{"id":24439,"date":"2026-08-13T08:00:00","date_gmt":"2026-08-13T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=24439"},"modified":"2026-07-26T12:21:26","modified_gmt":"2026-07-26T15:21:26","slug":"cisco-antares-podem-transformar-a-caca-e-a-localizacao-de-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2026\/08\/exploits\/cisco-antares-podem-transformar-a-caca-e-a-localizacao-de-vulnerabilidades\/","title":{"rendered":"Cisco Antares, podem transformar a ca\u00e7a e a localiza\u00e7\u00e3o de vulnerabilidades"},"content":{"rendered":"\n<p style=\"text-align: justify;\"><strong>Cisco Antares: como modelos compactos de intelig\u00eancia artificial podem transformar a ca\u00e7a e a localiza\u00e7\u00e3o de vulnerabilidades<\/strong><\/p>\n<p style=\"text-align: justify;\">A intelig\u00eancia artificial est\u00e1 provocando uma transforma\u00e7\u00e3o profunda na seguran\u00e7a cibern\u00e9tica. Durante anos, a utiliza\u00e7\u00e3o de IA no setor esteve concentrada principalmente em tarefas como classifica\u00e7\u00e3o de alertas, detec\u00e7\u00e3o de anomalias e an\u00e1lise automatizada de eventos. Com a evolu\u00e7\u00e3o dos grandes modelos de linguagem, entretanto, novas possibilidades surgiram, especialmente na an\u00e1lise de c\u00f3digo-fonte e na identifica\u00e7\u00e3o de poss\u00edveis falhas de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Nesse cen\u00e1rio, a Cisco apresentou o <strong>Antares<\/strong>, uma fam\u00edlia de modelos de linguagem pequenos e especializados em seguran\u00e7a, desenvolvidos especificamente para uma tarefa que pode consumir uma quantidade significativa de tempo dos profissionais de AppSec: <strong>localizar, dentro de grandes reposit\u00f3rios de c\u00f3digo, os arquivos que provavelmente est\u00e3o relacionados a uma vulnerabilidade conhecida<\/strong>.<\/p>\n<p style=\"text-align: justify;\">A proposta representa uma mudan\u00e7a interessante na forma de aplicar intelig\u00eancia artificial \u00e0 seguran\u00e7a de software.<\/p>\n<p style=\"text-align: justify;\">Em vez de tentar utilizar um modelo gigantesco para realizar todas as tarefas poss\u00edveis \u2014 interpretar c\u00f3digo, escrever programas, corrigir falhas, responder perguntas e automatizar processos \u2014 a estrat\u00e9gia do Antares \u00e9 mais espec\u00edfica.<\/p>\n<p style=\"text-align: justify;\">O modelo foi concebido para atuar como um investigador auxiliar.<\/p>\n<p style=\"text-align: justify;\">Ele recebe informa\u00e7\u00f5es relacionadas a uma vulnerabilidade, uma categoria CWE ou um alerta de seguran\u00e7a e procura, dentro de um reposit\u00f3rio, os arquivos que merecem prioridade na investiga\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O resultado n\u00e3o \u00e9 apresentado como uma senten\u00e7a definitiva de que determinado c\u00f3digo \u00e9 vulner\u00e1vel.<\/p>\n<p style=\"text-align: justify;\">O objetivo \u00e9 reduzir o espa\u00e7o de busca.<\/p>\n<p style=\"text-align: justify;\">Essa diferen\u00e7a \u00e9 fundamental.<\/p>\n<p style=\"text-align: justify;\">Em um ambiente de desenvolvimento moderno, um projeto pode conter milhares ou at\u00e9 milh\u00f5es de linhas de c\u00f3digo. Uma vulnerabilidade conhecida pode estar escondida em uma fun\u00e7\u00e3o espec\u00edfica, em um m\u00f3dulo pouco utilizado ou em um componente cuja rela\u00e7\u00e3o com o alerta de seguran\u00e7a n\u00e3o \u00e9 imediatamente evidente.<\/p>\n<p style=\"text-align: justify;\">O Antares procura atuar justamente nesse ponto.<\/p>\n<p style=\"text-align: justify;\">A Cisco lan\u00e7ou os modelos <strong>Antares-350M<\/strong> e <strong>Antares-1B<\/strong> como modelos de pesos abertos, com disponibiliza\u00e7\u00e3o para a comunidade por meio do Hugging Face, e afirma que eles foram projetados para a localiza\u00e7\u00e3o de vulnerabilidades em n\u00edvel de reposit\u00f3rio. A empresa tamb\u00e9m destaca a possibilidade de execu\u00e7\u00e3o local, uma caracter\u00edstica relevante para organiza\u00e7\u00f5es que n\u00e3o desejam enviar c\u00f3digo propriet\u00e1rio para servi\u00e7os externos de IA.<\/p>\n<p style=\"text-align: justify;\">A iniciativa merece aten\u00e7\u00e3o n\u00e3o apenas pelo lan\u00e7amento de mais uma ferramenta baseada em intelig\u00eancia artificial, mas pelo conceito que representa: <strong>modelos menores, especializados e potencialmente mais baratos podem ser mais adequados para determinadas tarefas de seguran\u00e7a do que modelos generalistas de grande porte<\/strong>.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O verdadeiro problema que o Antares tenta resolver<\/strong><\/p>\n<p style=\"text-align: justify;\">A gest\u00e3o de vulnerabilidades tradicional costuma come\u00e7ar com um alerta.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o recebe uma informa\u00e7\u00e3o sobre uma falha de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Essa informa\u00e7\u00e3o pode vir de:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>uma base de vulnerabilidades;<\/p>\n<\/li>\n<li>\n<p>um boletim de seguran\u00e7a;<\/p>\n<\/li>\n<li>\n<p>um fornecedor;<\/p>\n<\/li>\n<li>\n<p>um sistema de monitoramento;<\/p>\n<\/li>\n<li>\n<p>uma equipe de pesquisa;<\/p>\n<\/li>\n<li>\n<p>uma comunidade de seguran\u00e7a;<\/p>\n<\/li>\n<li>\n<p>um relat\u00f3rio de incidente.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A partir desse momento, surge uma pergunta aparentemente simples:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Nosso c\u00f3digo possui essa vulnerabilidade?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Na pr\u00e1tica, a resposta pode ser extremamente dif\u00edcil.<\/p>\n<p style=\"text-align: justify;\">Um grande reposit\u00f3rio pode conter centenas de componentes.<\/p>\n<p style=\"text-align: justify;\">O c\u00f3digo pode ter sido desenvolvido por equipes diferentes.<\/p>\n<p style=\"text-align: justify;\">Pode existir documenta\u00e7\u00e3o incompleta.<\/p>\n<p style=\"text-align: justify;\">Fun\u00e7\u00f5es semelhantes podem possuir nomes diferentes.<\/p>\n<p style=\"text-align: justify;\">A vulnerabilidade pode depender da intera\u00e7\u00e3o entre diversos arquivos.<\/p>\n<p style=\"text-align: justify;\">O c\u00f3digo afetado pode estar escondido em uma parte pouco conhecida da aplica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O analista precisa, portanto, realizar uma investiga\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Ele pode pesquisar padr\u00f5es de c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">Pode utilizar ferramentas de busca.<\/p>\n<p style=\"text-align: justify;\">Pode analisar chamadas de fun\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">Pode consultar hist\u00f3rico de altera\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">Pode comparar vers\u00f5es.<\/p>\n<p style=\"text-align: justify;\">Pode procurar refer\u00eancias a determinadas bibliotecas.<\/p>\n<p style=\"text-align: justify;\">Pode estudar o comportamento associado \u00e0 categoria CWE.<\/p>\n<p style=\"text-align: justify;\">O processo pode ser lento.<\/p>\n<p style=\"text-align: justify;\">O Antares tenta automatizar justamente uma parte dessa investiga\u00e7\u00e3o inicial.