事件经过
Cisco Foundation AI 发布(2026年7月21-22日)Antares-350M 和 Antares-1B,这是 Hugging Face 上的开放权重小语言模型,在给定 CWE/公告描述的情况下,能够精确定位大型代码库中哪些源文件可能包含已知漏洞,在本地运行而无需将代码发送到云端;Cisco 还推出了 VLoc Bench 评估集,并声称 Antares 以相当低的成本超越了更大的闭源/开源模型(15分钟内500个存储库花费 <$1,而frontier模型需要数小时/$100+)。
影响分析
一个可信的开源软件发布,展示专用小模型可在具体安全分类任务上击败 frontier LLM,同时保留代码机密性 — 与 AppSec 团队在计算/隐私约束下相关,也是对 frontier 模型军备竞赛叙事的反驳。
适用范围
AppSec/漏洞管理团队,特别是受管制或资源受限的组织(公共部门、大学),应评估 Antares 用于本地分类管道。