Summary

Cisco Foundation AI introduced Antares, a family of security small language models for repository-level vulnerability localization. Antares-350M and Antares-1B are released open-weight on Hugging Face for local/on-prem use; Antares-3B coming later. Models iteratively search codebases from CWE/advisory descriptions and return ranked likely files. Accompanied by a new 500-task Vulnerability Localization Benchmark. Positioned with Foundry Security Spec and CodeGuard as defender-focused open tooling.

Source Analysis

Official Cisco blog is primary. Corroborated by Axios, The Register, MarkTechPost, and Hugging Face model cards (fdtn-ai/antares-1b). Antares-350M and Antares-1B open-weight; Antares-3B not publicly released. HF access is gated/vetted for defenders. Benchmark is Cisco’s own VLoc Bench (500 tasks) — treat performance claims as vendor-evaluated unless independently reproduced.

Research Notes

Additional sources

Key facts verified

  • Verified: Antares-350M/1B open-weight; gated to vetted defenders; Antares-3B not public; VLoc Bench 500 tasks; Granite 4.0 backbone (HF cards); localization of known vulns via agentic repo search
  • Vendor-claimed: File F1 leaderboard vs GPT-5.5/GLM-5.2; cost/time comparisons — attribute to Cisco/VLoc Bench
  • Context: Dual-use gating; US gov safety collaboration per Axios

Broader context

Part of defender-security-ai — compact local models vs sending codebases to frontier APIs. Complements Foundry Spec / CodeGuard storyline.

cisco cisco-antares hugging-face open-weight-models small-language-models vulnerability-localization vulnerability-detection vloc-bench secure-coding ai-security application-security defender-security-ai

Warning

Benchmark wins are Cisco VLoc Bench. Antares-3B not open-weight. Not a general exploit-discovery tool.

Draft Article

Cisco Antares: zafiyet lokalizasyonu için open-weight güvenlik SLM’leri Hugging Face’te

cisco Foundation AI, bilinen zafiyetleri kod tabanında bulmak için tasarlanmış güvenlik odaklı small language model ailesi cisco-antares’ı duyurdu. Antares-350M ve Antares-1B, hugging-face üzerinde open-weight olarak yayınlandı; erişim vetted savunmacılara gated. Antares-3B henüz kamuya açık değil.

Ana Gelişme

Cisco bloguna göre Antares, CWE veya advisory açıklamasından yola çıkarak repository düzeyinde vulnerability-localization yapıyor. Model, insan araştırmacıya benzer şekilde terminal tabanlı iteratif arama kullanıyor: örüntü arıyor, aday dosyaları okuyor, verimsiz yollardan geri dönüyor ve olası kaynak dosyaları sıralı bir listeyle döndürüyor. Keşif izi (exploration trace) de çıktının parçası.

Şirket, modellerin birçok daha büyük closed- ve open-weight modele kıyasla zafiyet lokalizasyonunda daha iyi performans gösterdiğini ve maliyetin çok daha düşük olduğunu iddia ediyor. Bu sonuçlar Cisco’nun kendi vloc-bench (Vulnerability Localization Benchmark) setine dayanıyor: 500 görev, yabancı kod tabanlarında gezinme ve CWE ile ilişkili örüntü tanıma gerektiriyor. Bağımsız bir genel leaderboard değil; performans iddiaları vendor değerlendirmesi olarak okunmalı.

Antares, hassas kod tabanlarını buluta göndermeden yerelde veya on-prem ortamda çalışacak kadar kompakt konumlandırılıyor. Hugging Face model kartlarına göre backbone olarak Granite 4.0 kullanılıyor. İndirmeler savunmacı kullanım için incelenen kullanıcılara açılıyor; dual-use riski şirket tarafından de kabul ediliyor.

Neden Önemli?

Geliştirici ve AppSec ekipleri için hikâye net: frontier API’lere tüm repository’yi göndermek yerine, bilinen zafiyetleri yerelde lokalize eden small-language-models seçeneği. Üniversite, kamu ve uyumluluk hassasiyeti yüksek ekipler için privacy ve maliyet avantajı öne çıkıyor.

Antares genel bir exploit-discovery aracı değil. Bilinen zafiyet bilgisini (CWE, advisory) iç kodla eşleştirmek için tasarlandı; SAST’i tamamlayabilir, CI/CD erken incelemede kullanılabilir ama tam AppSec yerine geçmez. Bu ayrım, defender-security-ai çerçevesinde savunmacı tooling vurgusunu koruyor.

