事件经过
Cisco 发布(2026年7月21日)Antares-350M 和 Antares-1B,这是专为扫描代码存储库中已知漏洞而设计的小型开源权重模型;Cisco 报告称在15分钟内以不到1美元的成本扫描了500个存储库,声称相比大型通用模型/智能体群的每个发现漏洞成本效率要高得多。Cisco 对下载者进行了审查,并与美国政府机构合作进行了安全审查。
影响分析
演示了一个成本/效率集中的替代方案来进行基于前沿模型的漏洞扫描,避免了向外部 AI 提供商发送专有源代码——对于想要本地部署扫描的应用安全团队来说是一个相关的开源软件版本。
适用范围
应用安全/DevSecOps 团队现在可以评估更便宜、自托管的漏洞扫描模型,因为 Antares 现在是开源权重(需遵守 Cisco 的访问审查)。