AGENT PULSESJCPal Special EditionAI Industry Evidence & Trends
Aug 3, 2026 · Antares

Antares: Foundation Models for Agentic Vulnerability Localization

What Happened

Antares 是一个紧凑语言模型家族(350M、1B、3B 参数),基于 IBM Granite 基础模型,通过两阶段训练(监督微调 + 可验证奖励的强化学习)用于智能体漏洞定位。Antares-3B 在评估中接近 GPT-5.5,并优于大 200 倍以上的开放权重模型。在单个 H100 GPU 上完成 500 任务评估约需 15 分钟,每个任务摊销时间低于 2 秒,成本低于 $0.002。

EVENT STORY

Development

  1. First ReportAntares: Foundation Models for Agentic Vulnerability LocalizationarXiv cs.AI
  2. Current AssessmentAntares 的出现表明,在特定安全任务上,小型开源模型可以以极低的成本提供接近顶级模型的性能。这可能推动漏洞定位工具向本地化、低成本方向发展,减少对大型 API 的依赖。对于安全行业,这可能意味着更高效、更私密的漏洞检测方案,尤其是在敏感环境中。Agent Pulse · analysis
What Changed

Antares 是一个用于智能体漏洞定位的紧凑语言模型家族,参数规模为 350M、1B 和 3B。基于 IBM Granite 基础模型,通过两阶段训练:先对网络安全推理和仓库探索数据进行监督微调,再通过可验证奖励的强化学习在易受攻击的仓库上进行训练。评估显示,Antares-3B 接近 GPT-5.5 的性能,同时优于规模大 200 倍以上的开放权重模型。该模型家族支持快速、低成本的本地推理,在单个 H100 GPU 上完成 500 任务评估约需 15 分钟,摊销每个任务不到 2 秒,成本低于 $0.002。

How the Capability Boundary Shifted

Antares 展示了紧凑模型(3B)通过针对性的训练流程(监督微调 + 可验证奖励的强化学习)可以在特定任务(漏洞定位)上接近或超越大型模型(如 GPT-5.5)。这暗示任务专用的小模型可能成为大型通用模型的高效替代品,尤其是在资源受限的环境中。可验证奖励的强化学习可能利用了漏洞定位的可自动验证特性,从而无需人工反馈即可提升推理能力。

Why It Matters

Antares 的出现表明,在特定安全任务上,小型开源模型可以以极低的成本提供接近顶级模型的性能。这可能推动漏洞定位工具向本地化、低成本方向发展,减少对大型 API 的依赖。对于安全行业,这可能意味着更高效、更私密的漏洞检测方案,尤其是在敏感环境中。

Who It Affects

Antares 的低成本和快速推理(每任务低于 $0.002)使其在商业上具有吸引力,特别是对于需要大规模漏洞扫描的企业。它可能降低安全测试的门槛,使中小型企业也能负担得起。同时,基于开源模型,企业可以本地部署,避免数据外泄风险。

What to Watch Next

后续可验证的信号包括:Antares 模型是否被集成到实际的安全工具链中,以及其在不同代码库和漏洞类型上的泛化能力。此外,可验证奖励的强化学习在其他推理任务(如代码修复、测试生成)上的应用值得关注。