21 জুলাই Cisco Systems Antares চালু করেছে, একটি ছোট ভাষা মডেলের একটি পরিবার যা একটি কোডবেসের অভ্যন্তরে পরিচিত নিরাপত্তা দুর্বলতাগুলি ঠিক কোথায় থাকে তা চিহ্নিত করার জন্য তৈরি করা হয়েছে এবং প্রথম দুটিকে Hugging Face-এ ওপেন-ওয়েট ডাউনলোড হিসাবে প্রকাশ করেছে৷ SiliconANGLE, Axios, এবং Help Net Security দ্বারা আচ্ছাদিত এই লঞ্চটি, বিশেষায়িত ছোট মডেলগুলিকে সফ্টওয়্যার নিরাপত্তার একটি কোণায় নিয়ে আসার জন্য এখনও পর্যন্ত সবচেয়ে সুনির্দিষ্ট প্রচেষ্টাগুলির একটি চিহ্নিত করে যা দীর্ঘকাল ধরে ধীর, ব্যয়বহুল এবং মানব তদন্তকারীদের উপর নির্ভরশীল।

Antares সিসকো ফাউন্ডেশন AI থেকে এসেছে, কোম্পানির গবেষণা ও প্রকৌশল গ্রুপ যা নিরাপত্তা-নির্দিষ্ট কৃত্রিম বুদ্ধিমত্তার উপর দৃষ্টি নিবদ্ধ করে। প্রকল্পটি দুর্বলতা স্থানীয়করণ নামে পরিচিত একটি সমস্যা মোকাবেলা করে, বহিরাগত দুর্বলতা ডেটা, যেমন পাবলিক ডাটাবেস, উপদেষ্টা এবং কমন উইকনেস এনুমারেশন (CWE) এন্ট্রিগুলিকে একটি সংগ্রহস্থলের নির্দিষ্ট ফাইলগুলিতে সংযুক্ত করার কাজ যেখানে একটি ত্রুটি থাকার সম্ভাবনা সবচেয়ে বেশি। এই স্থানের সর্বশেষ উন্নয়নগুলি অনুসরণ করতে, আমাদের AI শিল্প কভারেজ দেখুন।

একটি নির্দিষ্ট কাজের জন্য নির্মিত ছোট মডেল

দুটি মডেল এখন উপলব্ধ: Antares-350M এবং Antares-1B, অনুসরণ করার কারণে একটি বড় Antares-3B মডেল সহ। সমস্ত স্থানীয়ভাবে চালানোর জন্য যথেষ্ট ছোট, যা সিসকো বলেছে যে সুরক্ষা দলগুলিকে ক্লাউড পরিষেবাতে পাঠানোর পরিবর্তে তাদের নিজস্ব পরিবেশে সংবেদনশীল উত্স কোড রাখতে দেয়৷ এটি বিশ্ববিদ্যালয়, পাবলিক-সেক্টরের সংস্থা, অলাভজনক এবং ছোট নিরাপত্তা দলগুলির জন্য একটি উল্লেখযোগ্য বিক্রয় পয়েন্ট যাদের টোকেন-ভারী বাণিজ্যিক সীমান্ত মডেলগুলির জন্য বাজেটের অভাব রয়েছে।

নির্দিষ্ট নিয়মের সাথে একটি সংগ্রহস্থল স্ক্যান করার পরিবর্তে, আন্টারেস এটির মাধ্যমে কাজ করে যেভাবে একজন মানব তদন্তকারী করবে। প্রতিটি মডেল একটি দুর্বলতার বিবরণ থেকে শুরু হয়, প্রাসঙ্গিক কোড প্যাটার্ন অনুসন্ধান করে, প্রার্থীর ফাইলগুলি পড়ে, নতুন প্রমাণে ভাঁজ করে, যখন একটি পথ কোথাও যায় না তখন দিক পরিবর্তন করে এবং ফাইলগুলির দিকে সরু হয়ে যায় যা সম্ভবত গুরুত্বপূর্ণ। আউটপুট হল সোর্স ফাইলগুলির একটি র‌্যাঙ্ক করা তালিকা যাতে এটি তৈরি করা টার্মিনাল এক্সপ্লোরেশন ট্রেস সহ প্রাসঙ্গিক দুর্বলতা থাকতে পারে।

