Publié le 4 août 2026. Cisco a présenté Antares, une famille de petits modèles de langage spécialisés conçus pour aider les équipes de sécurité à localiser les vulnérabilités dissimulées dans de vastes dépôts logiciels. L’entreprise indique que les deux premiers modèles sont désormais disponibles en version à poids ouverts via Hugging Face, élargissant l’analyse de sécurité assistée par IA au-delà des organisations capables de financer des systèmes de pointe.

L’annonce répond à un problème concret de la sécurité logicielle moderne : les vulnérabilités sont souvent concentrées dans un petit nombre de fichiers, mais trouver ces fichiers peut obliger les analystes à examiner des millions de lignes de code. Les grands modèles de langage peuvent aider dans cette recherche, mais ils entraînent aussi des compromis en matière de coût, de confidentialité et d’exposition des données lorsque des dépôts propriétaires sont envoyés à des services cloud externes.

Une tâche plus ciblée que l’IA généraliste

Antares n’est pas présenté comme un remplacement d’un modèle généraliste de pointe. Cisco le décrit comme un outil de sécurité ciblé, entraîné pour parcourir des dépôts, examiner les fichiers candidats, réviser sa recherche à mesure que de nouveaux éléments apparaissent et fournir aux analystes et aux enquêteurs une liste classée de fichiers.

Cette portée plus étroite est importante. La localisation d’une vulnérabilité diffère de la preuve de son exploitabilité, de l’explication de son impact métier, de la rédaction d’un correctif ou de la validation de son bon fonctionnement. Cisco indique que les modèles plus grands restent utiles pour le raisonnement général, la validation et la remédiation, tandis qu’Antares vise à réduire l’espace de recherche initial. Dans un processus de sécurité, le modèle constitue donc un composant de triage plutôt qu’un décideur autonome.

Pourquoi le déploiement local est important

Cisco estime que le déploiement local peut réduire l’un des principaux obstacles à l’analyse de code assistée par IA. Le code source peut révéler de la propriété intellectuelle, l’architecture d’un produit, des contrôles de sécurité et des informations client. Maintenir l’analyse au plus près de l’organisation peut ainsi donner aux équipes de sécurité davantage de contrôle sur ce qui quitte leur environnement, même si l’exécution locale ne dispense pas de contrôles d’accès, de journaux ni de vérifications de l’intégrité du modèle.

L’accès aux poids ouverts modifie également le modèle opérationnel. Les équipes peuvent examiner la manière dont le modèle est conditionné, choisir où il s’exécute et l’intégrer à un processus interne au lieu d’envoyer chaque dépôt à un service hébergé. Cette flexibilité peut être particulièrement pertinente pour les universités, les organisations à but non lucratif, les institutions publiques et les groupes de recherche disposant d’équipes de sécurité plus réduites ou soumis à des exigences plus strictes de traitement des données.

La spécialisation plutôt que la taille

Cisco présente Antares comme une composante d’une évolution plus large vers l’utilisation de plusieurs modèles pour différentes tâches de sécurité. Un grand modèle peut être précieux lorsqu’une enquête exige un raisonnement contextuel étendu, tandis qu’un spécialiste compact peut être moins coûteux et plus rapide pour une opération répétable, comme l’identification de fichiers probablement vulnérables. L’avantage concret dépend de la précision avec laquelle le modèle hiérarchise le code pertinent et de son intégration aux outils déjà utilisés par les analystes.

L’entreprise n’a pas publié de benchmark indépendant, de protocole de test reproductible ni de mesure de précision dans son annonce publiée dans la newsroom. Antares doit donc être considéré comme une capacité nouvellement annoncée, et non comme un remplacement vérifié de l’analyse statique, de la revue de code, du fuzzing ou de l’enquête humaine. Les équipes de sécurité qui l’envisagent devront toujours évaluer les faux positifs, les résultats manqués, le coût d’inférence, les besoins matériels et le traitement des dépôts sensibles dans leur propre environnement.

La place d’Antares dans la pile de sécurité

Un déploiement raisonnable placerait le modèle au début du processus de revue. Une organisation pourrait utiliser des contrôles établis pour inventorier les dépôts, limiter les branches et fichiers auxquels le modèle peut accéder, exécuter Antares dans un environnement isolé, puis transmettre sa sortie classée à un analyste chargé de confirmer la réalité du problème suspecté. Les résultats devraient ensuite suivre les procédures existantes de revue, de remédiation et de tests de régression.

Cette séparation des rôles est particulièrement importante, car la localisation d’une vulnérabilité n’est pas la même chose que sa confirmation. Une liste classée de fichiers peut aider à concentrer l’attention, mais elle ne démontre pas l’exploitabilité et ne justifie pas une modification en production. Les équipes devraient conserver les étapes normales d’approbation, préserver la version du modèle et les invites utilisées pour chaque évaluation, et consigner la manière dont les analystes ont accepté, rejeté ou fait remonter les résultats.

Une version à poids ouverts avec des limites

Cisco affirme qu’Antares est conçu pour rendre les capacités de sécurité plus accessibles aux organisations ne disposant pas de budgets dédiés à l’IA de pointe. L’annonce indique également que Cisco traite avec prudence les membres les plus performants de la famille de modèles, en accordant un accès contrôlé aux clients qui en ont besoin. Cette approche reflète une tension centrale de la sécurité de l’IA : l’accès ouvert peut élargir les capacités défensives, mais des systèmes très performants d’analyse des vulnérabilités peuvent aussi être utiles aux attaquants.

Pour l’instant, l’importance d’Antares tient moins au remplacement des outils de sécurité établis qu’à la possibilité de rendre le triage au niveau des dépôts plus abordable et déployable localement. La famille de modèles ajoute une option à une boîte à outils défensive en expansion, tout en laissant aux organisations qui l’utilisent les questions difficiles de validation, de gouvernance et de divulgation responsable.

Lisez l’annonce officielle de Cisco Newsroom pour découvrir la présentation d’Antares par l’entreprise et le rôle qu’elle lui destine dans l’analyse des vulnérabilités.

Par Clara Reed

Sources et méthodologie

  1. Source officielle 1 Ouvre une source externe

Sources et méthodologie

  1. Official source 1 Ouvre une source externe