Cisco lanza Antares: la IA abierta que detecta vulnerabilidades en código sin usar la nube

La nueva IA de Cisco busca acelerar la detección de vulnerabilidades y complementar herramientas de ciberseguridad con modelos eficientes y abiertos.
Antares-350M y Antares-1B ejecutan análisis locales de seguridad, reducen costos y agilizan la revisión de software empresarial.
Compartir nota:

La inteligencia artificial se convirtió en una herramienta indispensable para desarrollar software, pero también está transformando la manera en que se detectan las vulnerabilidades antes de que puedan ser explotadas por ciberdelincuentes. Bajo ese contexto, Cisco presentó Antares, una nueva familia de modelos de lenguaje pequeños (Small Language Models o SLM) diseñados específicamente para localizar vulnerabilidades conocidas dentro del código fuente de aplicaciones y sistemas.

La compañía anunció el lanzamiento de Antares-350M y Antares-1B como modelos de peso abierto (open-weight), disponibles para desarrolladores, investigadores y empresas a través de Hugging Face. A diferencia de los grandes modelos de inteligencia artificial generativa que requieren enormes recursos de cómputo y suelen ejecutarse en la nube, Antares fue diseñado para funcionar localmente, permitiendo que el código confidencial nunca salga de la infraestructura de una organización.

La nueva IA de Cisco busca acelerar la detección de vulnerabilidades y complementar herramientas de ciberseguridad con modelos eficientes y abiertos. blogs.cisco.comcisco.com

Una IA que no escribe código, sino que encuentra dónde está el problema

Uno de los mayores retos para los equipos de seguridad no consiste únicamente en saber que existe una vulnerabilidad publicada en una base de datos como CWE o CVE, sino descubrir exactamente en qué archivo del repositorio se encuentra.

En proyectos empresariales que pueden contener miles de archivos y millones de líneas de código, esa tarea suele consumir horas o incluso días de trabajo especializado.

Cisco explica que Antares fue creado precisamente para resolver esa etapa. En lugar de generar código o proponer soluciones directamente, el modelo analiza la descripción de una vulnerabilidad, explora el repositorio de manera iterativa y reduce la búsqueda hasta señalar los archivos con mayor probabilidad de contener el problema.

La compañía señala que el objetivo no es reemplazar a los especialistas en seguridad, sino acelerar una de las fases más costosas del análisis de vulnerabilidades, permitiendo que los expertos dediquen más tiempo a validar y corregir los hallazgos

La desconexión entre gestión de identidades y seguridad operativa eleva los tiempos de detección y respuesta: mientras los ataques son cada vez más automatizados, las organizaciones mexicanas aún dependen de procesos manuales.

Más pequeño, más barato y con mayor privacidad

Mientras muchas soluciones actuales dependen de modelos de gran escala que requieren enviar información sensible a servidores externos, Antares puede ejecutarse completamente dentro de la infraestructura de una empresa.

Esto representa una ventaja importante para sectores regulados como banca, gobierno, salud o defensa, donde el código fuente suele estar sujeto a estrictos requisitos de privacidad y cumplimiento normativo.

Además, el costo operativo disminuye considerablemente. Las pruebas realizadas por Cisco muestran que Antares supera a diversos modelos abiertos y propietarios en tareas específicas de localización de vulnerabilidades utilizando una fracción del costo computacional. De acuerdo con la empresa, una evaluación del benchmark desarrollado para esta tarea puede ejecutarse por menos de un dólar, frente a decenas o incluso más de cien dólares en modelos de mayor tamaño.

Un modelo pensado para desarrolladores y equipos de seguridad

A diferencia de herramientas tradicionales de análisis estático, que suelen depender de reglas predefinidas y generan grandes cantidades de falsos positivos, Antares intenta imitar el proceso de razonamiento de un investigador humano.

El modelo revisa archivos candidatos, busca nuevas evidencias, modifica su estrategia cuando encuentra callejones sin salida y continúa explorando hasta identificar las rutas más prometedoras.

Gracias a ese enfoque, puede utilizarse para localizar archivos relacionados con vulnerabilidades clasificadas por CWE, complementar herramientas de análisis estático, priorizar investigaciones derivadas de alertas de seguridad e integrarse en procesos de integración y entrega continua (CI/CD), donde detectar errores antes del despliegue resulta fundamental.

Un proyecto abierto para democratizar la seguridad

Cisco decidió publicar Antares como un modelo open-weight con la intención de facilitar el acceso a capacidades avanzadas de análisis de código.

La empresa considera que universidades, centros de investigación, instituciones públicas y pequeñas organizaciones suelen carecer de los recursos económicos necesarios para utilizar modelos comerciales de gran escala en tareas de seguridad.

Al abrir estos modelos, Cisco busca ampliar el acceso a herramientas que permitan mejorar la protección del software sin depender exclusivamente de servicios propietarios.

Como parte de esa estrategia, Antares también forma parte de una iniciativa más amplia que incluye Foundry Security Spec, un marco abierto para evaluar sistemas de seguridad impulsados por IA, y CodeGuard, un conjunto de reglas orientadas a fomentar el desarrollo seguro desde las primeras etapas de programación.

Aunque Cisco enfatiza que Antares no sustituye otras herramientas de seguridad —como el análisis de dependencias, el escaneo de secretos, las pruebas dinámicas o la revisión humana—, sí representa un avance hacia modelos especializados capaces de integrarse en flujos de trabajo cotidianos de desarrollo seguro.

Preguntas frecuentes 

¿Qué es Cisco Antares?

Cisco Antares es una familia de modelos pequeños de inteligencia artificial especializados en localizar vulnerabilidades conocidas dentro del código fuente. Está diseñada para ayudar a los equipos de ciberseguridad a encontrar archivos potencialmente vulnerables de forma más rápida y eficiente.

¿Cuál es la ventaja de que Antares sea un modelo open-weight?

Al ser un modelo de peso abierto, investigadores, universidades, empresas y desarrolladores pueden descargarlo, ejecutarlo localmente y adaptarlo a sus necesidades sin depender completamente de servicios de IA en la nube, lo que mejora la privacidad y reduce costos.

¿Antares reemplaza las herramientas tradicionales de ciberseguridad?

No. Cisco aclara que Antares complementa las herramientas existentes. El modelo ayuda a localizar vulnerabilidades, pero sigue siendo necesario utilizar análisis de dependencias, pruebas dinámicas, escaneo de secretos y revisiones realizadas por especialistas para garantizar la seguridad del software.

Lee más:

Compartir nota:

Publicaciones Relacionadas

Scroll to Top