<\/p>\n<p style=\"text-align: justify;\">Segundo a Cisco, o modelo parte de uma descri\u00e7\u00e3o de vulnerabilidade e utiliza uma estrat\u00e9gia iterativa de explora\u00e7\u00e3o do reposit\u00f3rio, procurando padr\u00f5es relevantes, analisando arquivos candidatos, incorporando evid\u00eancias e ajustando o caminho da busca. O resultado \u00e9 uma lista priorizada de arquivos que devem ser examinados pelos profissionais respons\u00e1veis pela seguran\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Da detec\u00e7\u00e3o para a localiza\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Existe uma diferen\u00e7a importante entre detectar uma vulnerabilidade e localizar onde ela est\u00e1.<\/p>\n<p style=\"text-align: justify;\">Um scanner pode informar que determinado projeto utiliza uma vers\u00e3o vulner\u00e1vel de uma biblioteca.<\/p>\n<p style=\"text-align: justify;\">Mas essa informa\u00e7\u00e3o n\u00e3o necessariamente responde a outra pergunta:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Quais arquivos do nosso c\u00f3digo s\u00e3o realmente afetados?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa segunda etapa pode exigir uma an\u00e1lise contextual.<\/p>\n<p style=\"text-align: justify;\">Imagine uma aplica\u00e7\u00e3o que utiliza uma biblioteca vulner\u00e1vel.<\/p>\n<p style=\"text-align: justify;\">O simples fato de a biblioteca estar presente n\u00e3o significa que todos os componentes do sistema sejam afetados.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio entender:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>onde a biblioteca \u00e9 utilizada;<\/p>\n<\/li>\n<li>\n<p>quais fun\u00e7\u00f5es s\u00e3o chamadas;<\/p>\n<\/li>\n<li>\n<p>quais dados chegam at\u00e9 essas fun\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>quais caminhos de execu\u00e7\u00e3o existem;<\/p>\n<\/li>\n<li>\n<p>se as condi\u00e7\u00f5es necess\u00e1rias para explora\u00e7\u00e3o est\u00e3o presentes.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\u00c9 nesse espa\u00e7o que ferramentas como o Antares podem oferecer valor.<\/p>\n<p style=\"text-align: justify;\">O modelo n\u00e3o precisa resolver todo o problema.<\/p>\n<p style=\"text-align: justify;\">Ele pode ajudar a encontrar o ponto onde o problema provavelmente est\u00e1.<\/p>\n<p style=\"text-align: justify;\">Essa \u00e9 uma abordagem particularmente interessante porque reduz o trabalho repetitivo dos analistas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Antares-350M e Antares-1B: a aposta nos modelos compactos<\/strong><\/p>\n<p style=\"text-align: justify;\">A proposta do Antares est\u00e1 diretamente relacionada ao conceito de <strong>Small Language Models<\/strong>, ou SLMs.<\/p>\n<p style=\"text-align: justify;\">Enquanto os modelos de fronteira possuem quantidades muito maiores de par\u00e2metros e demandam infraestrutura significativa, modelos compactos podem ser executados com custos menores.<\/p>\n<p style=\"text-align: justify;\">A Cisco apresentou inicialmente duas variantes:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p><strong>Antares-350M<\/strong>, com aproximadamente 350 milh\u00f5es de par\u00e2metros;<\/p>\n<\/li>\n<li>\n<p><strong>Antares-1B<\/strong>, com aproximadamente 1 bilh\u00e3o de par\u00e2metros.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A empresa tamb\u00e9m informou que uma vers\u00e3o de 3 bilh\u00f5es de par\u00e2metros est\u00e1 prevista.<\/p>\n<p style=\"text-align: justify;\">A escolha por modelos relativamente pequenos n\u00e3o \u00e9 apenas uma quest\u00e3o de economia.<\/p>\n<p style=\"text-align: justify;\">Ela pode ter implica\u00e7\u00f5es estrat\u00e9gicas.<\/p>\n<p style=\"text-align: justify;\">Modelos compactos podem ser mais f\u00e1ceis de:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>hospedar localmente;<\/p>\n<\/li>\n<li>\n<p>executar em ambientes privados;<\/p>\n<\/li>\n<li>\n<p>integrar a pipelines;<\/p>\n<\/li>\n<li>\n<p>controlar;<\/p>\n<\/li>\n<li>\n<p>monitorar;<\/p>\n<\/li>\n<li>\n<p>adaptar;<\/p>\n<\/li>\n<li>\n<p>utilizar em processos automatizados.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Em seguran\u00e7a cibern\u00e9tica, essa caracter\u00edstica \u00e9 particularmente importante.<\/p>\n<p style=\"text-align: justify;\">C\u00f3digo-fonte pode conter informa\u00e7\u00f5es extremamente sens\u00edveis.<\/p>\n<p style=\"text-align: justify;\">Enviar um reposit\u00f3rio propriet\u00e1rio para uma plataforma externa de IA pode gerar preocupa\u00e7\u00f5es relacionadas a:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>confidencialidade;<\/p>\n<\/li>\n<li>\n<p>propriedade intelectual;<\/p>\n<\/li>\n<li>\n<p>compliance;<\/p>\n<\/li>\n<li>\n<p>soberania de dados;<\/p>\n<\/li>\n<li>\n<p>pol\u00edticas internas;<\/p>\n<\/li>\n<li>\n<p>requisitos regulat\u00f3rios.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A execu\u00e7\u00e3o local reduz parte desses riscos, desde que a infraestrutura seja corretamente protegida.<\/p>\n<p style=\"text-align: justify;\">A Cisco destaca justamente esse aspecto como uma das vantagens do Antares: os modelos compactos podem operar localmente ou em ambientes internos, mantendo o c\u00f3digo sens\u00edvel dentro da infraestrutura da organiza\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O modelo como investigador de c\u00f3digo<\/strong><\/p>\n<p style=\"text-align: justify;\">A caracter\u00edstica mais interessante do Antares \u00e9 sua abordagem de busca.<\/p>\n<p style=\"text-align: justify;\">Em uma an\u00e1lise tradicional, o profissional pode receber um alerta relacionado a uma determinada classe de vulnerabilidade.<\/p>\n<p style=\"text-align: justify;\">Depois, precisa procurar manualmente poss\u00edveis ocorr\u00eancias.<\/p>\n<p style=\"text-align: justify;\">O Antares tenta reproduzir parte desse processo investigativo.<\/p>\n<p style=\"text-align: justify;\">O modelo pode:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>receber informa\u00e7\u00f5es sobre a vulnerabilidade;<\/p>\n<\/li>\n<li>\n<p>interpretar a categoria relacionada;<\/p>\n<\/li>\n<li>\n<p>explorar o reposit\u00f3rio;<\/p>\n<\/li>\n<li>\n<p>procurar padr\u00f5es relevantes;<\/p>\n<\/li>\n<li>\n<p>analisar arquivos candidatos;<\/p>\n<\/li>\n<li>\n<p>revisar os resultados encontrados;<\/p>\n<\/li>\n<li>\n<p>mudar a estrat\u00e9gia quando uma linha de investiga\u00e7\u00e3o n\u00e3o apresenta evid\u00eancias;<\/p>\n<\/li>\n<li>\n<p>priorizar os arquivos mais relevantes.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esse comportamento se aproxima mais de uma investiga\u00e7\u00e3o orientada por hip\u00f3teses do que de uma simples busca textual.<\/p>\n<p style=\"text-align: justify;\">A Cisco descreve o sistema como inspirado no trabalho de um investigador humano, com capacidade de pesquisar, analisar evid\u00eancias, mudar de dire\u00e7\u00e3o e restringir progressivamente o conjunto de arquivos relevantes.<\/p>\n<p style=\"text-align: justify;\">Essa abordagem pode ser particularmente \u00fatil quando o c\u00f3digo possui estruturas complexas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O uso de ferramentas simples pode ser uma vantagem<\/strong><\/p>\n<p style=\"text-align: justify;\">Um aspecto curioso do funcionamento descrito para o Antares \u00e9 sua intera\u00e7\u00e3o com o reposit\u00f3rio por meio de ferramentas tradicionais de linha de comando.