Kicsi, de izmos AI-modellel rukkolt elő a Cisco

A Cisco egy olyan AI modellt tett elérhetővé, amelynek célja a forráskódokban lévő sebezhetőségek kimutatása.
 

A Cisco úgy látja, hogy napjainkban a szoftveres sebezhetőségek feltárásában fontos szerepet kell kapnia a mesterséges intelligenciának. Ezt alapvetően kétféle módon lehet elérni. A fejlesztő vagy egy zárt LLM által biztosított szolgáltatást vesz igénybe, vagy kisebb, általános célú (nyílt súlyú) modellt vet be.  Az előbbi kevesebb téves felismerést fog produkálni, viszont egyre költségesebbé válik. A második esetben ugyan a költségek alacsonyabbak, de az általános célú megközelítés miatt a false positive riasztások száma jóval magasabb lehet.
 
A Cisco ezért úgy döntött, hogy keres egy középutat, és egy olyan specifikus modellt hoz létre, amely kisebb költségekkel (kevesebb erőforrásigénnyel) képes alacsony false positive aránnyal sérülékenységeket detektálni. Így született meg az Antares nevű, SLM (Small Language Model) modell, amely két változatban vált letölthetővé a Hugging Face-ről: Antares-350M és Antares-1B.
 
A nyílt súlyú Antares modell célja, hogy segítséget nyújtson a fejlesztők számára a forráskódokban lévő sérülékeny pontok felderítéséhez. A vállalat hangsúlyozta, hogy korántsem cél a biztonsági kutatók munkájának kiváltása, sokkal inkább arra törekedett, hogy a sebezhető pontokra a modell segítségével gyorsan és pontosan lehessen rávilágítani. Majd az így felfedezett biztonsági problémákat már tovább lehet elemezni más módszerekkel.
 
A Cisco szerint az új modell egyebek mellett egyetemek, kutatóközpontok, nonprofit és kormányzati szerverezetek számára is hasznos szolgálatot tehet.
 
  1. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  2. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  3. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  4. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  5. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  6. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  7. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  8. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  9. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  10. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség