Secretos comerciales a salvo: Cisco entrena IA para detectar vulnerabilidades sin acceso a Internet

Secretos comerciales a salvo: Cisco entrena IA para detectar vulnerabilidades sin acceso a Internet

Antares, un algoritmo ligero, detecta vulnerabilidades sin comprometer secretos empresariales.

image

La búsqueda de la sección vulnerable en un gran repositorio a menudo lleva más tiempo que el análisis del propio error, y Cisco intentó reducir esa etapa con la familia de modelos de IA compactos Antares. La empresa publicó los pesos Antares-350M y Antares-1B, que identifican archivos con probables defectos según la descripción de una vulnerabilidad conocida.

Los modelos no están diseñados para corregir el código automáticamente, sino para la selección inicial. Antares recibe la descripción del problema, busca patrones adecuados, examina los archivos posibles, tiene en cuenta las relaciones encontradas y cambia de rumbo si la vía elegida no da resultados. Como salida, el sistema genera una lista ordenada de archivos y guarda la secuencia de comandos que condujo a la conclusión.

El tamaño compacto permite ejecutar Antares de forma local o dentro de la infraestructura corporativa. En ese escenario no es necesario enviar el código fuente a un servicio en la nube, y los costes computacionales se mantienen por debajo de los que requieren los modelos universales grandes. Cisco espera que los modelos puedan acelerar el análisis de boletines de seguridad, la revisión de clases concretas de errores y la clasificación temprana de hallazgos en los procesos de desarrollo.

Para la evaluación, los desarrolladores crearon el Vulnerability Localization Benchmark con 500 tareas. Los modelos debían orientarse en repositorios desconocidos y encontrar archivos relacionados con categorías concretas de debilidades CWE. Según Cisco, Antares superó a varios modelos más grandes, tanto abiertos como cerrados, empleando menos tiempo y recursos computacionales. Los resultados hasta ahora reflejan trabajo en un conjunto de pruebas específico y no sustituyen la verificación en proyectos reales.

Cisco subraya que Antares solo reduce el área de búsqueda. Los equipos siguen necesitando análisis de dependencias, búsqueda de secretos, pruebas dinámicas, control de contenedores e infraestructura, modelado de amenazas y verificación manual de las conclusiones. Los pesos abiertos Antares-350M y Antares-1B se publicaron en Hugging Face, y el modelo más grande, Antares-3B, la compañía planea presentarlo más adelante.