<\/p>\n<p style=\"text-align: justify;\">Comandos como:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p><code>grep<\/code>;<\/p>\n<\/li>\n<li>\n<p><code>find<\/code>;<\/p>\n<\/li>\n<li>\n<p><code>cat<\/code>;<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">fazem parte do cotidiano de muitos profissionais de desenvolvimento e seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Isso mostra que a inova\u00e7\u00e3o n\u00e3o necessariamente est\u00e1 na cria\u00e7\u00e3o de uma ferramenta completamente diferente.<\/p>\n<p style=\"text-align: justify;\">A inova\u00e7\u00e3o pode estar na forma como a intelig\u00eancia artificial utiliza ferramentas j\u00e1 existentes.<\/p>\n<p style=\"text-align: justify;\">Um profissional humano pode pensar:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Vou procurar primeiro por esse padr\u00e3o.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Depois:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Esse arquivo parece relevante. Agora vou verificar suas refer\u00eancias.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Em seguida:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Esse caminho n\u00e3o levou a lugar algum. Vou tentar outra abordagem.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">O Antares procura reproduzir esse ciclo de investiga\u00e7\u00e3o de forma automatizada.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>CWE como linguagem de comunica\u00e7\u00e3o entre vulnerabilidades e c\u00f3digo<\/strong><\/p>\n<p style=\"text-align: justify;\">O conceito de <strong>Common Weakness Enumeration<\/strong>, ou CWE, desempenha papel importante nessa arquitetura.<\/p>\n<p style=\"text-align: justify;\">A CWE permite classificar tipos de fraquezas de software.<\/p>\n<p style=\"text-align: justify;\">Entre as categorias conhecidas est\u00e3o problemas relacionados a:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>valida\u00e7\u00e3o de entrada;<\/p>\n<\/li>\n<li>\n<p>controle de acesso;<\/p>\n<\/li>\n<li>\n<p>inje\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>gerenciamento de mem\u00f3ria;<\/p>\n<\/li>\n<li>\n<p>autentica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>criptografia;<\/p>\n<\/li>\n<li>\n<p>concorr\u00eancia.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Uma vulnerabilidade pode ser descrita com base em uma categoria CWE.<\/p>\n<p style=\"text-align: justify;\">O desafio \u00e9 transformar essa descri\u00e7\u00e3o abstrata em uma busca concreta dentro do c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">O Antares procura estabelecer essa conex\u00e3o.<\/p>\n<p style=\"text-align: justify;\">A cadeia pode ser representada da seguinte maneira:<\/p>\n<p style=\"text-align: justify;\"><strong>vulnerabilidade conhecida \u2192 categoria CWE \u2192 padr\u00f5es relevantes \u2192 explora\u00e7\u00e3o do reposit\u00f3rio \u2192 arquivos candidatos \u2192 revis\u00e3o humana.<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa ponte entre intelig\u00eancia de vulnerabilidades e c\u00f3digo interno \u00e9 um dos aspectos mais promissores da proposta.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A rela\u00e7\u00e3o com CVE e advisories<\/strong><\/p>\n<p style=\"text-align: justify;\">O ecossistema de seguran\u00e7a depende fortemente de informa\u00e7\u00f5es externas.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o pode receber um aviso sobre determinada vulnerabilidade.<\/p>\n<p style=\"text-align: justify;\">Esse aviso pode incluir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>CVE;<\/p>\n<\/li>\n<li>\n<p>severidade;<\/p>\n<\/li>\n<li>\n<p>produto afetado;<\/p>\n<\/li>\n<li>\n<p>vers\u00f5es vulner\u00e1veis;<\/p>\n<\/li>\n<li>\n<p>vers\u00f5es corrigidas;<\/p>\n<\/li>\n<li>\n<p>categoria CWE;<\/p>\n<\/li>\n<li>\n<p>descri\u00e7\u00e3o t\u00e9cnica.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O problema \u00e9 que essas informa\u00e7\u00f5es geralmente descrevem o problema em termos gerais.<\/p>\n<p style=\"text-align: justify;\">O ambiente interno da empresa \u00e9 diferente.<\/p>\n<p style=\"text-align: justify;\">Cada organiza\u00e7\u00e3o possui sua pr\u00f3pria implementa\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O mesmo componente pode ser utilizado de maneiras diferentes.<\/p>\n<p style=\"text-align: justify;\">Portanto, existe uma dist\u00e2ncia entre:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Existe uma vulnerabilidade conhecida.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">e<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Essa vulnerabilidade est\u00e1 presente neste arquivo espec\u00edfico da nossa aplica\u00e7\u00e3o.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">O Antares busca reduzir essa dist\u00e2ncia.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel do Antares dentro do AppSec<\/strong><\/p>\n<p style=\"text-align: justify;\">Um erro seria interpretar o Antares como uma solu\u00e7\u00e3o completa de seguran\u00e7a de aplica\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">Ele n\u00e3o substitui:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>SAST;<\/p>\n<\/li>\n<li>\n<p>DAST;<\/p>\n<\/li>\n<li>\n<p>SCA;<\/p>\n<\/li>\n<li>\n<p>secret scanning;<\/p>\n<\/li>\n<li>\n<p>an\u00e1lise de cont\u00eaineres;<\/p>\n<\/li>\n<li>\n<p>an\u00e1lise de infraestrutura;<\/p>\n<\/li>\n<li>\n<p>testes de penetra\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>threat modeling;<\/p>\n<\/li>\n<li>\n<p>revis\u00e3o de c\u00f3digo.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A pr\u00f3pria Cisco posiciona o Antares como complemento \u00e0s ferramentas existentes.<\/p>\n<p style=\"text-align: justify;\">Sua fun\u00e7\u00e3o \u00e9 concentrar esfor\u00e7os na localiza\u00e7\u00e3o de arquivos potencialmente relacionados a vulnerabilidades conhecidas.<\/p>\n<p style=\"text-align: justify;\">Essa especializa\u00e7\u00e3o \u00e9 importante.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o pode combinar diferentes camadas.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<p style=\"text-align: justify;\"><strong>SCA<\/strong> identifica uma depend\u00eancia vulner\u00e1vel.<\/p>\n<p style=\"text-align: justify;\"><strong>Antares<\/strong> ajuda a localizar arquivos potencialmente afetados.<\/p>\n<p style=\"text-align: justify;\"><strong>SAST<\/strong> analisa padr\u00f5es de c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\"><strong>DAST<\/strong> verifica o comportamento da aplica\u00e7\u00e3o em execu\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><strong>Pentest<\/strong> avalia a possibilidade de explora\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><strong>Analista<\/strong> valida os resultados.<\/p>\n<p style=\"text-align: justify;\">Esse modelo de defesa em profundidade \u00e9 muito mais consistente do que depender exclusivamente de uma \u00fanica ferramenta.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O fator humano continua indispens\u00e1vel<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos pontos mais importantes da proposta \u00e9 que o Antares n\u00e3o deve ser tratado como uma autoridade definitiva.<\/p>\n<p style=\"text-align: justify;\">O modelo indica candidatos.<\/p>\n<p style=\"text-align: justify;\">O especialista investiga.