Summary
Cisco Foundation AI introduced Antares, a family of security small language models for repository-level vulnerability localization. Antares-350M and Antares-1B are released open-weight on Hugging Face for local/on-prem use; Antares-3B coming later. Models iteratively search codebases from CWE/advisory descriptions and return ranked likely files. Accompanied by a new 500-task Vulnerability Localization Benchmark. Positioned with Foundry Security Spec and CodeGuard as defender-focused open tooling.
Source Analysis
Official Cisco blog is primary. Corroborated by Axios, The Register, MarkTechPost, and Hugging Face model cards (fdtn-ai/antares-1b). Antares-350M and Antares-1B open-weight; Antares-3B not publicly released. HF access is gated/vetted for defenders. Benchmark is Cisco’s own VLoc Bench (500 tasks) — treat performance claims as vendor-evaluated unless independently reproduced.
Research Notes
Additional sources
- Primary: 2026-07-23-cisco-antares-open-weight-vuln-localization (Cisco Blog)
- Corroboration: 2026-07-23-cisco-antares-axios (Axios), 2026-07-23-cisco-antares-marktechpost (MarkTechPost); HF cards
fdtn-ai/antares-350m/antares-1b
Key facts verified
- Verified: Antares-350M/1B open-weight; gated to vetted defenders; Antares-3B not public; VLoc Bench 500 tasks; Granite 4.0 backbone (HF cards); localization of known vulns via agentic repo search
- Vendor-claimed: File F1 leaderboard vs GPT-5.5/GLM-5.2; cost/time comparisons — attribute to Cisco/VLoc Bench
- Context: Dual-use gating; US gov safety collaboration per Axios
Broader context
Part of defender-security-ai — compact local models vs sending codebases to frontier APIs. Complements Foundry Spec / CodeGuard storyline.
Related wiki
cisco cisco-antares hugging-face open-weight-models small-language-models vulnerability-localization vulnerability-detection vloc-bench secure-coding ai-security application-security defender-security-ai
Warning
Benchmark wins are Cisco VLoc Bench. Antares-3B not open-weight. Not a general exploit-discovery tool.
Draft Article
Cisco Antares: zafiyet lokalizasyonu için open-weight güvenlik SLM’leri Hugging Face’te
cisco Foundation AI, bilinen zafiyetleri kod tabanında bulmak için tasarlanmış güvenlik odaklı small language model ailesi cisco-antares’ı duyurdu. Antares-350M ve Antares-1B, hugging-face üzerinde open-weight olarak yayınlandı; erişim vetted savunmacılara gated. Antares-3B henüz kamuya açık değil.
Ana Gelişme
Cisco bloguna göre Antares, CWE veya advisory açıklamasından yola çıkarak repository düzeyinde vulnerability-localization yapıyor. Model, insan araştırmacıya benzer şekilde terminal tabanlı iteratif arama kullanıyor: örüntü arıyor, aday dosyaları okuyor, verimsiz yollardan geri dönüyor ve olası kaynak dosyaları sıralı bir listeyle döndürüyor. Keşif izi (exploration trace) de çıktının parçası.
Şirket, modellerin birçok daha büyük closed- ve open-weight modele kıyasla zafiyet lokalizasyonunda daha iyi performans gösterdiğini ve maliyetin çok daha düşük olduğunu iddia ediyor. Bu sonuçlar Cisco’nun kendi vloc-bench (Vulnerability Localization Benchmark) setine dayanıyor: 500 görev, yabancı kod tabanlarında gezinme ve CWE ile ilişkili örüntü tanıma gerektiriyor. Bağımsız bir genel leaderboard değil; performans iddiaları vendor değerlendirmesi olarak okunmalı.
Antares, hassas kod tabanlarını buluta göndermeden yerelde veya on-prem ortamda çalışacak kadar kompakt konumlandırılıyor. Hugging Face model kartlarına göre backbone olarak Granite 4.0 kullanılıyor. İndirmeler savunmacı kullanım için incelenen kullanıcılara açılıyor; dual-use riski şirket tarafından de kabul ediliyor.
Neden Önemli?
Geliştirici ve AppSec ekipleri için hikâye net: frontier API’lere tüm repository’yi göndermek yerine, bilinen zafiyetleri yerelde lokalize eden small-language-models seçeneği. Üniversite, kamu ve uyumluluk hassasiyeti yüksek ekipler için privacy ve maliyet avantajı öne çıkıyor.
Antares genel bir exploit-discovery aracı değil. Bilinen zafiyet bilgisini (CWE, advisory) iç kodla eşleştirmek için tasarlandı; SAST’i tamamlayabilir, CI/CD erken incelemede kullanılabilir ama tam AppSec yerine geçmez. Bu ayrım, defender-security-ai çerçevesinde savunmacı tooling vurgusunu koruyor.
