{"id":49764,"date":"2026-07-23T14:36:19","date_gmt":"2026-07-23T12:36:19","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/"},"modified":"2026-07-23T15:19:17","modified_gmt":"2026-07-23T13:19:17","slug":"antares-les-slm-open-weight-detectent-les-fichiers-cve","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/","title":{"rendered":"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE"},"content":{"rendered":"<p><strong>Cisco Foundation AI pr\u00e9sente avec Antares deux Security-SLMs open-weight qui r\u00e9solvent une t\u00e2che \u00e9troite et co\u00fbteuse : Vulnerability Localization. \u00c0 partir d\u2019un Advisory et d\u2019une Codebase, les Source-Files probables doivent en ressortir &#8211; localement, suffisamment compacts pour son propre GPU-Setup et mesurables face \u00e0 un nouveau 500-Task-Benchmark.<\/strong><\/p>\n<h2>L\u2019essentiel en bref<\/h2>\n<div style=\"background:#f8fbfd;border:1px solid rgba(11,183,253,0.28);border-radius:8px;padding:22px 26px;margin:16px 0 34px;box-shadow:0 1px 0 rgba(11,183,253,0.08),0 2px 8px rgba(0,0,0,0.03);\">\n<ul style=\"margin:0;padding-left:20px;line-height:1.75;color:#1a2733;\">\n<li style=\"margin-bottom:10px;\"><strong>T\u00e2che sp\u00e9cifique plut\u00f4t que LLM polyvalent.<\/strong> Antares-350M et Antares-1B localisent les vuln\u00e9rabilit\u00e9s connues dans le d\u00e9p\u00f4t. Ils ne patchent pas et ne remplacent ni SAST ni SCA.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Poids ouverts, Apache 2.0, local.<\/strong> Poids disponibles sur Hugging Face (fdtn-ai\/antares). Le code n\u2019a pas besoin de quitter l\u2019environnement local &#8211; un atout pour les pipelines r\u00e9glement\u00e9s et les \u00e9quipes air-gapped.<\/li>\n<li><strong>Propre benchmark : VLoc Bench.<\/strong> 500 t\u00e2ches agentiques. Antares-1B atteint un File F1 de 0,209 et surpasse, selon la Model Card, des mod\u00e8les nettement plus grands ; 500 t\u00e2ches trait\u00e9es en environ 13 minutes sur une H100.<\/li>\n<\/ul>\n<\/div>\n<p style=\"margin:28px 0 8px;\"><span style=\"display:inline-block;background:#e8f7fc;color:#004a59;padding:4px 10px;border-radius:4px;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Li\u00e9 :<\/span><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/21\/hugging-face-pirate-lentree-etait-un-chargeur-de-jeu-de-donnees\/\" style=\"color:#333;text-decoration:underline;\">Hugging Face pirat\u00e9 : l\u2019entr\u00e9e s\u2019est faite via un Dataset-Loader<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/22\/faille-nginx-ingress-et-gateway-sous-contrainte-de-correctif\/\" style=\"color:#333;text-decoration:underline;\">Faille NGINX : Ingress et Gateway contraints au correctif<\/a><\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Pourquoi la localisation est la partie la plus co\u00fbteuse<\/h2>\n<p>L\u2019avis de s\u00e9curit\u00e9 est disponible, la CVE est claire &#8211; et c\u2019est alors que commence le travail le plus on\u00e9reux : dans un d\u00e9p\u00f4t inconnu ou h\u00e9rit\u00e9, rep\u00e9rer les fichiers qui abritent la faille. Les analystes doivent naviguer entre conventions de nommage, chemins d\u2019appels et listes de candidats. L\u2019analyse statique apporte une aide, mais g\u00e9n\u00e8re souvent du bruit. Les mod\u00e8les de codage g\u00e9n\u00e9ralistes savent lire du code, sans \u00eatre optimis\u00e9s ni pour le triage de s\u00e9curit\u00e9 ni pour la navigation en terminal au sein de grands arbres.<\/p>\n<p>C\u2019est pr\u00e9cis\u00e9ment cet entre-deux qu\u2019Antares entend combler. Cisco pr\u00e9sente ces mod\u00e8les comme des Security-SLMs capables d\u2019it\u00e9rer \u00e0 la mani\u00e8re d\u2019un investigateur humain : partir de la description de la vuln\u00e9rabilit\u00e9, explorer des fichiers, changer de strat\u00e9gie, revenir en arri\u00e8re et resserrer progressivement le champ. Le r\u00e9sultat est une liste class\u00e9e des fichiers sources les plus probables, accompagn\u00e9e de la trace d\u2019exploration. Ce mat\u00e9riau reste destin\u00e9 au r\u00e9viseur et sous contr\u00f4le expert.<\/p>\n<p>Pour les \u00e9quipes Cloud et Plateforme, la diff\u00e9rence est nette entre \u00ab nous avons un LLM dans le chat \u00bb et \u00ab nous disposons d\u2019une porte dans le pipeline qui r\u00e9duit la premi\u00e8re heure, la plus co\u00fbteuse, du triage \u00bb. La localisation intervient avant le correctif. Gagner du temps et des tokens \u00e0 ce stade permet de mieux absorber les vagues d\u2019avis et le code g\u00e9n\u00e9r\u00e9 par les agents.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Antares-350M et 1B : petits, sp\u00e9cialis\u00e9s, mesurables<\/h2>\n<p>Deux mod\u00e8les open-weight sont disponibles en direct : Antares-350M et Antares-1B, sous licence Apache 2.0 sur Hugging Face. Antares-3B est annonc\u00e9. La base repose sur IBM Granite 4.0 avec un pipeline d\u2019entra\u00eenement en deux \u00e9tapes. La fiche mod\u00e8le d\u2019Antares-1B indique un File F1 de 0,209 sur le Vulnerability Localization Benchmark et liste des comparaisons avec des syst\u00e8mes nettement plus grands, dont GLM-5.2, Gemini 3 Pro, GPT-5 Mini et Qwen3.5-122B. Le balayage complet des 500 t\u00e2ches s\u2019ex\u00e9cute dans l\u2019environnement d\u2019\u00e9valuation en environ 13 minutes sur une H100 avec 16 workers parall\u00e8les.<\/p>\n<p>Les rapports sectoriels examinent de pr\u00e8s le volet co\u00fbts : Help Net Security et SecurityWeek citent des ordres de grandeur jusqu\u2019\u00e0 172\u00d7 moins on\u00e9reux que GPT-5.5 et environ 15\u00d7 moins chers que GLM-5.2 sur le m\u00eame benchmark. Cisco lui-m\u00eame souligne dans son blog \u00ab fraction of the cost \u00bb et montre dans la Figure 2 des co\u00fbts estim\u00e9s et des temps d\u2019ex\u00e9cution nettement inf\u00e9rieurs. Pour la mise en perspective \u00e9ditoriale, la tendance est claire : un SLM sp\u00e9cialis\u00e9 surpasse les mod\u00e8les frontier polyvalents sur cette t\u00e2che pr\u00e9cise. Les multiplicateurs absolus doivent toujours \u00eatre v\u00e9rifi\u00e9s contre la Model Card et le papier avant d\u2019\u00eatre int\u00e9gr\u00e9s au budget.<\/p>\n<p>Amin Karbasi, VP et Chief AI Scientist chez Cisco Foundation AI, pr\u00e9sente la sortie ainsi : la communaut\u00e9 de la s\u00e9curit\u00e9 a besoin de briques accessibles pour la d\u00e9fense au niveau des d\u00e9p\u00f4ts. C\u2019est pr\u00e9cis\u00e9ment pour cela que les mod\u00e8les sont open-weight et suffisamment compacts pour une inf\u00e9rence locale.<\/p>\n<div style=\"background:#004a59;border:1px solid rgba(11,183,253,0.4);border-radius:10px;padding:34px 26px;margin:36px 0;text-align:center;box-shadow:0 0 24px rgba(11,183,253,0.08);\">\n<div style=\"font-family:'SF Mono','Monaco','Consolas',monospace;font-size:11px;color:#0bb7fd;letter-spacing:0.14em;text-transform:uppercase;margin-bottom:10px;\">\/\/ M\u00e9trique<\/div>\n<div style=\"font-size:48px;font-weight:700;color:#fff;letter-spacing:-0.03em;line-height:1;\">500 Tasks<\/div>\n<div style=\"font-size:14px;color:rgba(255,255,255,0.85);margin:12px auto 0;max-width:460px;line-height:1.5;\">VLoc Bench : localisation agentique de vuln\u00e9rabilit\u00e9s sur des bases de code inconnues et des patterns CWE &#8211; l\u2019\u00e9talon sur lequel Antares est mesur\u00e9.