<\/p>\n<p style=\"text-align: justify;\">Essa diferen\u00e7a precisa ser preservada.<\/p>\n<p style=\"text-align: justify;\">Um sistema de IA pode cometer erros.<\/p>\n<p style=\"text-align: justify;\">Pode indicar um arquivo que n\u00e3o \u00e9 vulner\u00e1vel.<\/p>\n<p style=\"text-align: justify;\">Pode deixar de identificar um arquivo relevante.<\/p>\n<p style=\"text-align: justify;\">Pode interpretar incorretamente um padr\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Pode n\u00e3o compreender completamente o fluxo de dados.<\/p>\n<p style=\"text-align: justify;\">Por isso, a revis\u00e3o humana continua sendo necess\u00e1ria.<\/p>\n<p style=\"text-align: justify;\">A intelig\u00eancia artificial pode acelerar a triagem.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o necessariamente substituir o julgamento t\u00e9cnico.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Falsos positivos e falsos negativos<\/strong><\/p>\n<p style=\"text-align: justify;\">Todo sistema de an\u00e1lise automatizada precisa lidar com dois problemas.<\/p>\n<p style=\"text-align: justify;\">O primeiro \u00e9 o falso positivo.<\/p>\n<p style=\"text-align: justify;\">O sistema identifica um arquivo como potencialmente vulner\u00e1vel, mas a an\u00e1lise humana conclui que n\u00e3o existe uma falha real.<\/p>\n<p style=\"text-align: justify;\">O segundo \u00e9 o falso negativo.<\/p>\n<p style=\"text-align: justify;\">A vulnerabilidade existe, mas o sistema n\u00e3o consegue identific\u00e1-la.<\/p>\n<p style=\"text-align: justify;\">Em seguran\u00e7a, ambos s\u00e3o importantes.<\/p>\n<p style=\"text-align: justify;\">Um excesso de falsos positivos pode gerar fadiga de alertas.<\/p>\n<p style=\"text-align: justify;\">O analista passa a ignorar resultados.<\/p>\n<p style=\"text-align: justify;\">Um excesso de falsos negativos cria uma falsa sensa\u00e7\u00e3o de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">O desafio \u00e9 encontrar um equil\u00edbrio.<\/p>\n<p style=\"text-align: justify;\">O Antares, portanto, deve ser visto como um mecanismo de prioriza\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Ele ajuda a definir:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Comece investigando aqui.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">N\u00e3o necessariamente:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;O problema est\u00e1 definitivamente aqui.&#8221;<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O benchmark de localiza\u00e7\u00e3o de vulnerabilidades<\/strong><\/p>\n<p style=\"text-align: justify;\">Para avaliar a proposta, a Cisco apresentou o chamado <strong>Vulnerability Localization Benchmark<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Segundo a empresa, o benchmark re\u00fane 500 tarefas distribu\u00eddas por 290 reposit\u00f3rios, cobrindo seis ecossistemas de pacotes e 147 categorias CWE. A Cisco informou ainda que 78% das entradas possuem associa\u00e7\u00e3o com CVE.<\/p>\n<p style=\"text-align: justify;\">Esse tipo de benchmark \u00e9 importante porque avalia\u00e7\u00f5es tradicionais de modelos de linguagem nem sempre representam problemas reais de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Um modelo pode ser excelente para escrever c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">Isso n\u00e3o significa necessariamente que seja bom em investigar vulnerabilidades.<\/p>\n<p style=\"text-align: justify;\">A localiza\u00e7\u00e3o de uma falha exige:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>compreens\u00e3o contextual;<\/p>\n<\/li>\n<li>\n<p>navega\u00e7\u00e3o pelo reposit\u00f3rio;<\/p>\n<\/li>\n<li>\n<p>reconhecimento de padr\u00f5es;<\/p>\n<\/li>\n<li>\n<p>an\u00e1lise de evid\u00eancias;<\/p>\n<\/li>\n<li>\n<p>capacidade de abandonar caminhos improdutivos.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\u00c9 uma tarefa diferente de gera\u00e7\u00e3o de c\u00f3digo.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Resultados precisam ser interpretados com cautela<\/strong><\/p>\n<p style=\"text-align: justify;\">Segundo os n\u00fameros divulgados pela pr\u00f3pria Cisco, o Antares-1B alcan\u00e7ou F1 de 0,209, precis\u00e3o de 0,262 e recall de 0,224 no benchmark apresentado. A empresa afirma que o modelo superou concorrentes maiores nas mesmas condi\u00e7\u00f5es experimentais.<\/p>\n<p style=\"text-align: justify;\">Esses resultados s\u00e3o interessantes, mas precisam ser contextualizados.<\/p>\n<p style=\"text-align: justify;\">Um F1 relativamente baixo demonstra que ainda existe espa\u00e7o significativo para evolu\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Al\u00e9m disso, os resultados apresentados pela pr\u00f3pria empresa respons\u00e1vel pelo desenvolvimento n\u00e3o substituem avalia\u00e7\u00f5es independentes.<\/p>\n<p style=\"text-align: justify;\">Em seguran\u00e7a cibern\u00e9tica, benchmarks precisam ser analisados com cuidado.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio verificar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>como os dados foram selecionados;<\/p>\n<\/li>\n<li>\n<p>quais modelos foram comparados;<\/p>\n<\/li>\n<li>\n<p>quais configura\u00e7\u00f5es foram utilizadas;<\/p>\n<\/li>\n<li>\n<p>quais crit\u00e9rios definiram sucesso;<\/p>\n<\/li>\n<li>\n<p>se os resultados podem ser reproduzidos;<\/p>\n<\/li>\n<li>\n<p>como o modelo se comporta em ambientes reais.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A aus\u00eancia de valida\u00e7\u00e3o independente n\u00e3o invalida os resultados.<\/p>\n<p style=\"text-align: justify;\">Mas recomenda cautela na interpreta\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O custo como fator estrat\u00e9gico<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos dados mais chamativos divulgados pela Cisco est\u00e1 relacionado ao custo de infer\u00eancia.<\/p>\n<p style=\"text-align: justify;\">Segundo a reportagem do iMasters, o benchmark completo de 500 tarefas com o Antares-1B teria custado cerca de <strong>US$ 0,71<\/strong>, utilizando uma GPU Nvidia H100, enquanto os n\u00fameros comparativos apresentados foram de aproximadamente US$ 12,50 para o GLM-5.2 e US$ 141 para o GPT-5.5 nas condi\u00e7\u00f5es informadas. Esses valores representam custo de infer\u00eancia, n\u00e3o o custo total de opera\u00e7\u00e3o, que inclui infraestrutura, integra\u00e7\u00e3o, armazenamento, manuten\u00e7\u00e3o e equipe.<\/p>\n<p style=\"text-align: justify;\">A diferen\u00e7a pode ter impacto significativo.<\/p>\n<p style=\"text-align: justify;\">Imagine uma organiza\u00e7\u00e3o que deseja analisar continuamente seus reposit\u00f3rios.<\/p>\n<p style=\"text-align: justify;\">Se cada execu\u00e7\u00e3o exigir um modelo extremamente caro, a frequ\u00eancia das an\u00e1lises ser\u00e1 limitada.<\/p>\n<p style=\"text-align: justify;\">Se o custo for reduzido, torna-se poss\u00edvel aumentar a frequ\u00eancia.<\/p>\n<p style=\"text-align: justify;\">Isso abre espa\u00e7o para um modelo de:<\/p>\n<p style=\"text-align: justify;\"><strong>seguran\u00e7a cont\u00ednua.<\/strong><\/p>\n<p style=\"text-align: justify;\">O c\u00f3digo poderia ser analisado:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>a cada commit;<\/p>\n<\/li>\n<li>\n<p>a cada pull request;<\/p>\n<\/li>\n<li>\n<p>durante o build;<\/p>\n<\/li>\n<li>\n<p>antes da publica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>ap\u00f3s um novo alerta de vulnerabilidade.