Teknik Detaylar
Antares-350M ve Antares-1B open-weight; Antares-3B Cisco ürünlerine bağlı / sınırlı sürüm olarak bekleniyor, henüz open-weight değil. Agentic repo araması ranked file listesi üretiyor. VLoc Bench 500 görevlik güvenlik odaklı lokalizasyon seti; genel kod lokalizasyonu (ör. CodeScout) ile komşu ama CWE/advisory odağında farklılaşıyor.
Ürün hattı bağlamında Antares, Foundry Security Spec (agentic güvenlik değerlendirme taslağı) ve CodeGuard (secure-by-default coding kuralları) ile aynı Foundation AI çatısı altında anılıyor.
Bağlam
open-weight-models ve yerel güvenlik AI’si, kodu üçüncü taraf API’lere taşıma endişesine yanıt olarak büyüyor. ai-security ve application-security kesişiminde kompakt, domain-specific modeller frontier chat modellerine alternatif sunuyor. Axios’un aktardığı üzere Cisco, ABD hükümeti güvenlik işbirliği çerçevesinde de konumlandırma yapıyor.
Sonraki Adımlar
Pratikte ekipler HF gated erişim sürecini, on-prem kurulum maliyetini ve VLoc Bench iddialarının kendi kod tabanlarında nasıl tuttuğunu test etmeli. Antares-3B’nin ne zaman ve hangi dağıtım modeliyle geleceği henüz net değil. Bağımsız benchmark yeniden üretimi yayınlanana kadar performans karşılaştırmaları Cisco VLoc Bench’e atfedilmeli.
Kaynaklar
PreScreening Notes
- Score 7 / priority high: Notable open-weight security SLM release + new vuln-localization benchmark from Cisco; strong AI + software audience fit.
- Primary source is official Cisco blog (credible); discovered same day; real product announcement.
- No duplicate in pipeline/published.
- Pass — Evaluation should check model cards on Hugging Face and benchmark claims vs marketing.
Evaluation Report
News Value
- Timeliness: Announced ~July 21–23; within coverage window.
- Impact: High for security/dev teams — compact local models for repo-level vuln localization vs sending code to frontier APIs.
- Prominence: Cisco Foundation AI; Hugging Face distribution; compares against large closed models on Cisco’s bench.
- Proximity: Excellent for Turkish software developers and AppSec readers — actionable tooling story.
- Novelty: Specialized SLM + new localization benchmark + gated open-weight release is a clear product news package.
Audience Fit
Primary: software developers and AI/security practitioners. Local/on-prem angle resonates with enterprises wary of sending codebases to the cloud.
Risk & Ethics
Primary Cisco + HF cards verified. Dual-use concern acknowledged by Cisco (vetting downloads) — cover responsibly. Do not overclaim “beats GPT-5.5” without noting vendor benchmark and File F1 metrics. Antares-3B is product-bound, not public.
Warning
Benchmark wins are on Cisco’s VLoc Bench — attribute as such. HF downloads are gated to vetted users; Antares-3B is not open-weight yet. Do not frame as a general vuln-discovery exploit tool — localization of known vulns in repos.
Publication Strategy
- Format:
standard(600–800 words) — what Antares does, sizes, HF gated release, VLoc Bench context, local/defender positioning vs Foundry Spec/CodeGuard. - Wiki hooks: cisco, hugging-face, open-weight-models, vulnerability-detection, ai-security
Suggested Angle
Türkçe okuyucuya “Cisco, bilinen zafiyetleri kod tabanında bulmak için Antares-350M/1B open-weight SLM’lerini Hugging Face’e koydu — yerel çalışır, erişim vetted; 3B henüz kapalı” diye yaz. Geliştirici/AppSec açısı: cloud’a kod göndermeden localization. Benchmark iddialarını Cisco’nun kendi VLoc Bench’i olarak etiketle.
Editorial Notes
Approved — 2026-07-23. Gate passed. Cisco primary + Axios/HF cards corroborate; still current. Format: standard (600–800 words). Strong developer/AppSec fit.
Angle confirmed: Local/on-prem vulnerability localization SLMs for known vulns — defender tooling, not exploit discovery.
Reporting instructions:
- Attribute benchmark wins to Cisco’s VLoc Bench (500 tasks); do not present as independent leaderboard.
- State HF access is gated/vetted; Antares-3B not open-weight yet.
- Frame as localization of known vulns in repos, not general vuln discovery.
- Mention Foundry Spec / CodeGuard only briefly as product-line context.
Headline suggestions (TR):
- Cisco Antares: zafiyet lokalizasyonu için open-weight güvenlik SLM’leri Hugging Face’te
- Kod tabanını buluta göndermeden: Cisco Antares-350M ve 1B
- Antares ve VLoc Bench: Cisco’dan savunmacı AppSec AI paketi
Must include: Antares-350M/1B open-weight; gated HF; Antares-3B not public; agentic repo search → ranked files; VLoc Bench 500 tasks (vendor); local/on-prem angle.