返回今日爆点

思科发布两款开源漏洞检测模型,叫板谷歌和OpenAI

小王爱遛弯
小王爱遛弯2级

思科最近在Hugging Face上发布了两个开源轻量级AI模型——Antares-350M和Antares-1B,专门用于检测代码库中的已知漏洞。这两个模型属于思科新推出的Antares系列安全小语言模型,目前只对经过审核的用户开放。思科高管表示,他们正在与学术机构、非营利组织以及中小型组织的安全团队合作,确保这些模型能送到真正需要的人手里。

这件事之所以值得关注,是因为思科走了一条和主流大模型完全不同的路。这些模型不是聊天机器人,而是像“调查员”或“搜索引擎”一样,专门在代码里找漏洞。它们体积小,可以在本地运行,这意味着企业自己的代码不会像使用云端大模型那样被发送到外部服务器处理,对隐私和合规要求严格的环境来说是个好消息。思科还声称,Antares-1B在漏洞检测基准测试中表现优于谷歌的Gemini 3 Pro,而尚未发布的Antares-3B则比OpenAI的GPT-5.5和智谱的GLM-5.2更擅长找漏洞。

对普通开发者和安全团队来说,最直接的影响可能是成本和效率。思科说,扫描500个代码仓库,Antares模型只需要15分钟,花费不到1美元,而前沿大模型需要5小时,花费超过100美元。这种差距让中小团队也能用上专业的漏洞检测工具,不用再依赖昂贵的商业方案。另外,因为模型是开源的,有技术能力的团队可以自行部署和定制,但思科对3B参数的大模型会严格限制访问,只提供给有需要的社区。

一个有意思的细节是,思科把模型命名为“Antares”,灵感来自一颗比太阳大近1000倍的红超巨星。他们想表达的是:代码里的漏洞影响巨大,但可能只藏在百万行代码中的几行里。这种“小模型干大事”的思路,或许会推动更多厂商重新思考AI在安全领域的应用方式——不是模型越大越好,而是针对特定任务做精做专。

0 次浏览