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A seguran\u00e7a deixa de ser uma atividade pontual.<\/p>\n<p style=\"text-align: justify;\">Passa a fazer parte do ciclo permanente de desenvolvimento.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O conceito de &#8220;seguran\u00e7a cont\u00ednua&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">A velocidade de desenvolvimento de software aumentou significativamente.<\/p>\n<p style=\"text-align: justify;\">Equipes modernas fazem dezenas ou centenas de altera\u00e7\u00f5es diariamente.<\/p>\n<p style=\"text-align: justify;\">Ao mesmo tempo, vulnerabilidades s\u00e3o descobertas continuamente.<\/p>\n<p style=\"text-align: justify;\">Isso cria um problema.<\/p>\n<p style=\"text-align: justify;\">Uma an\u00e1lise realizada hoje pode n\u00e3o ser suficiente amanh\u00e3.<\/p>\n<p style=\"text-align: justify;\">Um componente que era considerado seguro pode apresentar uma vulnerabilidade rec\u00e9m-descoberta.<\/p>\n<p style=\"text-align: justify;\">Uma abordagem baseada em modelos compactos pode ajudar a executar verifica\u00e7\u00f5es com maior frequ\u00eancia.<\/p>\n<p style=\"text-align: justify;\">A ideia \u00e9 simples:<\/p>\n<p style=\"text-align: justify;\"><strong>quanto menor o custo da an\u00e1lise, mais vezes ela pode ser realizada.<\/strong><\/p>\n<p style=\"text-align: justify;\">Esse conceito \u00e9 especialmente relevante em ambientes DevSecOps.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Integra\u00e7\u00e3o com CI\/CD<\/strong><\/p>\n<p style=\"text-align: justify;\">A integra\u00e7\u00e3o com pipelines de desenvolvimento \u00e9 outro aspecto importante.<\/p>\n<p style=\"text-align: justify;\">Uma ferramenta de seguran\u00e7a precisa funcionar dentro do processo real de engenharia.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o adianta criar um relat\u00f3rio que ningu\u00e9m consulta.<\/p>\n<p style=\"text-align: justify;\">O resultado precisa chegar ao fluxo de trabalho dos desenvolvedores.<\/p>\n<p style=\"text-align: justify;\">A CLI do Antares oferece formatos estruturados, incluindo JSON e SARIF 2.1.0, o que facilita a integra\u00e7\u00e3o com plataformas de desenvolvimento e sistemas de an\u00e1lise de c\u00f3digo. A documenta\u00e7\u00e3o apresentada pelo iMasters tamb\u00e9m destaca a possibilidade de utiliza\u00e7\u00e3o em fluxos de CI\/CD e integra\u00e7\u00e3o com mecanismos de an\u00e1lise como o GitHub Code Scanning.<\/p>\n<p style=\"text-align: justify;\">Uma poss\u00edvel arquitetura seria:<\/p>\n<p style=\"text-align: justify;\"><strong>Commit<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Pipeline CI\/CD<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>An\u00e1lise de seguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Antares<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Arquivos candidatos<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Revis\u00e3o humana<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Corre\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Novo teste<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa integra\u00e7\u00e3o pode reduzir o tempo entre a descoberta de uma vulnerabilidade e sua investiga\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O risco de automatizar demais<\/strong><\/p>\n<p style=\"text-align: justify;\">Apesar dos benef\u00edcios, existe um perigo.<\/p>\n<p style=\"text-align: justify;\">Quando uma ferramenta come\u00e7a a funcionar automaticamente dentro do pipeline, os desenvolvedores podem assumir que o resultado \u00e9 definitivo.<\/p>\n<p style=\"text-align: justify;\">Isso seria um erro.<\/p>\n<p style=\"text-align: justify;\">A automa\u00e7\u00e3o deve aumentar a capacidade humana.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o eliminar a responsabilidade humana.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o pode configurar o pipeline para interromper um build quando determinados crit\u00e9rios forem atendidos.<\/p>\n<p style=\"text-align: justify;\">Por\u00e9m, se o modelo gerar falsos positivos, o processo de desenvolvimento pode sofrer bloqueios desnecess\u00e1rios.<\/p>\n<p style=\"text-align: justify;\">Por outro lado, se os crit\u00e9rios forem excessivamente permissivos, vulnerabilidades podem passar despercebidas.<\/p>\n<p style=\"text-align: justify;\">A automa\u00e7\u00e3o precisa ser calibrada.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Execu\u00e7\u00e3o local e prote\u00e7\u00e3o do c\u00f3digo propriet\u00e1rio<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos principais argumentos a favor de modelos compactos \u00e9 a possibilidade de execu\u00e7\u00e3o dentro da pr\u00f3pria organiza\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Essa caracter\u00edstica pode ser particularmente importante para:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>bancos;<\/p>\n<\/li>\n<li>\n<p>\u00f3rg\u00e3os p\u00fablicos;<\/p>\n<\/li>\n<li>\n<p>universidades;<\/p>\n<\/li>\n<li>\n<p>empresas de tecnologia;<\/p>\n<\/li>\n<li>\n<p>ind\u00fastrias;<\/p>\n<\/li>\n<li>\n<p>organiza\u00e7\u00f5es de defesa;<\/p>\n<\/li>\n<li>\n<p>empresas submetidas a regulamenta\u00e7\u00f5es.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">C\u00f3digo-fonte pode representar propriedade intelectual.<\/p>\n<p style=\"text-align: justify;\">Al\u00e9m disso, pode conter:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>segredos;<\/p>\n<\/li>\n<li>\n<p>chaves;<\/p>\n<\/li>\n<li>\n<p>URLs internas;<\/p>\n<\/li>\n<li>\n<p>configura\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>l\u00f3gica de neg\u00f3cio.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Enviar esse conte\u00fado para um servi\u00e7o externo pode gerar riscos.<\/p>\n<p style=\"text-align: justify;\">Executar o modelo localmente reduz o per\u00edmetro de exposi\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Mas n\u00e3o elimina a necessidade de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">A infraestrutura que hospeda o modelo tamb\u00e9m precisa ser protegida.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O pr\u00f3prio Antares precisa ser operado com seguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma ferramenta de seguran\u00e7a pode se transformar em um risco se for mal configurada.<\/p>\n<p style=\"text-align: justify;\">O Antares pode interagir com reposit\u00f3rios e executar comandos durante sua investiga\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Por isso, o ambiente de execu\u00e7\u00e3o precisa ser isolado.<\/p>\n<p style=\"text-align: justify;\">A Cisco recomenda, segundo o material divulgado, medidas como:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>uso de cont\u00eaineres isolados;<\/p>\n<\/li>\n<li>\n<p>reposit\u00f3rios em modo somente leitura;<\/p>\n<\/li>\n<li>\n<p>desativa\u00e7\u00e3o de acesso \u00e0 rede durante a an\u00e1lise;<\/p>\n<\/li>\n<li>\n<p>limites de recursos;<\/p>\n<\/li>\n<li>\n<p>timeouts;<\/p>\n<\/li>\n<li>\n<p>logs de auditoria;<\/p>\n<\/li>\n<li>\n<p>supervis\u00e3o humana.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Essas recomenda\u00e7\u00f5es s\u00e3o extremamente importantes.