网络安全领域迎来了一位新成员——思科于近日正式开源了轻量级AI模型家族Antares。其核心任务十分明确:专门针对软件代码库进行深入分析,精确识别已知安全漏洞所在的具体位置。
相比那些耗资巨大、资源密集的大模型,Antares在保持高准确率的同时,展现出极为出色的效率——测试数据显示,它扫描500个代码库仅需15分钟,成本还不到1美元。
专注本地隐私保护,借鉴黑客思维精准搜寻
更关键的是,这款小型模型能够在企业本地直接运行,敏感源代码完全无需上传至第三方服务商。其训练逻辑颇具匠心——如同一位经验丰富的安全调查员,在浩瀚的代码海洋中自行追踪线索。
当然,思科也充分考虑了模型可能被滥用的风险,因此与相关机构合作建立了一套下载审核机制。目前,Antares-350M和1B两个版本已在开源平台上向经过验证的防御者开放。
推动开源安全生态,行业协作筑牢网络防线
性能更强的3B版本暂时不会对外发布,思科计划将其直接整合进自家的安全产品线中。与此同时,思科也在积极探讨建立行业联盟,旨在进一步推动开源AI安全工具领域的合作。
越来越多企业开始推出类似工具,开源安全领域的产业合作正逐步深化。这种高效且低成本的AI防护工具,正在为数字时代的网络安全筑起一道更加坚实的防线。
