных средах с высокими требованиями к безопасности и приватности данных.
  • Решение интегрируется в процессы разработки для автоматизации поиска ошибок на ранних этапах жизненного цикла ПО.