أطلقت شركة Cisco رسميًا وفتحت المصدر مجموعة جديدة من نماذج الذكاء الاصطناعي الصغيرة يوم الثلاثاء، والمصممة لمساعدة الشركات في البحث بكفاءة أكبر عن الثغرات الأمنية في قواعد أكواد البرامج. تم تصميم مجموعة النماذج هذه، والتي تسمى Antares، للتحقيق في قواعد أكواد البرامج ويمكنها تحديد مكان وجود نقاط الضعف المعروفة في التعليمات البرمجية بدقة.
وفي معيار جديد يقيس قدرة النموذج على تحديد الملفات الضعيفة بدقة في قواعد التعليمات البرمجية في العالم الحقيقي، كان أداء Antares على قدم المساواة مع النماذج الأكبر بما في ذلك OpenAI's GPT-5.5 وZ.ai's GLM-5.2، كما قال أمين كرباسي، نائب الرئيس وكبير علماء الذكاء الاصطناعي في شركة Cisco.

على مستوى التطبيق العملي، غالبًا ما يكون تشغيل نماذج الذكاء الاصطناعي الكبيرة لإجراء فحص كامل لقاعدة الأكواد الكبيرة للمؤسسة أمرًا مكلفًا، ويحتاج المدافعون إلى تكرار عمليات الفحص مع تحديث البرنامج باستمرار. وفي المقابل، أظهر أنتاريس مزايا كبيرة من حيث التكلفة والكفاءة. وفي اختبارات سيسكو، قام Antares بمسح 500 قاعدة تعليمات برمجية في حوالي 15 دقيقة فقط بتكلفة أقل من دولار واحد، في حين استغرق GPT-5.5 حوالي 5 ساعات وبتكلفة أكثر من 10 مليار دولار. ونظرًا لإمكانية تشغيل هذه النماذج الأصغر حجمًا محليًا، فإن المؤسسات قادرة على الاحتفاظ بكود المصدر الحساس داخل بيئتها الآمنة دون إرسالها إلى مزود خدمة الذكاء الاصطناعي التابع لجهة خارجية. وأشار دي جي سامباس، نائب الرئيس الأول والمدير العام لبرامج ومنصات الذكاء الاصطناعي من سيسكو، إلى أن المؤسسات تحتاج إلى المزيد من الأدوات العملية في التطبيقات العملية بدلاً من الحلول واسعة النطاق الزائدة عن الحاجة.


فيما يتعلق بمنطق التدريب، لم تقم شركة Cisco بتدريب أنتاريس ليكون مساعدًا عاديًا للبرمجة، ولكن لجعله أشبه بمحقق أمني محترف. بدلاً من نموذج لغة للأغراض العامة يجيب ببساطة على أسئلة حول التعليمات البرمجية، يمكن لهذا النموذج أن يتعلم بشكل مستقل كيفية البحث داخل قاعدة التعليمات البرمجية، وفحص الملفات، والدوران عند حظر أدلة محددة، وفي نهاية المطاف استهداف الملفات التي من المرجح أن تحتوي على ثغرات أمنية. وصف كالباسي هذه الآلية بأنها تشبه البحث عن غرز أمنية في محيط شاسع من قواعد الأكواد البرمجية.
فيما يتعلق بإستراتيجيات الأمان والإصدار النموذجي، تعاونت Cisco مع الوكالات الحكومية الأمريكية ذات الصلة بشأن مشكلات الأمان والإصدار النموذجي. ولمنع المهاجمين الضارين ومجرمي الإنترنت من التآمر للحصول على الأدوات ذات الصلة، ستجري Cisco مراجعة صارمة للمستخدمين الذين يقومون بتنزيل النماذج. حاليًا، يتوفر Antares-350M وAntares-1B للمدافعين السيبرانيين المعتمدين على منصة Hugging Face يوم الثلاثاء. ومع ذلك، فإن الإصدار الأقوى الذي يحتوي على 3 مليارات معلمة Antares-3B غير متوفر حاليًا للجمهور، وتخطط Cisco لدمجه مباشرةً في خط منتجات الأمان الخاص بها.
إن مبادرة Cisco مفتوحة المصدر ليست حالة معزولة. في الأسبوع الماضي فقط، قامت Capital One أيضًا بفتح VulnHunter مفتوح المصدر، وهي أداة أمنية تعتمد على الذكاء الاصطناعي تعتمد على عقلية المهاجم وتقوم بمراجعة التعليمات البرمجية المصدر للعثور على مسارات القرصنة المحتملة. وكشف سامباث أن شركة سيسكو تدرس حاليًا إنشاء تحالف صناعي لتوسيع عملها في مجال أدوات أمان الذكاء الاصطناعي مفتوحة المصدر، وهذه مجرد نقطة بداية.