Antares e a oportunidade de parceiro: IA local, eficiente e confiável para segurança


Essa semana, Cisco apresentou Antares — uma família de modelos de linguagem pequena e abertos projetados para ajudar a localizar vulnerabilidades conhecidas dentro da própria infraestrutura de uma organização, por uma fração do custo de execução desse trabalho por meio de um modelo de fronteira.

Para os parceiros, a oportunidade começa com o que podem construir em torno dela. Como o Antares está sendo lançado como um recurso aberto, os parceiros podem usá-lo como base para serviços como avaliações, trabalho de consultoria, fluxos de trabalho gerenciados e operações de vulnerabilidade habilitadas por IA que ajudam os clientes a passar da localização de problemas para a ação sobre eles.

Por que isso é importante para os clientes

De acordo com Talos, no ano passado, mais de 20% das vulnerabilidades mais visadas tinham mais de uma década. Os defensores geralmente sabem que essas falhas existem, mas não conseguem chegar a todas elas, em qualquer lugar, com rapidez suficiente.

A maioria das equipes de segurança recorreu à IA para ajudar, mas poucas a implantaram. Em alguns casos, é porque eles não podem enviar o código-fonte para fora do seu próprio ambiente. Em outros, é porque a execução de modelos grandes em uma base de código fica tão cara que a verificação se torna seletiva.

Antares aborda ambos os desafios. O código nunca sai do ambiente e, com base em testes de benchmark, o Antares-350M e o Antares-1B superam muitos modelos poderosos de peso fechado e aberto nesta tarefa crítica de segurança por uma fração do custo. e para de forçar as equipes a escolher quais bases de código são mais importantes.

Este não é um substituto para os modelos de fronteira. Antares tem um foco mais restrito: descobrir onde reside uma vulnerabilidade já conhecida em seu código. Dito de outra forma, usar IA de fronteira para caçar falhas conhecidas em seu próprio código é como levar um jato particular até a loja da esquina. Funciona, mas você não faria isso em todas as viagens.

Expandindo o acesso e a ação

É aí que os parceiros desempenham um papel crítico.

Na prática, isso poderia parecer uma avaliação de vulnerabilidade liderada por parceiros, um serviço seguro de revisão de código, um compromisso de planejamento de remediação ou um fluxo de trabalho gerenciado contínuo que ajuda os clientes a fazer a triagem contínua de vulnerabilidades conhecidas em grandes ambientes de código.

A segunda oportunidade é sobre acesso. A implantação local abre conversas com clientes que têm sido cautelosos em relação à segurança da IA ​​porque a nuvem nunca iria eliminar seus requisitos de conformidade ou de orçamento. O setor público, as universidades, as equipas mais pequenas e as empresas regulamentadas são exemplos de onde a Antares pode criar um caminho mais prático a seguir.

Construindo em direção a operações contínuas de vulnerabilidade

No momento, cada cliente está fazendo alguma versão da mesma pergunta: estou vulnerável? Historicamente, a resposta veio de um instantâneo e de uma avaliação pontual.

Antares torna possível um movimento diferente. Ele oferece aos parceiros um alicerce para operações contínuas de vulnerabilidade, ajudando os clientes a detectar, priorizar e responder à medida que as coisas mudam, em vez de esperar pela próxima revisão agendada.

Para parceiros que executam práticas gerenciadas, esta é uma extensão natural do trabalho que já realizam para os clientes. Para outros, cria espaço para serviços profissionais em torno de avaliações, triagem, suporte de remediação e adoção segura de IA.

De qualquer forma, a segurança está migrando para operações contínuas – e os parceiros que a desenvolvem agora estão estabelecendo o tipo de trabalho durável e orientado a resultados que tem peso em todo o ecossistema de parceiros da Cisco.

Visite nosso Abraçando a página de rosto para explorar os modelos Antares e revisar o cartão de modelo. Para saber mais sobre o benchmark e a metodologia de avaliação, leia o artigo técnicoou entre em contato com a Cisco Foundation AI.

Leave a Reply

Your email address will not be published. Required fields are marked *