EntwicklungKünstliche Intelligenz

Cisco veröffentlicht Antares: Kleine KI-Modelle für schnellere Schwachstellenanalyse im Quellcode

Die Analyse von Software-Schwachstellen zählt zu den aufwendigsten Aufgaben in der Anwendungssicherheit. Insbesondere die genaue Lokalisierung einer bekannten Sicherheitslücke im Quellcode bindet häufig erhebliche personelle und technische Ressourcen. Cisco stellt mit der neuen Modellfamilie Antares nun speziell für diesen Anwendungsfall entwickelte Small Language Models (SLMs) vor. Die kompakten KI-Modelle sollen Sicherheitsanalysen deutlich beschleunigen und gleichzeitig die Kosten senken. Darüber hinaus lassen sie sich lokal ausführen, sodass sensibler Quellcode die eigene Infrastruktur nicht verlassen muss.

Cisco Vulnerability Localization Benchmark – Quelle: Cisco

Mit Antares-350M und Antares-1B stehen die ersten beiden Open-Weight-Modelle ab sofort zur Verfügung. Nach Angaben von Cisco dauert die Auswertung von 500 Einträgen mit Antares auf einer einzelnen GPU rund 15 Minuten und verursacht Kosten von weniger als einem US-Dollar. Damit sei dieser Workflow etwa 15-mal günstiger als mit dem leistungsfähigsten Open-Source-Modell und 172-mal günstiger als mit einem führenden Frontier-Modell.

Benchmark-Tests zeigen laut Cisco, dass Antares bei der Lokalisierung von Schwachstellen zahlreiche größere Open-Weight- und Closed-Source-Modelle übertrifft. Durch die lokale Ausführung reduzieren sich nicht nur die Betriebskosten. Auch sensible Quellcodes verbleiben vollständig innerhalb der IT-Umgebung des Unternehmens, was insbesondere für Organisationen mit hohen Datenschutz- und Compliance-Anforderungen von Bedeutung ist.

Unterstützung für Security-Teams

Antares wurde entwickelt, um klassische Verfahren der statischen Codeanalyse zu ergänzen. Während regelbasierte Werkzeuge häufig umfangreiche Ergebnisse liefern, die anschließend manuell bewertet werden müssen, verfolgt Antares einen iterativen Suchansatz. Die Modelle analysieren anhand einer Schwachstellenbeschreibung relevante Codemuster, untersuchen potenziell betroffene Dateien und passen ihre Suchstrategie kontinuierlich an neue Erkenntnisse an. Ziel ist es, Security-Teams bei der ersten Analyse zu unterstützen, ohne die fachliche Bewertung durch Experten zu ersetzen.

Zu den vorgesehenen Einsatzbereichen gehören:

  • Auffinden von Dateien mit Bezug zu bestimmten CWE-Kategorien
  • Triage von Untersuchungen auf Basis veröffentlichter Sicherheitshinweise
  • Ergänzung klassischer statischer Codeanalyse durch KI-gestützte Repository-Erkundung
  • Unterstützung von CI/CD-Triage-Prozessen zur frühzeitigen Identifikation gefährdeter Dateien
  • Lokale Sicherheitsanalysen in Umgebungen mit hohen Datenschutz- oder Compliance-Anforderungen

Cisco betont, dass Antares keine vollständige Application-Security-Plattform ersetzt. Für eine umfassende Absicherung bleiben unter anderem Dependency-Analysen, Secret Scanning, dynamische Sicherheitstests, Container- und Infrastrukturprüfungen, Bedrohungsmodellierung sowie die Bewertung durch Security-Experten erforderlich.

Offene Werkzeuge für KI-gestützte Cybersicherheit

Parallel zur Veröffentlichung der Modelle stellt Cisco weitere Bausteine für KI-gestützte Sicherheitsprozesse bereit. Dazu gehören die offenen Spezifikationen Foundry Security Spec für agentenbasierte Sicherheitsbewertungen, die sicheren Programmierleitlinien CodeGuard sowie ein neuer Vulnerability Localization Benchmark. Gemeinsam sollen diese Komponenten ein offenes Ökosystem für vertrauenswürdige KI-Anwendungen in der Cybersicherheit schaffen.

Weitere Informationen:

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von Ihnen, wenn Sie auf unsere Website zurückkehren, und hilft unserem Team zu verstehen, welche Abschnitte der Website für Sie am interessantesten und nützlichsten sind.