Por Angel Di Matteo   𝕏 @shadowargel

Cisco presentó Antares, una nueva familia de modelos abiertos de inteligencia artificial diseñada para identificar vulnerabilidades en grandes repositorios de código. La compañía asegura que sus modelos pequeños ofrecen un rendimiento comparable al de modelos mucho mayores, mientras reducen drásticamente los costos y permiten analizar código sensible sin enviarlo a servicios externos.

***

  • Cisco presentó dos modelos abiertos especializados en ciberseguridad.
  • Antares puede analizar cientos de repositorios por menos de USD $1.
  • Los modelos fueron diseñados para ejecutarse localmente y proteger código confidencial.

 

Las empresas continúan desarrollando modelos de inteligencia artificial cada vez más especializados para tareas concretas. Cisco apuesta ahora por modelos pequeños capaces de detectar vulnerabilidades de software con un costo muy inferior al de los grandes modelos de propósito general.

La compañía anunció el lanzamiento de Antares, una nueva familia de modelos abiertos desarrollados específicamente para inspeccionar repositorios de código e identificar archivos que contienen vulnerabilidades conocidas, informa Axios.

Según explicó Amin Karbasi, vicepresidente y científico jefe de inteligencia artificial de Cisco, el objetivo consiste en proporcionar herramientas que permitan a los equipos de ciberseguridad revisar grandes volúmenes de código de manera rápida y económica.

Los dos primeros modelos estarán disponibles desde este martes para investigadores y defensores de ciberseguridad verificados mediante la plataforma Hugging Face.

Modelos pequeños con resultados comparables a sistemas mucho mayores

Cisco presentó dos versiones iniciales de la familia Antares.

Los modelos Antares-350M y Antares-1B fueron entrenados específicamente para localizar vulnerabilidades dentro de grandes proyectos de software.

La compañía afirmó que ambos alcanzaron resultados similares a los obtenidos por modelos considerablemente más grandes, entre ellos GPT-5.5 de OpenAI y GLM-5.2 de Z.ai, utilizando un nuevo conjunto de pruebas desarrollado por Cisco para medir la capacidad de identificar archivos vulnerables en repositorios reales.

Mientras tanto, Cisco decidió mantener en reserva un tercer modelo más potente, Antares-3B, con aproximadamente 3.000 millones de parámetros.

Ese modelo será incorporado inicialmente a los propios productos de seguridad de la empresa y no estará disponible para descarga pública.

La eficiencia es una de sus principales ventajas

Uno de los problemas que enfrentan las organizaciones consiste en volver a analizar continuamente enormes bases de código a medida que evolucionan sus aplicaciones.

Cisco sostiene que ejecutar modelos de lenguaje de gran tamaño sobre esos repositorios puede resultar demasiado costoso para muchas empresas.

Durante sus pruebas internas, Antares analizó 500 repositorios en aproximadamente 15 minutos por un costo inferior a USD $1.

Según Cisco, realizar el mismo trabajo con GPT-5.5 habría requerido cerca de cinco horas y un costo superior a USD $100.

La empresa considera que esa diferencia convierte a los modelos pequeños en una alternativa mucho más práctica para realizar análisis frecuentes durante el ciclo de desarrollo de software.

Diseñado para investigar como un analista de seguridad

Karbasi explicó que Antares no fue entrenado para comportarse como un asistente tradicional de programación.

En lugar de limitarse a responder preguntas sobre código, el modelo aprende a recorrer repositorios completos, inspeccionar archivos, descartar hipótesis incorrectas y concentrarse progresivamente en las áreas con mayor probabilidad de contener una vulnerabilidad.

El ejecutivo comparó esa tarea con encontrar unas pocas líneas de código vulnerables escondidas entre millones de líneas distribuidas en numerosos archivos.

Según explicó, el modelo actúa como un investigador especializado que busca “agujas de seguridad dentro del enorme pajar” que representa un repositorio moderno de software.

Ese enfoque busca diferenciarlo de los modelos generalistas, que adquieren conocimientos sobre ciberseguridad únicamente como una extensión de sus capacidades generales de programación.

Cisco limitará el acceso para evitar usos maliciosos

Aunque Antares utiliza pesos abiertos, Cisco no permitirá que cualquier persona descargue los modelos.

La compañía indicó que verificará previamente a quienes soliciten acceso con el objetivo de impedir que ciberdelincuentes o actores maliciosos utilicen la tecnología para identificar vulnerabilidades.

DJ Sampath, vicepresidente sénior y director general de software y plataformas de inteligencia artificial de Cisco, señaló que la empresa trabajó junto con agencias del gobierno de Estados Unidos para definir los mecanismos de seguridad y el proceso de publicación.

Además, Cisco estudia crear un consorcio industrial dedicado al desarrollo colaborativo de herramientas abiertas de inteligencia artificial para ciberseguridad.

El anuncio llega pocos días después de que Capital One publicara VulnHunter, otro sistema abierto basado en agentes de IA diseñado para revisar código fuente desde la perspectiva de un atacante e identificar las rutas más probables para comprometer una aplicación.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín