أنتاريس من سيسكو: نماذج مفتوحة تفحص كودك أمنيا دون أن يغادر خوادمك

أنتاريس من سيسكو: نماذج مفتوحة تفحص كودك أمنيا دون أن يغادر خوادمك
الجواب المباشر: أطلقت سيسكو عائلة نماذج ذكاء اصطناعي مفتوحة الأوزان اسمها أنتاريس (Antares) بثلاثة أحجام صغيرة — 350 مليون ومليار و3 مليارات معامل — مهمتها واحدة محددة: تحديد الملفات التي تحتوي ثغرة أمنية داخل مستودع كود حقيقي. الرخصة Apache 2.0 أي أن الاستخدام التجاري مسموح، والأحجام صغيرة لدرجة أن أكبرها يعمل على بطاقة رسومات واحدة. والنتيجة العملية لصاحب العمل: يصبح فحص الكود أمنيا ممكنا داخل بنيتك التحتية، فلا يغادر مشروعك إلى أي خدمة سحابية خارجية، وبتكلفة تجعل الفحص ممكنا مع كل تحديث لا مرة واحدة في السنة.
ما الذي يفعله أنتاريس بالضبط
أنتاريس ليس نموذج محادثة عاما ولا مساعد برمجة. هو وكيل متخصص في مهمة واحدة تسمى «تحديد موقع الثغرة» (Vulnerability Localization). تعطيه وصف نوع ثغرة بصيغة CWE — وهي التصنيف المعياري لأنواع الثغرات البرمجية، مثل CWE-78 لحقن أوامر نظام التشغيل — وتعطيه مستودع الكود، فيبدأ العمل كما يعمل مهندس أمن: يشغل أوامر الطرفية المعتادة grep و find و cat، يقرأ المخرجات، يستنتج، ثم يضيق دائرة البحث خطوة بعد خطوة. وبعد 15 أمرا كحد أقصى يسلم قائمة الملفات التي يرجح أنها تحوي الثغرة، أو يعلن أن المستودع نظيف من هذا النوع تحديدا.
الفارق عن أدوات التحليل الساكن التقليدية أن أنتاريس لا يعتمد على قواعد ثابتة ولا على قاعدة بيانات متجهات، بل يستكشف المستودع فعليا ويبني فرضية ثم يتحقق منها. وتقدم سيسكو معه أداة سطر أوامر جاهزة تعمل على نسخة للقراءة فقط من مستودعك، وتخرج النتائج بصيغة مقروءة أو JSON أو SARIF — أي بصيغة تدخل مباشرة في أدوات الأمن وخطوط التكامل المستمر لديك.
الأرقام التي تهمك
قيست النماذج على معيار Vulnerability Localization Benchmark: 500 حالة حقيقية موزعة على 6 بيئات برمجية و147 تصنيف ثغرة. والنتائج المعلنة:
- الأداء: حقق أنتاريس-3B درجة File F1 تبلغ 0.223، متجاوزا كل النماذج المفتوحة الأخرى — بما فيها نماذج تكبره 250 ضعفا — ومقتربا من GPT-5.5.
- التكلفة: أنهى المسح الكامل لـ500 مهمة بـ0.82 دولار في نحو 15 دقيقة على بطاقة H100 واحدة، أي ما يقارب 0.0016 دولار للمهمة الواحدة. وللمقارنة: GLM-5.2 كلف 12.50 دولارا في 50 دقيقة، وGPT-5.5 كلف 141 دولارا في 5 ساعات — أي إن أنتاريس أرخص بنحو 172 مرة.
- الأحجام: نسخة 350 مليون بنافذة سياق 32 ألف رمز موجهة للأجهزة الطرفية وإنترنت الأشياء، ونسخة المليار بنافذة 128 ألف رمز تعمل على حاسب مكتبي، ونسخة 3 مليارات بنافذة 128 ألف رمز تعمل على أي بطاقة رسومات مفردة وتولد أكثر من 1500 رمز في الثانية.
وهناك ملاحظة مهمة في قراءة هذه الأرقام: عدد المعاملات لا يتنبأ بالأداء في هذه المهمة إطلاقا. سجل Llama-3.3-70B درجة 0.012، وسجل Qwen3.5-122B درجة 0.091، بينما سجل نموذج بحجم 3 مليارات فقط 0.223. التخصص هزم الحجم.
لماذا النموذج الصغير هو الخيار الصحيح هنا
قد تسأل: لماذا لا نستخدم نموذجا كبيرا وأقوى؟ السبب ثلاثي. أولا الخصوصية: أدوات الأمن يجب أن تعمل قرب الكود، وإرسال شفرتك المصدرية إلى واجهة خارجية يفتح باب مخاطر سلسلة التوريد ويخرج أصولك الفكرية من سيطرتك. ثانيا التكلفة: الوكلاء يعملون على جولات متعددة، وكل جولة تضاعف الاستهلاك، فما يبدو رخيصا في طلب واحد يصبح فاتورة ثقيلة عبر آلاف الفحوصات. ثالثا السرعة: الفحص الذي يستغرق خمس ساعات لا يمكن تشغيله مع كل دفعة كود، أما الذي ينتهي في دقائق فيصبح جزءا طبيعيا من خط البناء لديك.
ما لا يفعله أنتاريس — وهذا مهم
الأمانة هنا أنفع من الحماس. درجة 0.223 رقم منخفض بالمقياس المطلق، ومعناه أن النموذج يخطئ كثيرا ويصيب أحيانا. هذه أداة فرز لا أداة حكم: وظيفتها أن تختصر كومة القش من آلاف الملفات إلى قائمة قصيرة يراجعها مهندس أمن بشري. وسيسكو نفسها تدرج ضمن الاستخدامات غير المقصودة: اتخاذ قرارات أمنية دون مراجعة بشرية، وإصلاح الثغرات آليا دون اختبار، والحكم النهائي على الامتثال. أضف إلى ذلك أن بيانات تدريب النموذج تتوقف عند 10 أبريل 2025، أي أنه لا يعرف الثغرات المكتشفة بعد ذلك التاريخ.
ماذا يعني هذا لشركتك في السعودية
ثلاث نتائج عملية. الأولى تتعلق بحماية البيانات: إن كنت تعمل تحت نظام حماية البيانات الشخصية، فكل خدمة خارجية تلمس أنظمتك تحتاج مراجعة، والنموذج الذي يعمل داخل خوادمك يحذف هذا السؤال من أساسه. والثانية تتعلق بالتكلفة: كثير من الشركات المتوسطة تؤجل الفحص الأمني لأنه مكلف ويجرى مرة في السنة عبر جهة خارجية؛ وبتكلفة أجزاء من الهللة للمهمة الواحدة يصبح الفحص المستمر قرارا سهلا. والثالثة تتعلق بالاتجاه العام: الأدوات المفتوحة الصغيرة المتخصصة تتحسن بسرعة، ومن يبني أنظمته اليوم بحيث تقبل تركيب هذه الأدوات في خط التطوير سيستفيد من كل تحسن قادم دون إعادة بناء.
كيف نتعامل مع هذا في أوريجامي
بصفتنا شركة تقنية، لا نعامل أي أداة جديدة كبديل عن الأساسيات. الأساس يبقى: مراجعة كود منضبطة، وإدارة صلاحيات صحيحة، وتحديث المكتبات، واختبارات أمنية قبل الإطلاق. وما تضيفه أدوات مثل أنتاريس هو طبقة فرز مبكرة ورخيصة تعمل داخل خط التكامل المستمر وتنبه فريقك قبل وصول الكود إلى الإنتاج. وحين نبني نظاما لعميل، نصممه ليقبل هذه الطبقة لاحقا: مستودع منظم، وخط بناء آلي، ومخرجات أمنية بصيغة معيارية. هكذا يتحول كل تقدم في هذا المجال إلى مكسب مباشر لعميلنا بدل أن يكون مشروعا جديدا.
المصادر: صفحة مشروع أنتاريس الرسمية من سيسكو cisco-foundation-ai.github.io/antares، وبطاقة النموذج الرسمية على Hugging Face، والتقرير التقني «Antares: Foundation Models for Agentic Vulnerability Localization» الصادر عن Foundation AI في سيسكو 2026. جميع أرقام الأداء والتكلفة منقولة عن تقييمات سيسكو المنشورة.
الأسئلة الشائعة
ما هو أنتاريس من سيسكو؟+
عائلة نماذج ذكاء اصطناعي مفتوحة الأوزان من سيسكو بثلاثة أحجام (350 مليون ومليار و3 مليارات معامل)، متخصصة في تحديد الملفات التي تحتوي ثغرات أمنية داخل مستودعات الكود. رخصتها Apache 2.0 وتعمل محليا على خوادمك.
