شرکت سیسکو از خانواده مدلهای هوش مصنوعی ارزانقیمت آنتارس (Antares) رونمایی کرد که برای شناسایی محل دقیق آسیبپذیریها در پایگاههای کد توسعه یافتهاند.
به گزارش سرویس هوش مصنوعی تکناک، نام این مدلهای زبانی کوچک و امنیتی از یک ستاره گرفته شده و در عین حال به معنای رقیب مریخ (خدای جنگ) است.
این خانواده از سه مدل آنتارس ۳۵۰ میلیون پارامتری، آنتارس ۱ میلیارد پارامتری و آنتارس ۳ میلیارد پارامتری تشکیل شده است که عدد انتهای نام هر مدل، نشاندهنده تعداد پارامترهای آن است. دو مدل کوچکتر در حال حاضر به عنوان مدلهای با وزن باز از طریق پلتفرم هانینگ فیس در دسترس هستند و در عمل از نظر شناسایی آسیبپذیریها، عملکرد بهتری نسبت به بسیاری از مدلهای دیگر ارائه میدهند و هزینه آنها نیز بسیار کمتر است. با توجه به ابعاد کوچک این مدلها، حتی امکان اجرای محلی آنها وجود دارد که این موضوع امنیت بیشتری را برای شرکتهای مایل به بررسی کدهای اختصاصی خود فراهم میکند که امکان ارسال آنها به سرورهای عمومی وجود ندارد.
در یک بنچمارک جدید برای موقعیتیابی آسیبپذیریها، مدل ۳۵۰ میلیون پارامتری امتیاز بهتری نسبت به جمنای ۲.۵ فلش ثبت کرده است و مدل ۱ میلیارد پارامتری نیز عملکرد بهتری نسبت به جمنای ۳ پرو و جیالام ۵.۲ از خود نشان میدهد. مدل ۳ میلیارد پارامتری که هنوز عرضه نشده است، امتیازی مشابه با جیپیتی ۵.۵ دارد و کمی پایینتر از جیپیتی ۵.۵ ایکسهای قرار میگیرد. در حالی که این مدلهای جیپیتی صدها میلیارد پارامتر دارند، آنتارس ۳ میلیارد پارامتری تنها با ۳ میلیارد پارامتر فعالیت میکند که تفاوت بسیار چشمگیری است.

شرکت سیسکو با توسعه هوش مصنوعی آنتارس در تلاش است به حد وسطی میان ابزارهای تحلیل استاتیک سنتی و مدلهای کدنویسی عمومی دست یابد. در واقع، محصولی ساخته شده است که توانایی استدلال درباره کدها را دارد و برای بررسی آسیبپذیریها بهینهسازی شده است.
بر اساس اعلام سیسکو، آنتارس از یک الگوی جستوجوی تکرارشونده استفاده میکند که شبیهساز رفتار یک کارشناس انسانی هنگام بررسی مخزن کد است. این مدلها کار خود را با شرح آسیبپذیری آغاز میکنند و به جستوجوی الگوهای کد مرتبط میپردازند. سپس فایلهای کاندید را بررسی میکنند، شواهد جدید را یکپارچه میسازند، در صورت بینتیجه بودن یک مسیر جهت حرکت خود را تغییر میدهند و در نهایت روی فایلهایی تمرکز میکنند که بیشترین احتمال اهمیت را دارند.
این مدلها از گردشهای کاری زیر پشتیبانی میکنند:
- موقعیتیابی فایلهای مرتبط با یک دسته مشخص از ضعفهای امنیتی رایج در نسخه پشتیبان مخزن کد
- اولویتبندی بررسیهای امنیتی مبتنی بر توصیهنامهها
- تقویت تحلیل استاتیک با استفاده از کاوش مخزن کد مبتنی بر مدل
- پشتیبانی از گردشهای کاری اولویتبندی در فرآیندهای توسعه و استقرار مداوم که در آنها فایلهای دارای احتمال آسیبپذیری بالا به بازبینی زودهنگام نیاز دارند
- فراهم کردن امکان تحلیل امنیتی محلی در محیطهایی با قوانین سختگیرانه حفظ حریم خصوصی یا انطباق مقرراتی
ابعاد کوچک مدلهای آنتارس به این معنی است که هزینه اجرای آنها نیز بسیار پایینتر است. بر اساس گزارش نئووین، هزینه تخمینی بررسی هر ارزیابی توسط این مدلها در مقایسه با رقبا نشان داده شده است.

















