Cisco анонсировала Antares — линейку компактных моделей с открытым исходным кодом, специально обученных для задач кибербезопасности. Модели ориентированы на эффективную работу в условиях ограниченных вычислительных ресурсов, предлагая высокую скорость анализа угроз при низких затратах на инференс. Релиз направлен на демократизацию доступа к специализированным инструментам защиты для корпоративных сред и локальных инфраструктур.
Архитектура Antares оптимизирована для классификации вредоносного трафика, обнаружения аномалий в сетевых логах и автоматизированного реагирования на инциденты. В отличие от универсальных LLM, эти модели сфокусированы на узких задачах безопасности, что позволяет достичь высокой точности при значительно меньшем количестве параметров. Это делает их пригодными для развертывания непосредственно на сетевом оборудовании или пограничных серверах.
Открытый характер проекта позволяет специалистам по безопасности интегрировать Antares в существующие системы мониторинга и настраивать их под специфику конкретных сетей. Использование компактных моделей снижает зависимость от облачных API, обеспечивая при этом необходимый уровень приватности данных и минимальную задержку при обработке потоковых событий безопасности.
Ключевые факты
- Семейство Antares включает несколько моделей разного размера, оптимизированных для работы на стандартном серверном оборудовании.
- Основная специализация моделей — анализ сетевых угроз, выявление аномалий и автоматизация первичного реагирования.
- Модели распространяются с открытым исходным кодом, что позволяет компаниям проводить их аудит и дообучение на собственных данных.
- Решение нацелено на снижение стоимости эксплуатации ИИ-инструментов в сфере кибербезопасности за счет уменьшения требований к GPU-ресурсам.