Cisco ha anunciado el lanzamiento de Antares, una nueva familia de pequeños modelos de lenguaje (Small Language Models o SLM) desarrollados específicamente para ayudar a localizar vulnerabilidades en repositorios de código. La compañía ha publicado como open weight los primeros modelos de la serie —Antares-350M y Antares-1B— para facilitar que investigadores y organizaciones puedan utilizarlos, adaptarlos e integrarlos en sus propios procesos de desarrollo seguro.
El anuncio se enmarca en la estrategia de Cisco Foundation AI de impulsar modelos abiertos especializados en ciberseguridad. Frente a la tendencia de utilizar grandes modelos de propósito general, la compañía defiende que existen tareas muy concretas en las que un modelo especializado puede ofrecer mejores resultados con un coste muy inferior.
Un modelo pequeño que investiga como lo haría un analista
La propuesta de Antares consiste en reproducir el proceso de investigación que seguiría un especialista en seguridad, siendo capaz de “explorar el repositorio, identificar archivos relevantes, revisar su contenido y retroceder cuando una hipótesis no funciona”, según explica la compañía en un post, en el que además asegura que este enfoque mejora la eficiencia frente a otros modelos generalistas y facilita posteriormente el trabajo del desarrollador o del investigador de seguridad encargado de validar la vulnerabilidad.
Uno de los aspectos diferenciales de Antares es su reducido tamaño. Cisco sostiene que estos modelos pueden ejecutarse directamente en la infraestructura de la organización, evitando enviar el código fuente a servicios externos y reduciendo de forma significativa los costes de inferencia.
Según los resultados publicados por Cisco, Antares obtiene mejores resultados que varios modelos abiertos y propietarios de mayor tamaño en su nuevo Vulnerability Localization Benchmark, un conjunto de pruebas diseñado específicamente para evaluar esta capacidad. Además, la empresa ha adelantado que próximamente publicará Antares-3B, una versión de mayor capacidad.
IA especializada para reforzar la seguridad del desarrollo
Cisco subraya que Antares no pretende sustituir las herramientas tradicionales de seguridad de aplicaciones, sino complementar los procesos de análisis, investigación y priorización de vulnerabilidades. La compañía considera que este tipo de modelos puede ayudar a acelerar la revisión de avisos de seguridad, el análisis de nuevas vulnerabilidades o la integración de controles de seguridad en los pipelines de desarrollo.
El lanzamiento se suma a otras iniciativas abiertas impulsadas por Cisco Foundation AI, como Foundry Security Spec o CodeGuard, orientadas a crear herramientas de IA especializadas en ciberseguridad.
