Teknik Detaylar

Antares-350M ve Antares-1B open-weight; Antares-3B Cisco ürünlerine bağlı / sınırlı sürüm olarak bekleniyor, henüz open-weight değil. Agentic repo araması ranked file listesi üretiyor. VLoc Bench 500 görevlik güvenlik odaklı lokalizasyon seti; genel kod lokalizasyonu (ör. CodeScout) ile komşu ama CWE/advisory odağında farklılaşıyor.

Ürün hattı bağlamında Antares, Foundry Security Spec (agentic güvenlik değerlendirme taslağı) ve CodeGuard (secure-by-default coding kuralları) ile aynı Foundation AI çatısı altında anılıyor.

Bağlam

open-weight-models ve yerel güvenlik AI’si, kodu üçüncü taraf API’lere taşıma endişesine yanıt olarak büyüyor. ai-security ve application-security kesişiminde kompakt, domain-specific modeller frontier chat modellerine alternatif sunuyor. Axios’un aktardığı üzere Cisco, ABD hükümeti güvenlik işbirliği çerçevesinde de konumlandırma yapıyor.

Sonraki Adımlar

Pratikte ekipler HF gated erişim sürecini, on-prem kurulum maliyetini ve VLoc Bench iddialarının kendi kod tabanlarında nasıl tuttuğunu test etmeli. Antares-3B’nin ne zaman ve hangi dağıtım modeliyle geleceği henüz net değil. Bağımsız benchmark yeniden üretimi yayınlanana kadar performans karşılaştırmaları Cisco VLoc Bench’e atfedilmeli.


Kaynaklar

PreScreening Notes

  • Score 7 / priority high: Notable open-weight security SLM release + new vuln-localization benchmark from Cisco; strong AI + software audience fit.
  • Primary source is official Cisco blog (credible); discovered same day; real product announcement.
  • No duplicate in pipeline/published.
  • Pass — Evaluation should check model cards on Hugging Face and benchmark claims vs marketing.

Evaluation Report

News Value

  • Timeliness: Announced ~July 21–23; within coverage window.
  • Impact: High for security/dev teams — compact local models for repo-level vuln localization vs sending code to frontier APIs.
  • Prominence: Cisco Foundation AI; Hugging Face distribution; compares against large closed models on Cisco’s bench.
  • Proximity: Excellent for Turkish software developers and AppSec readers — actionable tooling story.
  • Novelty: Specialized SLM + new localization benchmark + gated open-weight release is a clear product news package.

Audience Fit

Primary: software developers and AI/security practitioners. Local/on-prem angle resonates with enterprises wary of sending codebases to the cloud.

Risk & Ethics

Primary Cisco + HF cards verified. Dual-use concern acknowledged by Cisco (vetting downloads) — cover responsibly. Do not overclaim “beats GPT-5.5” without noting vendor benchmark and File F1 metrics. Antares-3B is product-bound, not public.

Warning

Benchmark wins are on Cisco’s VLoc Bench — attribute as such. HF downloads are gated to vetted users; Antares-3B is not open-weight yet. Do not frame as a general vuln-discovery exploit tool — localization of known vulns in repos.

Publication Strategy

Suggested Angle

Türkçe okuyucuya “Cisco, bilinen zafiyetleri kod tabanında bulmak için Antares-350M/1B open-weight SLM’lerini Hugging Face’e koydu — yerel çalışır, erişim vetted; 3B henüz kapalı” diye yaz. Geliştirici/AppSec açısı: cloud’a kod göndermeden localization. Benchmark iddialarını Cisco’nun kendi VLoc Bench’i olarak etiketle.

Editorial Notes

Approved — 2026-07-23. Gate passed. Cisco primary + Axios/HF cards corroborate; still current. Format: standard (600–800 words). Strong developer/AppSec fit.

Angle confirmed: Local/on-prem vulnerability localization SLMs for known vulns — defender tooling, not exploit discovery.

Reporting instructions:

  • Attribute benchmark wins to Cisco’s VLoc Bench (500 tasks); do not present as independent leaderboard.
  • State HF access is gated/vetted; Antares-3B not open-weight yet.
  • Frame as localization of known vulns in repos, not general vuln discovery.
  • Mention Foundry Spec / CodeGuard only briefly as product-line context.

Headline suggestions (TR):

  1. Cisco Antares: zafiyet lokalizasyonu için open-weight güvenlik SLM’leri Hugging Face’te
  2. Kod tabanını buluta göndermeden: Cisco Antares-350M ve 1B
  3. Antares ve VLoc Bench: Cisco’dan savunmacı AppSec AI paketi

Must include: Antares-350M/1B open-weight; gated HF; Antares-3B not public; agentic repo search → ranked files; VLoc Bench 500 tasks (vendor); local/on-prem angle.