Cisco nabízí bezplatný AI model, který odhalí bezpečnostní zranitelnosti ve zdrojovém kódu

Hledání zranitelností ve zdrojovém kódu může být nyní rychlejší, levnější a dostupnější. Cisco představilo rodinu malých jazykových modelů Antares, specializovaných na hledání chyb v  softwarových repozitářích. Modely Antares-350M a Antares-1B jsou zdarma dostupné na platformě Hugging Face. V přesnosti údajně překonávají i výrazně větší konkurenční modely a díky menším nárokům na hardware mohou běžet lokálně – citlivý zdrojový kód tak nemusí opustit vaši infrastrukturu. To z modelů Antares dělá dostupný nástroj i pro univerzity, veřejné instituce nebo malé firmy.



„Analytici dnes tráví hodiny procházením rozsáhlých repozitářů, jen aby ověřili, zda se v nich skutečně skrývá nějaká zranitelnost. Antares tuto nejpracnější část procesu automatizuje. Dělá to navíc lokálně, takže firmy nemusí posílat citlivý zdrojový kód do cloudu. To je zásadní zejména pro organizace s přísnými požadavky na ochranu dat,“ říká Zuzana Švecová, generální ředitelka Cisco Česká republika.
 
Antares vznikl jako pomocník pro analytiky, kteří se musí ručně prokousávat rozsáhlými a neznámými repozitáři, aby ověřili, jestli bezpečnostní chyba skutečně existuje. Tato práce je náročná – repozitáře bývají obsáhlé, bezpečnostní signály zašuměné a klíčové důkazy málokdy leží na jednom zjevném místě. Impulsem pro vznik modelu se stal výzkum týmu Cisco Foundation AI, který ukázal, že i kompaktní modely se dokáží efektivně naučit prohledávat rozsáhlé datové zdroje, vyhodnocovat vlastní postup a v případě potřeby změnit strategii. Antares tak funguje podobně jako lidský analytik: na základě popisu zranitelnosti prohledává repozitář, vyhodnocuje indicie a postupně zužuje výběr na soubory, kde je chyba nejpravděpodobnější. Výstupem je seřazený seznam podezřelých souborů se záznamem celého postupu, který si bezpečnostní tým může zpětně ověřit.
 
Podstatnou výhodou kompaktních modelů Antares je, že snižují náklady na provoz, umožňují lokální nebo on-premise nasazení a pomáhají udržet citlivý zdrojový kód uvnitř vlastní infrastruktury.
„Antares dáváme k dispozici zdarma, protože bezpečnostní komunita potřebuje dostupnější nástroje pro praktickou obranu na úrovni softwarových repozitářů. Menší organizace, univerzity i veřejné instituce tak mohou využít AI pro bezpečnostní prověřování kódu bez nutnosti investovat do nákladné infrastruktury nebo proprietárních cloudových služeb,“ dodává Švecová.
 
Antares je součástí snahy Cisco o zodpovědné a měřitelné využití AI pro kybernetickou bezpečnost. „Zabezpečení řešíme i na dalších úrovních. Jsme jedním ze zakládajících partnerů projektu Glasswing od společnosti Anthropic, který od dubna 2026 nasazuje model Claude Mythos k odhalování zranitelností v kritickém softwaru dříve, než je stihnou zneužít útočníci. Přístup k němu využíváme k proaktivnímu prověřování vlastních i open-source systémů. Antares je pak naší cestou, jak podobně pokročilé možnosti dát zdarma k dispozici i menším organizacím a komunitě jako celku,“ uzavírá Švecová. 
 
Modely Antares-350M a Antares-1B jsou již nyní k dispozici zdarma na platformě Hugging Face.

 
  

- PR -

Recept na úspěšné řízení výrobního podniku

Zářijové vydání IT Systems je už tradičně zaměřeno především na digitalizaci výrobních podniků, které čelí rostoucím nárokům na efektivitu, flexibilitu a rychlost dodávek. V prostředí neustálých změn zákaznických požadavků, výkyvů v dodavatelských řetězcích a tlaku na snižování nákladů je stále důležitější schopnost optimálně plánovat a řídit výrobu, efektivně využívat dostupné kapacity a rychle reagovat na nečekané situace. Moderní technologie k tomu nabízejí řadu možností ať už jde o vyspělé ERP systémy, pokročilé APS nebo operativní MES. Prakticky všichni autoři, kteří se podíleli na aktuálním vydání, se ale shodují na tom, že samotné technologie nestačí. Rozhodující je jejich smysluplné využití, kvalitní data a správně nastavené procesy.