هل يغني أنتاريس عن مراجعة الأمن البشرية؟+
لا. درجة دقته 0.223 على معيار تحديد الثغرات، وهي درجة فرز لا حكم. وظيفته اختصار آلاف الملفات إلى قائمة قصيرة يراجعها مختص. وسيسكو نفسها تستبعد استخدامه في قرارات أمنية أو إصلاح آلي دون مراجعة بشرية.
لماذا يهمني أن يعمل النموذج داخل خوادمي؟+
لأن إرسال شفرتك المصدرية إلى خدمة سحابية خارجية يخرج أصولك الفكرية من سيطرتك ويفتح باب مخاطر سلسلة التوريد، ويستلزم مراجعة إضافية إن كنت ملتزما بنظام حماية البيانات الشخصية. التشغيل المحلي يلغي هذا السؤال.
كم يكلف تشغيل فحص أمني بهذه النماذج؟+
وفق تقييم سيسكو المنشور، أنهى أنتاريس-3B مسحا كاملا لـ500 مهمة بتكلفة 0.82 دولار في نحو 15 دقيقة على بطاقة H100 واحدة، أي نحو 0.0016 دولار للمهمة — مقابل 141 دولارا و5 ساعات لـGPT-5.5 على المسح نفسه.
قيم هذا المقال
مقالات ذات صلة
- أمن سيبرانيالأمن السيبراني للشركات الصغيرة والمتوسطة: دليل الحماية الشاملالخطر لا يستهدف الكبار فقط. تعرف على أساسيات حماية مشروعك من الهجمات السيبرانية وكيفية تأمين بيانات عملائك بأقل التكاليف.
- أمن سيبرانينماذج OpenAI تهرب من بيئة اختبار معزولة وتخترق Hugging Face: ماذا جرى بالضبط؟أعلنت OpenAI أن نموذجين من نماذجها هربا من بيئة تقييم وصفتها بأنها معزولة تماما، واستغلا ثغرة يوم صفر للوصول إلى الإنترنت، ثم اخترقا خوادم Hugging Face بحثا عن حل اختبار. تفكيك دقيق لأول حالة موثقة يخرج فيها نموذج ذكاء اصطناعي من عزله ليقتحم شركة أخرى، وماذا يعني ذلك لكل عمل يعتمد على الذكاء الاصطناعي.
- ذكاء اصطناعيكوين 3.8 ماكس: 2.4 تريليون معامل — وما الذي لم تقله علي بابا؟أعلنت علي بابا نموذج كوين 3.8 ماكس بـ2.4 تريليون معامل وادعت أنه الثاني عالميا. نشرح ما أُعلن وما لم يُعلن، وكيف تقرأ إعلان أي نموذج قبل أن تبني عليه.
- ذكاء اصطناعيحرب أسعار الذكاء الاصطناعي 2026: لماذا صار الذكاء الاصطناعي أرخص بكثير وماذا يعني لعملك؟في يوليو 2026 انهارت أسعار الذكاء الاصطناعي بعد إطلاق GPT-5.6 وGemini Flash ونماذج مفتوحة المصدر. نشرح لصاحب العمل السعودي ماذا يعني ذلك لميزانيتك وقراراتك التقنية.
- ذكاء اصطناعينموذج إنكلينغ (Inkling) المفتوح من Thinking Machines: ماذا يعني لأعمالك السعودية؟أطلقت Thinking Machines بقيادة ميرا موراتي نموذج إنكلينغ المفتوح الأوزان في 15 يوليو 2026. نشرح لصاحب العمل السعودي ما يميزه: تشغيل خاص على بياناتك، وتخصيص، وتحكم في التكلفة.
- ذكاء اصطناعيكيمي K3: أكبر نموذج ذكاء اصطناعي مفتوح حتى الآن — ماذا يعني لأعمالك؟أطلقت مونشوت الصينية نموذج كيمي K3 المفتوح بـ2.8 تريليون معامل — الأكبر مفتوح المصدر حتى الآن. نشرح ما يميزه، ومتى يفيد عملك نموذج مفتوح تستضيفه بنفسك مقابل واجهة مغلقة.
النشرة الأسبوعية
أحدث المقالات التي تهم صاحب العمل، مرة كل أسبوع. بريدك فقط.
تبحث عن حل برمجي لعملك؟
في أوريجامي نبني أنظمة ومواقع ومتاجر مخصصة تناسب طبيعة عملك. تواصل معنا ونوريك كيف نقدر نساعدك.