একটি কাস্টম বেঞ্চমার্ক এবং নাটকীয় খরচ সঞ্চয়

মডেলগুলি পরিমাপ করার জন্য, সিসকো তার নিজস্ব পরীক্ষা তৈরি করেছে, ভালনারেবিলিটি লোকালাইজেশন বেঞ্চমার্ক, একটি 500-এন্ট্রি সেট যা একটি অপরিচিত কোডবেস নেভিগেট করার জন্য একটি মডেলের প্রয়োজন এবং নির্দিষ্ট দুর্বলতা বিভাগের সাথে আবদ্ধ দুর্বলতার নিদর্শনগুলি সনাক্ত করে। সিসকো যুক্তি দিয়েছিল যে বিদ্যমান কোড-সার্চ বেঞ্চমার্কগুলি পরিমাপ করে যে কোনও এজেন্ট একটি সাধারণ সফ্টওয়্যার সমস্যার সাথে প্রাসঙ্গিক কোড খুঁজে পেতে পারে কিনা, এটি সুরক্ষা বিবরণ থেকে দুর্বল ফাইলগুলি সনাক্ত করতে পারে কিনা তা নয়। কোম্পানীর নিকটতম তুলনামূলক কাজটি হল কোডস্কাউট নামে একটি সিস্টেম, যা দেখিয়েছে যে কোড স্থানীয়করণকে প্রশিক্ষিত করা যায় এবং একটি স্ট্যান্ডার্ড ইউনিক্স টার্মিনাল দিয়ে পরিমাপ করা যায়।

সেই বেঞ্চমার্কে, সিসকো বলেছে যে আন্টারেস মডেলগুলি প্রায় এক ডজন বড় খোলা- এবং বন্ধ-ওজন মডেলগুলিকে নির্ভুলতার উপর হারিয়েছে যখন অনেক সস্তায় চলছে। কোম্পানী একটি Antares মূল্যায়নের খরচ এক ডলারের নিচে রেখেছে, এটির পরীক্ষা করা শক্তিশালী ওপেন-ওয়েট মডেলের জন্য মোটামুটি $12.50, GLM-5.2, এবং সবচেয়ে শক্তিশালী ক্লোজ-সোর্স মডেল, GPT-5.5-এর জন্য প্রায় $141। এই পরিসংখ্যানগুলি যথাক্রমে 15.2 গুণ এবং 172 গুণ সস্তায় কাজ করে। GPT-5.5 এর জন্য মোটামুটি সাড়ে চার ঘন্টার তুলনায় আন্তারেস প্রায় এক ঘন্টার মধ্যে বেঞ্চমার্ক রানও শেষ করেছে।

পারফরম্যান্সের ব্যবধান একটি বৃহত্তর শিল্প প্রবণতাকে হাইলাইট করে: সংকীর্ণভাবে সংজ্ঞায়িত কাজের জন্য, সাবধানে প্রশিক্ষিত ছোট মডেলগুলি গণনা খরচের একটি স্লিভারে সাধারণ-উদ্দেশ্য সীমান্ত মডেলগুলির সাথে মেলে বা অতিক্রম করতে পারে। যেমন Axios রিপোর্ট করেছে, Cisco কার্যকরভাবে বাজি ধরছে যে ছোট, উদ্দেশ্য-নির্মিত AI এন্টারপ্রাইজ সাইবার নিরাপত্তায় জিতবে, যেখানে দলগুলি কাঁচা মডেলের আকারের চেয়ে নির্ভরযোগ্যতা, খরচ এবং ডেটা গোপনীয়তার বিষয়ে বেশি যত্নশীল।

একটি বিস্তৃত নিরাপত্তা এআই পুশের অংশ

নিরাপত্তার ক্ষেত্রে AI এর আশেপাশে বৃহত্তর Cisco প্রচেষ্টার সর্বশেষ অংশ হল Antares। অক্টোবরে, কোম্পানি প্রজেক্ট কোডগার্ড প্রকাশ করেছে, এআই কোডিং এজেন্টদের জন্য নিরাপদ-কোডিং নিয়মের একটি ওপেন-সোর্স ফ্রেমওয়ার্ক। মে মাসে, এটি ফাউন্ড্রি সিকিউরিটি স্পেক প্রকাশ করেছে, এজেন্টিক নিরাপত্তা মূল্যায়ন সিস্টেম তৈরির জন্য একটি উন্মুক্ত নীলনকশা। Antares একটি ব্যবহারযোগ্য, ওপেন-ওয়েট মডেল সরাসরি অনুশীলনকারীদের হাতে রেখে কাজের সেই লাইনটি প্রসারিত করে।