<\/p>\n<p style=\"text-align: justify;\">O modelo deve analisar o c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o deve ter liberdade desnecess\u00e1ria para alterar o ambiente.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O princ\u00edpio do menor privil\u00e9gio aplicado \u00e0 IA<\/strong><\/p>\n<p style=\"text-align: justify;\">O princ\u00edpio de menor privil\u00e9gio tamb\u00e9m deve ser aplicado aos agentes de IA.<\/p>\n<p style=\"text-align: justify;\">Se o Antares precisa apenas ler um reposit\u00f3rio, ele n\u00e3o deveria possuir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>permiss\u00e3o de escrita;<\/p>\n<\/li>\n<li>\n<p>acesso administrativo;<\/p>\n<\/li>\n<li>\n<p>acesso irrestrito \u00e0 rede;<\/p>\n<\/li>\n<li>\n<p>acesso a credenciais;<\/p>\n<\/li>\n<li>\n<p>acesso a outros sistemas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Quanto menor o privil\u00e9gio, menor o impacto potencial de um eventual comprometimento.<\/p>\n<p style=\"text-align: justify;\">Essa filosofia deve ser aplicada tanto ao modelo quanto ao ambiente que o executa.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Reposit\u00f3rios grandes representam um desafio<\/strong><\/p>\n<p style=\"text-align: justify;\">A pr\u00f3pria Cisco reconhece limita\u00e7\u00f5es relacionadas ao tamanho dos reposit\u00f3rios.<\/p>\n<p style=\"text-align: justify;\">Segundo as informa\u00e7\u00f5es divulgadas pelo iMasters, o desempenho tende a cair em reposit\u00f3rios superiores a 10 MB sob determinadas limita\u00e7\u00f5es de comandos, al\u00e9m de apresentar dificuldades maiores em vulnerabilidades que exigem contexto distribu\u00eddo por v\u00e1rios arquivos.<\/p>\n<p style=\"text-align: justify;\">Isso \u00e9 importante.<\/p>\n<p style=\"text-align: justify;\">Sistemas reais podem ser extremamente grandes.<\/p>\n<p style=\"text-align: justify;\">Uma aplica\u00e7\u00e3o empresarial pode conter:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>milhares de arquivos;<\/p>\n<\/li>\n<li>\n<p>m\u00faltiplas linguagens;<\/p>\n<\/li>\n<li>\n<p>bibliotecas internas;<\/p>\n<\/li>\n<li>\n<p>componentes de terceiros;<\/p>\n<\/li>\n<li>\n<p>c\u00f3digo legado.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Um modelo que funciona bem em um projeto pequeno pode enfrentar dificuldades em uma infraestrutura complexa.<\/p>\n<p style=\"text-align: justify;\">Por isso, estrat\u00e9gias de particionamento e prioriza\u00e7\u00e3o podem ser necess\u00e1rias.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Vulnerabilidades complexas s\u00e3o mais dif\u00edceis de localizar<\/strong><\/p>\n<p style=\"text-align: justify;\">Algumas falhas apresentam padr\u00f5es muito claros.<\/p>\n<p style=\"text-align: justify;\">Outras dependem de condi\u00e7\u00f5es distribu\u00eddas.<\/p>\n<p style=\"text-align: justify;\">Uma vulnerabilidade pode exigir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>m\u00faltiplas fun\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>diferentes m\u00f3dulos;<\/p>\n<\/li>\n<li>\n<p>configura\u00e7\u00f5es espec\u00edficas;<\/p>\n<\/li>\n<li>\n<p>intera\u00e7\u00f5es entre processos;<\/p>\n<\/li>\n<li>\n<p>condi\u00e7\u00f5es de concorr\u00eancia;<\/p>\n<\/li>\n<li>\n<p>estados espec\u00edficos.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Nesses casos, localizar o arquivo vulner\u00e1vel \u00e9 muito mais dif\u00edcil.<\/p>\n<p style=\"text-align: justify;\">A ferramenta pode encontrar um arquivo relacionado.<\/p>\n<p style=\"text-align: justify;\">Mas isso n\u00e3o significa que encontrou a causa raiz.<\/p>\n<p style=\"text-align: justify;\">O analista precisa compreender o fluxo completo.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O desafio dos dados de treinamento<\/strong><\/p>\n<p style=\"text-align: justify;\">Outro ponto importante \u00e9 a atualidade das informa\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">Segundo a reportagem do iMasters, os dados de treinamento utilizados pelo modelo possuem corte em 10 de abril de 2025. Isso significa que vulnerabilidades descobertas posteriormente n\u00e3o fazem parte diretamente do conhecimento incorporado durante o treinamento.<\/p>\n<p style=\"text-align: justify;\">Essa limita\u00e7\u00e3o n\u00e3o \u00e9 exclusiva do Antares.<\/p>\n<p style=\"text-align: justify;\">\u00c9 uma caracter\u00edstica comum dos modelos de linguagem.<\/p>\n<p style=\"text-align: justify;\">Por isso, modelos de seguran\u00e7a precisam ser utilizados em conjunto com fontes atualizadas.<\/p>\n<p style=\"text-align: justify;\">Entre elas:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>bases de CVE;<\/p>\n<\/li>\n<li>\n<p>advisories;<\/p>\n<\/li>\n<li>\n<p>feeds de fornecedores;<\/p>\n<\/li>\n<li>\n<p>bancos de CWE;<\/p>\n<\/li>\n<li>\n<p>informa\u00e7\u00f5es de threat intelligence.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O modelo pode ajudar a interpretar e localizar.<\/p>\n<p style=\"text-align: justify;\">Mas n\u00e3o deve ser a \u00fanica fonte de conhecimento.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>IA n\u00e3o substitui SAST, SCA ou DAST<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma vis\u00e3o madura de seguran\u00e7a precisa combinar tecnologias.<\/p>\n<p style=\"text-align: justify;\"><strong>SAST<\/strong> analisa o c\u00f3digo-fonte.<\/p>\n<p style=\"text-align: justify;\"><strong>SCA<\/strong> identifica depend\u00eancias vulner\u00e1veis.<\/p>\n<p style=\"text-align: justify;\"><strong>DAST<\/strong> avalia aplica\u00e7\u00f5es em execu\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><strong>IA especializada<\/strong> pode ajudar a priorizar e investigar.<\/p>\n<p style=\"text-align: justify;\"><strong>Pentest<\/strong> procura caminhos reais de explora\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><strong>Threat modeling<\/strong> analisa riscos arquiteturais.<\/p>\n<p style=\"text-align: justify;\">Nenhuma dessas abordagens elimina completamente as demais.<\/p>\n<p style=\"text-align: justify;\">O futuro provavelmente ser\u00e1 h\u00edbrido.<\/p>\n<p style=\"text-align: justify;\">A intelig\u00eancia artificial ser\u00e1 mais uma camada dentro de um ecossistema de seguran\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da explicabilidade<\/strong><\/p>\n<p style=\"text-align: justify;\">Em seguran\u00e7a, n\u00e3o basta indicar um resultado.<\/p>\n<p style=\"text-align: justify;\">O analista precisa entender o motivo.<\/p>\n<p style=\"text-align: justify;\">Uma ferramenta que diz:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Arquivo X \u00e9 vulner\u00e1vel.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">\u00e9 menos \u00fatil do que uma ferramenta que apresenta:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Arquivo X foi priorizado porque cont\u00e9m padr\u00f5es relacionados \u00e0 CWE Y e est\u00e1 conectado ao fluxo Z.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">O Antares fornece, segundo a Cisco, a lista de arquivos candidatos acompanhada do hist\u00f3rico de explora\u00e7\u00e3o do terminal que levou ao resultado. Essa caracter\u00edstica pode ajudar o analista a compreender como a ferramenta chegou \u00e0 recomenda\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Essa transpar\u00eancia \u00e9 importante para aumentar a confian\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O futuro da ca\u00e7a automatizada a vulnerabilidades<\/strong><\/p>\n<p style=\"text-align: justify;\">A evolu\u00e7\u00e3o do Antares aponta para uma tend\u00eancia maior.