सिस्को ने मंगलवार को आधिकारिक तौर पर छोटे कृत्रिम बुद्धिमत्ता मॉडल के एक नए परिवार को जारी और ओपन-सोर्स किया, जो कंपनियों को सॉफ्टवेयर कोड बेस में सुरक्षा कमजोरियों को अधिक कुशलता से खोजने में मदद करने के लिए डिज़ाइन किया गया है। मॉडलों का यह परिवार, जिसे एंटारेस कहा जाता है, सॉफ्टवेयर कोड आधारों की जांच के लिए डिज़ाइन किया गया है और यह सटीक रूप से पहचान सकता है कि कोड में ज्ञात कमजोरियां कहां स्थित हैं।
सिस्को के उपाध्यक्ष और मुख्य एआई वैज्ञानिक अमीन करबासी ने कहा, एक नए बेंचमार्क में जो वास्तविक दुनिया के कोड बेस में कमजोर फ़ाइलों की सटीक पहचान करने के लिए एक मॉडल की क्षमता को मापता है, एंटारेस ने ओपनएआई के जीपीटी-5.5 और जेड.एआई के जीएलएम-5.2 सहित बड़े मॉडलों के बराबर प्रदर्शन किया।

व्यावहारिक अनुप्रयोग स्तर पर, किसी संगठन के बड़े कोड आधार को पूरी तरह से स्कैन करने के लिए बड़े एआई मॉडल चलाना अक्सर महंगा होता है, और रक्षकों को स्कैन दोहराने की आवश्यकता होती है क्योंकि सॉफ़्टवेयर लगातार अपडेट किया जाता है। इसके विपरीत, Antares ने महत्वपूर्ण लागत और दक्षता लाभ का प्रदर्शन किया है। सिस्को के परीक्षणों में, Antares ने $1 से कम की लागत पर केवल 15 मिनट में 500 कोड बेस को स्कैन किया, जबकि GPT-5.5 को लगभग 5 घंटे लगे और $10 बिलियन से अधिक की लागत आई। क्योंकि ये छोटे मॉडल स्थानीय रूप से चलाए जा सकते हैं, संगठन संवेदनशील स्रोत कोड को तीसरे पक्ष के एआई सेवा प्रदाता को भेजे बिना अपने स्वयं के सुरक्षित वातावरण में रखने में सक्षम हैं। सिस्को एआई सॉफ्टवेयर और प्लेटफॉर्म के वरिष्ठ उपाध्यक्ष और महाप्रबंधक डीजे सैम्पस ने बताया कि उद्यमों को अत्यधिक अनावश्यक बड़े पैमाने के समाधानों के बजाय व्यावहारिक अनुप्रयोगों में अधिक व्यावहारिक उपकरणों की आवश्यकता है।


प्रशिक्षण तर्क के संदर्भ में, सिस्को ने एंटारेस को एक साधारण कोडिंग सहायक बनने के लिए प्रशिक्षित नहीं किया, बल्कि इसे एक पेशेवर सुरक्षा अन्वेषक की तरह बनाया। एक सामान्य-उद्देश्यीय भाषा मॉडल के बजाय जो कोड के बारे में सवालों के जवाब देता है, यह मॉडल स्वायत्त रूप से सीख सकता है कि कोड बेस के भीतर कैसे खोजना है, फ़ाइलों का निरीक्षण करना, विशिष्ट सुराग अवरुद्ध होने पर पिवोटिंग करना और अंततः उन फ़ाइलों को लक्षित करना जिनमें कमजोरियां होने की सबसे अधिक संभावना है। कैलबासी ने इस तंत्र को कोड आधारों के विशाल महासागर में सुरक्षा टांके की खोज करने जैसा बताया।
मॉडल सुरक्षा और रिलीज़ रणनीतियों के संदर्भ में, सिस्को ने मॉडल सुरक्षा और रिलीज़ मुद्दों पर प्रासंगिक अमेरिकी सरकारी एजेंसियों के साथ सहयोग किया है। दुर्भावनापूर्ण हमलावरों और साइबर अपराधियों को प्रासंगिक उपकरण प्राप्त करने की साजिश रचने से रोकने के लिए, सिस्को मॉडल डाउनलोड करने वाले उपयोगकर्ताओं की कठोर समीक्षा करेगा। वर्तमान में, Antares-350M और Antares-1B मंगलवार को हगिंग फेस प्लेटफॉर्म पर सत्यापित साइबर रक्षकों के लिए उपलब्ध हैं। हालाँकि, अधिक शक्तिशाली 3 बिलियन पैरामीटर संस्करण Antares-3B वर्तमान में जनता के लिए उपलब्ध नहीं है, और सिस्को इसे सीधे अपनी सुरक्षा उत्पाद लाइन में एकीकृत करने की योजना बना रहा है।
सिस्को की ओपन सोर्स पहल कोई अलग मामला नहीं है। पिछले हफ्ते ही, कैपिटल वन ने एक एजेंट-आधारित एआई सुरक्षा उपकरण वलनहंटर भी ओपन-सोर्स किया था, जो हमलावर की मानसिकता को अपनाता है और संभावित हैकिंग पथों को खोजने के लिए स्रोत कोड की समीक्षा करता है। संपत ने खुलासा किया कि सिस्को वर्तमान में ओपन सोर्स एआई सुरक्षा उपकरणों के क्षेत्र में अपने काम को और विस्तारित करने के लिए एक उद्योग गठबंधन की स्थापना की संभावना तलाश रहा है, और यह सिर्फ एक शुरुआती बिंदु है।