Antares-1B
Cisco Foundation AI · USA · 2026
Miliardowy agent, który szuka znanych podatności w repozytorium zwykłymi poleceniami powłoki — na tyle mały, że działa tam, gdzie leży kod.
Antares-1B to większy z dwóch modeli do lokalizacji podatności, które Cisco Foundation AI wydało 21 lipca 2026 roku na licencji Apache 2.0. Zadanie ma wąskie i dobrze zdefiniowane: mając opis znanej podatności w kategoriach CWE, wskazać pliki w repozytorium, w których ona faktycznie siedzi. To nie jest czat do przeglądu kodu ani generator exploitów. Ciekawsze jest to, jak działa. Antares jest modelem agentowym pracującym w terminalu — przeszukuje podmontowane repozytorium zwykłymi poleceniami powłoki, takimi jak grep, find i cat, prowadzi iteracyjny wzorzec przeszukiwania i zwraca uszeregowaną listę plików-kandydatów razem ze śladem tego, co oglądał, żeby człowiek mógł sprawdzić rozumowanie, a nie tylko przyjąć werdykt. Cisco trenowało go dwuetapowo: najpierw nadzorowane dostrajanie na rozumowaniu z cyberbezpieczeństwa, danych deep research i trajektoriach przeszukiwania kodu, potem uczenie ze wzmocnieniem GRPO na pełnych trajektoriach agenta z wieloskładnikową, weryfikowalną nagrodą. Architektonicznie to autoregresyjny transformer typu decoder-only na szkielecie IBM Granite 4.0 1B: 40 warstw, wymiar ukryty 2048, 16 głowic uwagi i 4 głowice KV (grouped-query attention), SwiGLU, RMSNorm, RoPE, słownik 100 352 tokenów i okno kontekstu 128 tysięcy tokenów. Pełny przebieg 500 zadań benchmarku VLoc Bench kończy w około 13 minut na jednej karcie H100 przy 16 równoległych workerach, a tabela Cisco pokazuje, że razem z mniejszym bratem 350M bije kilkanaście znacznie większych modeli w tym konkretnym zadaniu, za ułamek kosztu. Praktyczny argument to jednak wdrożenie, a nie rankingi. Model tej wielkości działa lokalnie, w CI/CD, w środowiskach, z których kod źródłowy nie może wyjść — czyli dokładnie tam, gdzie chmurowe asystenty bezpieczeństwa nie sięgają. Cisco pisze wprost, że Antares jest narzędziem do triażu, a nie zamiennikiem pełnego łańcucha narzędzi bezpieczeństwa aplikacji, i że powinien pracować w piaskownicy pod nadzorem człowieka. Wariant 3B jest zapowiedziany, ale jeszcze nieudostępniony.
▸Newsy
▸Wideo
Brak materiałów wideo.
▸Recenzje
Brak recenzji. Bądź pierwszy!