思科开源“小钢炮”AI:15分钟扫遍500个代码库,成本不到1美元
如果告诉你,有一款AI工具能在15分钟内翻遍500个代码仓库,把潜伏的漏洞一个个揪出来,而且成本还不到一杯咖啡的钱——你信吗?思科(Cisco)刚刚把这款“小钢炮”模型家族Antares正式开源了。
大模型太贵?小模型也能打硬仗
过去几年,大语言模型动辄烧掉数百万美元训练费,运行一次推理更是“电费刺客”。但思科这次反其道而行——Antares系列模型专为代码安全审计设计,参数规模从350M到1B不等,主打“小而精”。测试数据很硬核:它只用15分钟就完成了500个代码库的扫描,而总成本控制在1美元以内。这意味着,即使是中小型开发团队,也能用得起专业的漏洞扫描服务。
隐私优先:你的代码,留在你的地盘
很多企业不敢用云上AI扫代码,怕的就是源代码泄露。Antares的杀手锏之一是支持完全本地部署,敏感数据压根不用上传到第三方。它的训练逻辑就像一位经验丰富的安全调查员,在代码的蛛丝马迹中自主追踪已知漏洞,连黑客常用的攻击思路都学了个透。
当然,能力越强,责任越大。为了防止模型被滥用,思科联合了多家安全机构,建立了下载审核机制。目前,Antares-350M和1B版本已经在开源平台上向经过验证的防御者开放——说白了,好人才能拿到钥匙。
更强版本留给自己,行业联盟正在路上
性能更猛的3B版本暂时不会开源。思科计划把它直接整合进自家的安全产品线,形成“武器库”里的专属利器。与此同时,思科正在牵头探讨建立行业联盟,推动更多企业贡献开源AI安全工具,让整个生态不再各自为战。
从谷歌、微软到如今的思科,开源安全AI的“军备竞赛”正在加速。但这次不一样:小模型、低成本、本地化——这三板斧很可能让原本只有大厂才能享受的“AI保镖”服务,变成每个开发者的标配。数字时代的网络防线,正在从“昂贵且笨重”走向“轻巧又普惠”。
你觉得,你的代码库准备好接受15分钟“体检”了吗?
