무슨 일이 있었나
Cisco Foundation AI는 (2026년 7월 21-22일) Hugging Face의 오픈 가중치 소형 언어 모델인 Antares-350M과 Antares-1B를 출시했으며, 이는 CWE/공지 설명이 주어진 경우 대규모 코드베이스의 어느 소스 파일에 알려진 취약점이 포함될 가능성이 있는지를 정확히 지적하며, 코드를 클라우드로 보내지 않고 로컬에서 실행됩니다. Cisco는 또한 VLoc Bench 평가 세트를 도입했으며 Antares가 비용의 일부 (500개 저장소를 15분 내 <$1로 vs. 최첨단 모델의 수시간/$100+)로 더 큰 폐쇄/개방형 모델을 능가한다고 주장합니다.
왜 중요한가
전문화된 소형 모델이 구체적인 보안 분류 작업에서 최첨단 LLM을 능가할 수 있음을 입증하는 신뢰할 수 있는 OSS 출시이며 동시에 코드 기밀성을 보존하며, 컴퓨팅/개인정보 보호 제약 조건에 있는 AppSec 팀에 관련성이 있으며 최첨단 모델 군비 경쟁 내러티브에 대한 반박입니다.
적용 범위
AppSec/취약점 관리 팀, 특히 규제 또는 자원이 제한된 조직 (공공 부문, 대학)은 온프레미스 분류 파이프라인을 위해 Antares를 평가해야 합니다.