এআই-সম্পর্কিত সফ্টওয়্যার ঝুঁকি সম্পর্কে ক্রমবর্ধমান উদ্বেগের মধ্যেও রিলিজটি আসে। একই মাসে সিসকো ফাউন্ড্রি সিকিউরিটি স্পেক প্রকাশ করেছে, ব্লুমবার্গ রিপোর্ট করেছে যে একটি উন্নত নৃতাত্ত্বিক মডেল ট্রেজারি সেক্রেটারি স্কট বেসেন্ট, ফেডারেল রিজার্ভ চেয়ার জেরোম পাওয়েল এবং ব্যাঙ্ক এক্সিকিউটিভদের মধ্যে একটি জরুরী বৈঠকের সূত্রপাত করেছে, নিয়ন্ত্রকেরা শক্তিশালী AI সিস্টেমের সুরক্ষার প্রভাবগুলিকে কতটা গুরুত্ব সহকারে আচরণ করছে তা বোঝাচ্ছে।

ডেভেলপার এবং সিকিউরিটি টিমের জন্য এর অর্থ কী

যে সংস্থাগুলি খরচ বা ডেটা-এক্সপোজার উদ্বেগের কারণে এআই-চালিত কোড বিশ্লেষণ গ্রহণ করতে দ্বিধা করেছে, আন্টারেস একটি মধ্যম পথ অফার করে। যেহেতু মডেলগুলি ওপেন-ওয়েট এবং পরিমিত হার্ডওয়্যারে চালানোর জন্য যথেষ্ট ছোট, দলগুলি তাদের নিজস্ব ফায়ারওয়ালের পিছনে মোতায়েন করতে পারে, একটি ক্লাউড প্রদানকারীকে প্রতি-টোকেন ফি প্রদান না করে প্রতিটি অনুমান কল অডিট করতে পারে। ওপেন-ওয়েট লাইসেন্সিংয়ের অর্থ হল গবেষকরা তাদের নিজস্ব ডোমেনের জন্য মডেলগুলি পরিদর্শন করতে, সূক্ষ্ম সুর করতে এবং প্রসারিত করতে পারেন।

ট্রেড-অফ হল যে ছোট মডেলগুলি ডিজাইন দ্বারা বিশেষায়িত হয়। Antares একটি বিপণন ইমেল খসড়া হবে না, একটি মিটিং সংক্ষিপ্ত, বা একটি সাধারণ জ্ঞান প্রশ্নের উত্তর. এটি কি করতে তৈরি করা হয়েছে, সুনির্দিষ্ট ফাইলগুলি সনাক্ত করুন যেখানে দুর্বলতার একটি পরিচিত শ্রেণি সম্ভবত লুকিয়ে আছে, এটি অন্তত সিস্কোর নিজস্ব বেঞ্চমার্কে তার আকারের হাজার গুণ মডেলের চেয়ে ভাল কাজ করে বলে মনে হচ্ছে।

স্বাধীন গবেষকরা তাদের নিজস্ব কোডবেসে সেই ফলাফলগুলি নিশ্চিত করে কিনা তা নির্ধারণ করবে যে আন্তারেস কতটা ব্যাপকভাবে গৃহীত হয়েছে। আপাতত, লঞ্চটি একটি বার্তাকে শক্তিশালী করে যা সারা বছর AI শিল্প জুড়ে তৈরি করা হয়েছে: যখন কাজটি যথেষ্ট সংকীর্ণ হয়, তখন ছোটটি আরও স্মার্ট, সস্তা এবং নিরাপদ হতে পারে।

---

এআই থেকে এগিয়ে থাকুন

সর্বশেষ AI খবর, বিশ্লেষণ এবং সাফল্য পান — সব এক জায়গায়।

আরও এআই খবর পড়ুন →