<\/p>\n<p style=\"text-align: justify;\">A intelig\u00eancia artificial est\u00e1 come\u00e7ando a atuar em tarefas especializadas de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">O futuro pode envolver agentes capazes de:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>acompanhar advisories;<\/p>\n<\/li>\n<li>\n<p>identificar componentes afetados;<\/p>\n<\/li>\n<li>\n<p>localizar c\u00f3digo potencialmente vulner\u00e1vel;<\/p>\n<\/li>\n<li>\n<p>abrir tickets;<\/p>\n<\/li>\n<li>\n<p>sugerir testes;<\/p>\n<\/li>\n<li>\n<p>verificar corre\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>acompanhar a remedia\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Entretanto, cada etapa precisa ser cuidadosamente controlada.<\/p>\n<p style=\"text-align: justify;\">Quanto maior a autonomia, maior o risco.<\/p>\n<p style=\"text-align: justify;\">Uma IA que apenas recomenda um arquivo apresenta um risco relativamente limitado.<\/p>\n<p style=\"text-align: justify;\">Uma IA que modifica automaticamente c\u00f3digo de produ\u00e7\u00e3o apresenta um risco muito maior.<\/p>\n<p style=\"text-align: justify;\">A autonomia deve crescer de forma proporcional \u00e0 capacidade de valida\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O paradoxo da IA na seguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\">Existe um paradoxo interessante.<\/p>\n<p style=\"text-align: justify;\">A intelig\u00eancia artificial est\u00e1 sendo utilizada para encontrar vulnerabilidades mais rapidamente.<\/p>\n<p style=\"text-align: justify;\">Ao mesmo tempo, atacantes tamb\u00e9m est\u00e3o utilizando IA para descobrir e explorar falhas.<\/p>\n<p style=\"text-align: justify;\">Isso cria uma corrida tecnol\u00f3gica.<\/p>\n<p style=\"text-align: justify;\">Defensores precisam aumentar a velocidade de identifica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Atacantes tamb\u00e9m.<\/p>\n<p style=\"text-align: justify;\">Nesse cen\u00e1rio, a vantagem pode pertencer \u00e0 organiza\u00e7\u00e3o que consegue automatizar mais etapas sem perder qualidade de controle.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Antares e a democratiza\u00e7\u00e3o da seguran\u00e7a baseada em IA<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos aspectos mais relevantes do projeto \u00e9 a tentativa de reduzir a barreira de entrada.<\/p>\n<p style=\"text-align: justify;\">Modelos gigantes podem ser caros.<\/p>\n<p style=\"text-align: justify;\">Infraestruturas de IA podem ser complexas.<\/p>\n<p style=\"text-align: justify;\">Pequenas equipes de seguran\u00e7a podem n\u00e3o possuir recursos suficientes.<\/p>\n<p style=\"text-align: justify;\">Modelos compactos podem mudar esse cen\u00e1rio.<\/p>\n<p style=\"text-align: justify;\">Uma universidade.<\/p>\n<p style=\"text-align: justify;\">Uma empresa de pequeno porte.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o p\u00fablica.<\/p>\n<p style=\"text-align: justify;\">Um projeto open source.<\/p>\n<p style=\"text-align: justify;\">Todos podem, potencialmente, utilizar ferramentas de an\u00e1lise baseadas em IA sem depender exclusivamente de servi\u00e7os externos de alto custo.<\/p>\n<p style=\"text-align: justify;\">Essa democratiza\u00e7\u00e3o pode contribuir para melhorar a seguran\u00e7a do ecossistema como um todo.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>C\u00f3digo aberto e pesos abertos: oportunidades e responsabilidades<\/strong><\/p>\n<p style=\"text-align: justify;\">\u00c9 importante distinguir conceitos.<\/p>\n<p style=\"text-align: justify;\">Um projeto pode disponibilizar seu c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">Um modelo pode disponibilizar seus pesos.<\/p>\n<p style=\"text-align: justify;\">Isso n\u00e3o significa necessariamente que todos os componentes sejam totalmente abertos da mesma maneira.<\/p>\n<p style=\"text-align: justify;\">No caso do Antares, a Cisco apresenta os modelos como <strong>open-weight<\/strong>, e o iMasters informa que os modelos s\u00e3o distribu\u00eddos sob licen\u00e7a Apache 2.0, com processo de solicita\u00e7\u00e3o para acesso aos arquivos.<\/p>\n<p style=\"text-align: justify;\">A abertura pode permitir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>auditoria;<\/p>\n<\/li>\n<li>\n<p>pesquisa;<\/p>\n<\/li>\n<li>\n<p>adapta\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>experimenta\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>melhoria comunit\u00e1ria.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Mas tamb\u00e9m exige responsabilidade.<\/p>\n<p style=\"text-align: justify;\">Organiza\u00e7\u00f5es devem avaliar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>origem dos modelos;<\/p>\n<\/li>\n<li>\n<p>integridade dos arquivos;<\/p>\n<\/li>\n<li>\n<p>cadeia de fornecimento;<\/p>\n<\/li>\n<li>\n<p>seguran\u00e7a das depend\u00eancias;<\/p>\n<\/li>\n<li>\n<p>atualiza\u00e7\u00e3o das vers\u00f5es.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Um modelo de IA tamb\u00e9m faz parte da cadeia de software.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">O lan\u00e7amento do Antares representa uma evolu\u00e7\u00e3o interessante na aplica\u00e7\u00e3o de intelig\u00eancia artificial \u00e0 seguran\u00e7a de software.<\/p>\n<p style=\"text-align: justify;\">Sua principal contribui\u00e7\u00e3o n\u00e3o est\u00e1 em prometer substituir ferramentas tradicionais ou eliminar a necessidade de especialistas.<\/p>\n<p style=\"text-align: justify;\">Est\u00e1 em atacar um problema espec\u00edfico e recorrente: <strong>reduzir o tempo necess\u00e1rio para localizar, dentro de grandes bases de c\u00f3digo, os arquivos que merecem investiga\u00e7\u00e3o quando existe uma vulnerabilidade conhecida<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Essa abordagem \u00e9 particularmente relevante porque a seguran\u00e7a de aplica\u00e7\u00f5es enfrenta um problema de escala.<\/p>\n<p style=\"text-align: justify;\">O volume de c\u00f3digo cresce.<\/p>\n<p style=\"text-align: justify;\">As depend\u00eancias aumentam.<\/p>\n<p style=\"text-align: justify;\">As vulnerabilidades s\u00e3o descobertas continuamente.<\/p>\n<p style=\"text-align: justify;\">Os profissionais especializados continuam limitados.<\/p>\n<p style=\"text-align: justify;\">Nesse contexto, uma ferramenta capaz de acelerar a primeira etapa da investiga\u00e7\u00e3o pode representar um ganho operacional significativo.<\/p>\n<p style=\"text-align: justify;\">O Antares tamb\u00e9m evidencia uma tend\u00eancia importante: <strong>modelos especializados e compactos podem apresentar vantagens pr\u00e1ticas sobre modelos generalistas muito maiores quando aplicados a tarefas espec\u00edficas de seguran\u00e7a<\/strong>.<\/p>\n<p style=\"text-align: justify;\">A possibilidade de executar modelos localmente tamb\u00e9m merece destaque. Para organiza\u00e7\u00f5es que trabalham com c\u00f3digo propriet\u00e1rio ou dados sens\u00edveis, manter a an\u00e1lise dentro da pr\u00f3pria infraestrutura pode reduzir riscos relacionados \u00e0 exposi\u00e7\u00e3o de informa\u00e7\u00f5es. A Cisco destaca justamente a capacidade de execu\u00e7\u00e3o local como um dos benef\u00edcios da arquitetura compacta do Antares.