La detecció primerenca de vulnerabilitats en el codi font s'ha convertit en una prioritat estratègica per a empreses de totes les mides. Cisco, el gegant de xarxes i seguretat, acaba de presentar una família de models d'intel·ligència artificial de pes obert (open-weight) anomenada Antares, dissenyada específicament per localitzar fallades de seguretat en bases de codi existents. Amb dues versions inicials —Antares-350M i Antares-1B—, la companyia aposta per un enfocament lleuger però potent que promet canviar la forma en què els equips de desenvolupament i seguretat aborden l'anàlisi de riscos.
El que és interessant d'aquests models és que no són simples xatbots conversacionals, sinó que funcionen com a 'investigadors' o 'cercadors' que recorren el codi buscant agulles en un paller. Segons van explicar els responsables de Cisco, l'entrenament es va basar en múltiples estratègies de cerca, permetent al model canviar de mètode si el primer no resulta efectiu. Aquesta capacitat de cerca simultània i ràpida —gràcies a la seva mida reduïda— els fa fins a 20 vegades més ràpids que els models frontera més grans, completant l'anàlisi de 500 repositoris en només 15 minuts enfront de les cinc hores que requereixen sistemes com Gemini 3 Pro o GPT-5.5.
Des d'una perspectiva empresarial, el llançament d'Antares té implicacions profundes. Per a una companyia com Q2BSTUDIO, que es dedica al desenvolupament de programari i tecnologia, la possibilitat d'integrar models d'IA especialitzats en ciberseguretat dins del flux de treball representa un salt qualitatiu. No només es redueix el temps de detecció d'errors, sinó que també es minimitzen els costos operatius: mentre que els models frontera poden costar més de 100 dòlars per anàlisi, Antares ho fa per menys d'un dòlar. Aquest estalvi és especialment rellevant per a equips que treballen amb aplicacions a mida, on cada línia de codi pot contenir vulnerabilitats crítiques que afecten clients finals.
A més, el fet que els models siguin open-weight i estiguin dissenyats per executar-se localment (on-premise) ofereix un avantatge innegable en entorns amb requisits estrictes de privacitat o compliment normatiu. El codi propietari mai abandona la màquina del client, evitant els riscos d'enviar dades sensibles a servidors externs de proveïdors d'IA al núvol. Això encaixa perfectament amb les necessitats de sectors com la banca, la salut o les administracions públiques, on la protecció de la propietat intel·lectual i les dades personals és sagrada.
La ciberseguretat, com a àmbit, es beneficia directament d'aquesta nova eina. Cisco ha decidit restringir l'accés als models mitjançant un sistema d'autorització, col·laborant amb organitzacions acadèmiques, sense ànim de lucre i equips de seguretat d'empreses públiques i petites. Aquest control evita que actors malintencionats puguin utilitzar els models per trobar vulnerabilitats amb fins il·lícits. En aquest context, Q2BSTUDIO ofereix serveis de ciberseguretat que poden complementar l'anàlisi automatitzada amb proves de penetració manuals, garantint una cobertura completa del risc.
La intel·ligència artificial és el motor que impulsa aquests models, però no qualsevol IA. Cisco ha adoptat un enfocament radicalment diferent: no es tracta d'un model de llenguatge generalista, sinó d'un model entrenat específicament per a la tasca de trobar vulnerabilitats. Aquesta especialització permet que models petits (350 milions i 1.000 milions de paràmetres) superin en rendiment a gegants com Gemini 3 Pro o GLM-5.2 en benchmarks propietaris. La lliçó és clara: per a problemes concrets, no sempre es necessita un model enorme; de vegades, un model petit i ben afinat és més eficaç.
El núvol també juga un paper rellevant en aquesta història. Tot i que els models Antares s'executen localment, la infraestructura cloud continua sent essencial per entrenar-los, actualitzar-los i distribuir-los. Les empreses que adopten aquests models solen combinar l'anàlisi local amb serveis al núvol d'alt nivell, com cloud AWS/Azure, per gestionar el cicle de vida de les aplicacions i emmagatzemar els resultats de forma segura. A més, la integració amb eines de Business Intelligence (BI) com Power BI permet visualitzar tendències de vulnerabilitats al llarg del temps, ajudant a prioritzar correccions i assignar recursos de manera intel·ligent. Q2BSTUDIO, per exemple, ajuda als seus clients a implementar quadres de comandament personalitzats que monitoritzen la salut del codi i alerten sobre noves amenaces.
Un altre aspecte destacat és la possibilitat de combinar Antares amb agents d'IA autònoms. Aquests agents podrien encarregar-se de pedaçar automàticament vulnerabilitats detectades, o de desplegar entorns de prova aïllats per verificar correccions. Cisco ja anticipa que el model Antares-3B, que no es llançarà al públic general, estarà dissenyat per integrar-se en pipelines de CI/CD, actuant com un guardià que revisa cada commit abans que passi a producció. Aquesta visió s'alinea amb les tendències actuals d'automatització de processos, on els errors humans es redueixen al mínim.
Per a les empreses que desenvolupen programari a mida, com les que confien en Q2BSTUDIO, l'arribada d'Antares suposa una oportunitat per millorar la qualitat del producte final sense disparar els costos. En lloc de dependre d'auditories externes costoses o d'eines propietàries tancades, ara tenen accés a models oberts que poden adaptar a les seves necessitats específiques. El codi personalitzat, per naturalesa, conté patrons únics que els models genèrics no sempre capturen; Antares, en ser entrenat amb múltiples estratègies de cerca, ofereix una major sensibilitat a aquests patrons.
La comparació que fa Cisco amb una bicicleta en un carrer atapeït de Londres és molt il·lustrativa: de vegades, l'agilitat i la mida reduïda permeten avançar més ràpid que un gran camió. En el món de la ciberseguretat, on cada minut compta, tenir un model que recorre 500 repositoris en 15 minuts per menys d'un dòlar és un canvi de joc. Les empreses ja no tenen excusa per no realitzar anàlisis de vulnerabilitats de forma recurrent, fins i tot en projectes petits o en fases primerenques del desenvolupament.
Finalment, cal recordar que el nom Antares prové d'una estrella supergegant vermella, gairebé 1.000 vegades més gran que el Sol. La metàfora és poderosa: tot i que el Sol domina el nostre cel, les vulnerabilitats en el codi —com aquella estrella llunyana— poden tenir un impacte descomunal en la seguretat d'una organització, fins i tot si es concentren en unes poques línies d'un fitxer entre milions. Cisco ha sabut capturar aquesta essència amb uns models que prometen fer de la ciberseguretat un procés més accessible, ràpid i econòmic.




