{"id":31685,"date":"2026-07-27T12:18:14","date_gmt":"2026-07-27T10:18:14","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31685"},"modified":"2026-07-22T12:21:50","modified_gmt":"2026-07-22T10:21:50","slug":"cisco-veroeffentlicht-antares-kleine-ki-modelle-fuer-schnellere-schwachstellenanalyse-im-quellcode","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31685","title":{"rendered":"Cisco ver\u00f6ffentlicht Antares: Kleine KI-Modelle f\u00fcr schnellere Schwachstellenanalyse im Quellcode"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Die Analyse von Software-Schwachstellen z\u00e4hlt zu den aufwendigsten Aufgaben in der Anwendungssicherheit. Insbesondere die genaue Lokalisierung einer bekannten Sicherheitsl\u00fccke im Quellcode bindet h\u00e4ufig erhebliche personelle und technische Ressourcen. Cisco stellt mit der neuen Modellfamilie Antares nun speziell f\u00fcr diesen Anwendungsfall entwickelte Small Language Models (SLMs) vor. Die kompakten KI-Modelle sollen Sicherheitsanalysen deutlich beschleunigen und gleichzeitig die Kosten senken. Dar\u00fcber hinaus lassen sie sich lokal ausf\u00fchren, sodass sensibler Quellcode die eigene Infrastruktur nicht verlassen muss.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"510\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/07\/Cisco_Vulnerability-Localization-Benchmark.png\" alt=\"\" class=\"wp-image-31687\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/07\/Cisco_Vulnerability-Localization-Benchmark.png 904w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/07\/Cisco_Vulnerability-Localization-Benchmark-300x169.png 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/07\/Cisco_Vulnerability-Localization-Benchmark-768x433.png 768w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><figcaption class=\"wp-element-caption\">Cisco Vulnerability Localization Benchmark &#8211; Quelle: Cisco<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Mit <strong>Antares-350M<\/strong> und <strong>Antares-1B<\/strong> stehen die ersten beiden Open-Weight-Modelle ab sofort zur Verf\u00fcgung. Nach Angaben von Cisco dauert die Auswertung von 500 Eintr\u00e4gen mit Antares auf einer einzelnen GPU rund 15 Minuten und verursacht Kosten von weniger als einem US-Dollar. Damit sei dieser Workflow etwa 15-mal g\u00fcnstiger als mit dem leistungsf\u00e4higsten Open-Source-Modell und 172-mal g\u00fcnstiger als mit einem f\u00fchrenden Frontier-Modell.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Benchmark-Tests zeigen laut Cisco, dass Antares bei der Lokalisierung von Schwachstellen zahlreiche gr\u00f6\u00dfere Open-Weight- und Closed-Source-Modelle \u00fcbertrifft. Durch die lokale Ausf\u00fchrung reduzieren sich nicht nur die Betriebskosten. Auch sensible Quellcodes verbleiben vollst\u00e4ndig innerhalb der IT-Umgebung des Unternehmens, was insbesondere f\u00fcr Organisationen mit hohen Datenschutz- und Compliance-Anforderungen von Bedeutung ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Unterst\u00fctzung f\u00fcr Security-Teams<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Antares wurde entwickelt, um klassische Verfahren der statischen Codeanalyse zu erg\u00e4nzen. W\u00e4hrend regelbasierte Werkzeuge h\u00e4ufig umfangreiche Ergebnisse liefern, die anschlie\u00dfend manuell bewertet werden m\u00fcssen, verfolgt Antares einen iterativen Suchansatz. Die Modelle analysieren anhand einer Schwachstellenbeschreibung relevante Codemuster, untersuchen potenziell betroffene Dateien und passen ihre Suchstrategie kontinuierlich an neue Erkenntnisse an. Ziel ist es, Security-Teams bei der ersten Analyse zu unterst\u00fctzen, ohne die fachliche Bewertung durch Experten zu ersetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den vorgesehenen Einsatzbereichen geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Auffinden von Dateien mit Bezug zu bestimmten CWE-Kategorien<\/li>\n\n\n\n<li>Triage von Untersuchungen auf Basis ver\u00f6ffentlichter Sicherheitshinweise<\/li>\n\n\n\n<li>Erg\u00e4nzung klassischer statischer Codeanalyse durch KI-gest\u00fctzte Repository-Erkundung<\/li>\n\n\n\n<li>Unterst\u00fctzung von CI\/CD-Triage-Prozessen zur fr\u00fchzeitigen Identifikation gef\u00e4hrdeter Dateien<\/li>\n\n\n\n<li>Lokale Sicherheitsanalysen in Umgebungen mit hohen Datenschutz- oder Compliance-Anforderungen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cisco betont, dass Antares keine vollst\u00e4ndige Application-Security-Plattform ersetzt. F\u00fcr eine umfassende Absicherung bleiben unter anderem Dependency-Analysen, Secret Scanning, dynamische Sicherheitstests, Container- und Infrastrukturpr\u00fcfungen, Bedrohungsmodellierung sowie die Bewertung durch Security-Experten erforderlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Offene Werkzeuge f\u00fcr KI-gest\u00fctzte Cybersicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Parallel zur Ver\u00f6ffentlichung der Modelle stellt Cisco weitere Bausteine f\u00fcr KI-gest\u00fctzte Sicherheitsprozesse bereit. Dazu geh\u00f6ren die offenen Spezifikationen <strong>Foundry Security Spec<\/strong> f\u00fcr agentenbasierte Sicherheitsbewertungen, die sicheren Programmierleitlinien <strong>CodeGuard<\/strong> sowie ein neuer Vulnerability Localization Benchmark. Gemeinsam sollen diese Komponenten ein offenes \u00d6kosystem f\u00fcr vertrauensw\u00fcrdige KI-Anwendungen in der Cybersicherheit schaffen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Informationen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Antares auf Hugging Face: <a href=\"https:\/\/huggingface.co\/\">https:\/\/huggingface.co\/<\/a><\/li>\n\n\n\n<li>Foundry Security Spec: <a href=\"https:\/\/github.com\/cisco-open\/foundry-security-spec\">https:\/\/github.com\/cisco-open\/foundry-security-spec<\/a><\/li>\n\n\n\n<li>CodeGuard: <a href=\"https:\/\/github.com\/cisco-open\/codeguard\">https:\/\/github.com\/cisco-open\/codeguard<\/a><\/li>\n\n\n\n<li>Cisco-Blog zu Antares: <a href=\"https:\/\/outshift.cisco.com\/blog\">https:\/\/outshift.cisco.com\/blog<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Die Analyse von Software-Schwachstellen z\u00e4hlt zu den aufwendigsten Aufgaben in der Anwendungssicherheit. Insbesondere die genaue Lokalisierung einer bekannten Sicherheitsl\u00fccke im<\/p>\n","protected":false},"author":1,"featured_media":31686,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[197,10036],"tags":[22410,221,1088,9994,8220],"class_list":["post-31685","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entwicklung","category-kuenstliche-intelligenz","tag-applicationsecurity","tag-cisco","tag-cybersecurity","tag-devsecops","tag-ki"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31685"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31685\/revisions"}],"predecessor-version":[{"id":31693,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31685\/revisions\/31693"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/31686"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}