<\/p>\n<p style=\"text-align: justify;\">Entretanto, \u00e9 fundamental evitar expectativas exageradas.<\/p>\n<p style=\"text-align: justify;\">O Antares n\u00e3o elimina a necessidade de SAST, SCA, DAST, testes de seguran\u00e7a, an\u00e1lise de depend\u00eancias, threat modeling ou revis\u00e3o especializada.<\/p>\n<p style=\"text-align: justify;\">Tamb\u00e9m n\u00e3o deve ser tratado como uma autoridade definitiva sobre a exist\u00eancia de uma vulnerabilidade.<\/p>\n<p style=\"text-align: justify;\">Seu papel mais adequado \u00e9 o de <strong>acelerador de triagem e investiga\u00e7\u00e3o<\/strong>.<\/p>\n<p style=\"text-align: justify;\">O modelo aponta caminhos.<\/p>\n<p style=\"text-align: justify;\">O analista confirma.<\/p>\n<p style=\"text-align: justify;\">O sistema ajuda a reduzir o espa\u00e7o de busca.<\/p>\n<p style=\"text-align: justify;\">O especialista toma a decis\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Essa divis\u00e3o de responsabilidades \u00e9 provavelmente o caminho mais seguro para a ado\u00e7\u00e3o de IA em seguran\u00e7a cibern\u00e9tica.<\/p>\n<p style=\"text-align: justify;\">Outro ponto que merece aten\u00e7\u00e3o \u00e9 a necessidade de valida\u00e7\u00e3o independente dos resultados divulgados. Os benchmarks apresentados pela Cisco s\u00e3o relevantes como demonstra\u00e7\u00e3o inicial, mas organiza\u00e7\u00f5es que pretendem adotar a tecnologia devem realizar seus pr\u00f3prios testes utilizando seus reposit\u00f3rios, linguagens, arquiteturas e padr\u00f5es de desenvolvimento. Os n\u00fameros de desempenho publicados n\u00e3o devem ser interpretados automaticamente como garantia de efic\u00e1cia em qualquer ambiente.<\/p>\n<p style=\"text-align: justify;\">No cen\u00e1rio mais amplo da ciberseguran\u00e7a, o Antares aponta para uma transforma\u00e7\u00e3o que tende a se aprofundar.<\/p>\n<p style=\"text-align: justify;\">A intelig\u00eancia artificial n\u00e3o ser\u00e1 apenas utilizada para escrever c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">Ela tamb\u00e9m ser\u00e1 empregada para questionar o c\u00f3digo.<\/p>\n<p style=\"text-align: justify;\">Para procurar suas fraquezas.<\/p>\n<p style=\"text-align: justify;\">Para acompanhar vulnerabilidades rec\u00e9m-descobertas.<\/p>\n<p style=\"text-align: justify;\">Para priorizar investiga\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">E, potencialmente, para atuar continuamente dentro do ciclo de desenvolvimento.<\/p>\n<p style=\"text-align: justify;\">A grande vantagem competitiva n\u00e3o estar\u00e1 necessariamente em possuir o maior modelo de IA.<\/p>\n<p style=\"text-align: justify;\">Pode estar em possuir o modelo mais adequado para cada problema.<\/p>\n<p style=\"text-align: justify;\">No caso da seguran\u00e7a de software, essa especializa\u00e7\u00e3o pode significar uma mudan\u00e7a importante: em vez de esperar que uma equipe humana percorra manualmente enormes quantidades de c\u00f3digo em busca de uma poss\u00edvel vulnerabilidade, sistemas especializados poder\u00e3o realizar a primeira triagem continuamente, direcionando o conhecimento humano para os pontos onde sua experi\u00eancia realmente faz diferen\u00e7a.<\/p>\n<p style=\"text-align: justify;\">O Antares, portanto, deve ser compreendido menos como uma substitui\u00e7\u00e3o do profissional de seguran\u00e7a e mais como uma nova camada de amplifica\u00e7\u00e3o de sua capacidade.<\/p>\n<p style=\"text-align: justify;\">Em um cen\u00e1rio no qual os atacantes utilizam automa\u00e7\u00e3o e intelig\u00eancia artificial para aumentar a velocidade de suas opera\u00e7\u00f5es, transformar a an\u00e1lise de vulnerabilidades em um processo cont\u00ednuo, econ\u00f4mico e integrado ao desenvolvimento pode deixar de ser uma vantagem tecnol\u00f3gica.<\/p>\n<p style=\"text-align: justify;\">Pode se tornar uma necessidade de sobreviv\u00eancia digital.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p class=\"PDq2pG_selectionAnchorContainer\" style=\"text-align: justify;\" data-section-id=\"1jr1wb9\" data-start=\"32687\" data-end=\"32721\"><span role=\"text\"><strong data-start=\"32691\" data-end=\"32721\">Refer\u00eancias bibliogr\u00e1ficas<\/strong><\/span><\/p>\n<ul data-start=\"32723\" data-end=\"33344\">\n<li style=\"text-align: justify;\" data-section-id=\"v9uim2\" data-start=\"32723\" data-end=\"33044\">\n<p><strong data-start=\"32726\" data-end=\"32764\">Cisco Blogs \u2014 Cisco Foundation AI.<\/strong> <em data-start=\"32765\" data-end=\"32858\">Introducing Antares: Highly Efficient Open Weight AI Models for Vulnerability Localization.<\/em> Publica\u00e7\u00e3o oficial da Cisco sobre os modelos Antares-350M e Antares-1B, sua arquitetura, finalidade, benchmark e possibilidade de execu\u00e7\u00e3o local. <span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/blogs.cisco.com\/ai\/introducing-antares-the-most-efficient-open-weight-ai-models-for-vulnerability-localization?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">Acessar a publica\u00e7\u00e3o oficial da Cisco sobre o Antares<\/a><\/span><\/p>\n<\/li>\n<li style=\"text-align: justify;\" data-section-id=\"y8aqkd\" data-start=\"33046\" data-end=\"33344\">\n<p><strong data-start=\"33049\" data-end=\"33062\">iMasters.<\/strong> <em data-start=\"33063\" data-end=\"33136\">Cisco libera Antares em c\u00f3digo aberto e mira a ca\u00e7a a vulnerabilidades.<\/em> Reportagem utilizada como refer\u00eancia para informa\u00e7\u00f5es sobre o funcionamento da ferramenta, integra\u00e7\u00e3o com CI\/CD, formatos de sa\u00edda, limita\u00e7\u00f5es e resultados divulgados. <span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/imasters.com.br\/noticia\/cisco-libera-antares-em-codigo-aberto-e-mira-a-caca-a-vulnerabilidades\" target=\"_blank\" rel=\"noopener\">Acessar a mat\u00e9ria original do iMasters<\/a><\/span><\/p>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Antares: como modelos compactos de intelig\u00eancia artificial podem transformar a ca\u00e7a e a localiza\u00e7\u00e3o de vulnerabilidades A intelig\u00eancia artificial est\u00e1 provocando uma transforma\u00e7\u00e3o profunda na seguran\u00e7a cibern\u00e9tica. Durante anos, a utiliza\u00e7\u00e3o de IA no setor esteve concentrada principalmente em tarefas como classifica\u00e7\u00e3o de alertas, detec\u00e7\u00e3o de anomalias e an\u00e1lise automatizada de eventos. Com a [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24440,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-24439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=24439"}],"version-history":[{"count":3,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24439\/revisions"}],"predecessor-version":[{"id":24447,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24439\/revisions\/24447"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/24440"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=24439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=24439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=24439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}