سیسکو خانواده‌ای از مدل‌های هوش مصنوعی باز به نام آنتارس را برای شناسایی سریع فایل‌های آسیب‌پذیر معرفی کرد

CSO OnlineUS1 دقیقه مطالعه۱۴۰۵/۰۶/۲۰ ساعت ۱۰:۱۵

تصویر مرتبط با خبر: Cisco’s AI shrinks haystacks to help security teams hunt needles
تصویر مرتبط با خبر: Cisco’s AI shrinks haystacks to help security teams hunt needles
خلاصه سریع

اصل خبر در چند خط

سیسکو خانواده‌ای از مدل‌های هوش مصنوعی باز به نام آنتارس را معرفی کرد که برای شناسایی فایل‌های آسیب‌پذیر در مخازن نرم‌افزاری طراحی شده‌اند. این مدل‌ها با استفاده از توضیحات CWE، فایل‌های بالقوه آسیب‌پذیر را قبل از بررسی عمیق شناسایی می‌کنند. آنتارس شامل مدل‌هایی با ۳۵۰ میلیون، ۱ میلیارد و ۳ میلیارد پارامتر است که برای مکانیابی آسیب‌پذیری در مقیاس مخزن آموزش دیده‌اند. سیسکو ادعا می‌کند که بزرگ‌ترین مدل آنتارس عملکردی نزدیک به GPT-5.5 دارد، اما برای استقرار محلی با هزینه کم مناسب است. این مدل‌ها به عنوان دستیار جستجو عمل می‌کنند و لیستی رتبه‌بندی شده از فایل‌های مشکوک ارائه می‌دهند، اما جایگزین ابزارهای امنیتی سنتی یا قضاوت انسانی نمی‌شوند. آنتارس با پلتفرم‌های تحلیل استاتیک سنتی مانند Semgrep یا CodeQL متفاوت است و به عنوان یک عامل کاوش مبتنی بر شواهد توصیف می‌شود.

متن خبر

شرح خبر

سیسکو با معرفی خانواده‌ای از مدل‌های هوش مصنوعی باز به نام آنتارس، گامی در جهت بهبود کارایی تیم‌های امنیتی برداشته است. این مدل‌ها که با ۳۵۰ میلیون، ۱ میلیارد و ۳ میلیارد پارامتر عرضه می‌شوند، قادرند با استفاده از توضیحات طبقه‌بندی ضعف‌های رایج (CWE)، فایل‌های بالقوه آسیب‌پذیر در مخازن نرم‌افزاری را قبل از بررسی عمیق شناسایی کنند. هدف اصلی آنتارس، کاهش حجم کد برای تمرکز بر فایل‌های کلیدی است تا خستگی و بار کاری تیم‌های امنیتی کاهش یابد. سیسکو ادعا می‌کند که بزرگ‌ترین مدل آنتارس از نظر عملکرد در معیار مکانیابی آسیب‌پذیری داخلی (Vloc) به GPT-5.5 نزدیک است، در حالی که برای استقرار محلی با هزینه کم مناسب است. این مدل‌ها به عنوان دستیار جستجو عمل می‌کنند و لیستی رتبه‌بندی شده از فایل‌های مشکوک ارائه می‌دهند، اما جایگزین ابزارهای امنیتی سنتی یا قضاوت انسانی نمی‌شوند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این مدل‌ها می‌توانند کارایی تیم‌های امنیتی را به طور قابل توجهی بهبود بخشند، زیرا شناسایی فایل‌های آسیب‌پذیر در مخازن بزرگ را تسهیل می‌کنند. با کاهش فضای جستجو، تیم‌ها می‌توانند بر روی فایل‌های کلیدی تمرکز کنند و خستگی ناشی از بررسی‌های دستی را کاهش دهند. علاوه بر این، آنتارس نشان می‌دهد که مدل‌های تخصصی می‌توانند در وظایف خاص مانند مکانیابی آسیب‌پذیری، عملکرد بهتری نسبت به مدل‌های عمومی بزرگتر داشته باشند.

اثر کسب‌وکاری

کاهش زمان و هزینه بررسی آسیب‌پذیری‌ها، بهبود کارایی تیم‌های امنیتی، و امکان استقرار محلی با هزینه کم از جمله مزایای این مدل‌ها برای کسب‌وکارها هستند. سازمان‌ها می‌توانند با استفاده از آنتارس، منابع خود را بهینه‌تر تخصیص دهند و بر روی فایل‌های مهم‌تر تمرکز کنند.

اثر احتمالی برای ایران

در ایران، سازمان‌ها و شرکت‌های فناوری می‌توانند از این مدل‌ها برای بهبود امنیت نرم‌افزارهای خود استفاده کنند، به ویژه در پروژه‌های بزرگ که بررسی دستی مخازن کد خسته‌کننده است. این امر می‌تواند به کاهش آسیب‌پذیری‌ها و بهبود کیفیت نرم‌افزارهای داخلی کمک کند.

ارتباط با LegalTech

آنتارس می‌تواند در فرآیندهای بررسی قانونی و امنیتی نرم‌افزارها مورد استفاده قرار گیرد، اما همچنان نیاز به تأیید انسانی و ابزارهای مکمل دارد. این مدل‌ها می‌توانند به عنوان بخشی از زنجیره ابزارهای امنیتی مورد استفاده قرار گیرند، اما جایگزین کامل آنها نخواهند بود.

زاویه رسانه/کشور منبع

فنی و امنیتی

برچسب‌ها