<\/div>\n<div style=\"font-size:12px;color:#0bb7fd;margin-top:12px;\">\/\/ Source : Cisco Foundation AI \/ VLoc Bench, juillet 2026<\/div>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">VLoc Bench : pourquoi SWE-Bench ne suffit pas ici<\/h2>\n<p>Cisco n\u2019a pas construit ce benchmark par simple envie marketing. Les benchmarks de codage g\u00e9n\u00e9raux comme SWE-Bench mesurent la r\u00e9solution d\u2019issues et la recherche de correctifs &#8211; pas si un agent, \u00e0 partir d\u2019une description CWE ou d\u2019un advisory, identifie les fichiers vuln\u00e9rables. CodeScout s\u2019en rapproche (agents en terminal, recherche de code), mais cible des t\u00e2ches d\u2019ing\u00e9nierie logicielle, pas la localisation de failles de s\u00e9curit\u00e9.<\/p>\n<p>VLoc Bench exige les deux simultan\u00e9ment : une navigation efficace dans des d\u00e9p\u00f4ts inconnus et la reconnaissance de motifs de vuln\u00e9rabilit\u00e9s selon des cat\u00e9gories CWE concr\u00e8tes. 500 t\u00e2ches, de mani\u00e8re agentique. C\u2019est l\u2019\u00e9talon avec lequel Cisco positionne Antares face \u00e0 des mod\u00e8les plus grands, ferm\u00e9s ou \u00e0 poids ouverts &#8211; et le levier permettant aux \u00e9quipes de comparer leurs propres harnesses.<\/p>\n<p>Concr\u00e8tement, cela signifie pour l\u2019AppSec et le Platform Engineering : si vous d\u00e9ployez Antares ou un concurrent, vous mesurez la qualit\u00e9 de la localisation et le co\u00fbt par advisory &#8211; pas l\u2019Elo du chat. Sans cette mesure, \u00ab l\u2019IA dans les outils de s\u00e9curit\u00e9 \u00bb reste une slide de d\u00e9monstration.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Ex\u00e9cution locale : la r\u00e9sidence des donn\u00e9es comme fonctionnalit\u00e9<\/h2>\n<p>L\u2019angle cloud n\u2019est pas une simple formule ici. De nombreuses \u00e9quipes s\u00e9curit\u00e9 ne sont pas autoris\u00e9es \u00e0 transmettre du code propri\u00e9taire \u00e0 des API d\u2019inf\u00e9rence externes. Les mod\u00e8les compacts \u00e0 poids ouverts, ex\u00e9cut\u00e9s on-prem ou dans leur propre VPC, modifient la donne en mati\u00e8re d\u2019approbation : le triage des advisories et les v\u00e9rifications CI restent derri\u00e8re la trust boundary de l\u2019entreprise.<\/p>\n<p>Cisco positionne Antares explicitement pour les universit\u00e9s, le secteur public et les petites \u00e9quipes qui ne peuvent absorber les budgets Frontier-Token. Des voix acad\u00e9miques relay\u00e9es sur le blog (NUS, Stanford) rappellent le m\u00eame constat : la s\u00e9curit\u00e9 ne doit pas \u00eatre un produit de luxe et les petits mod\u00e8les sont assez rapides pour filtrer les sorties d\u2019agents avant le merge.<\/p>\n<p>Les limites restent strictes : Antares ne remplace ni le scan des d\u00e9pendances, ni la d\u00e9tection des secrets, le DAST, les v\u00e9rifications de conteneurs ou la mod\u00e9lisation des menaces. Il r\u00e9duit simplement le p\u00e9rim\u00e8tre de la co\u00fbteuse recherche de fichiers. L\u2019humain et le reste de la cha\u00eene d\u2019outils restent dans la boucle, comme le souligne Cisco lui-m\u00eame.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Ce que les \u00e9quipes Cloud et Platform doivent v\u00e9rifier maintenant<\/h2>\n<p>Quiconque prend Antares au s\u00e9rieux int\u00e8gre un slot mesurable dans la pipeline :<\/p>\n<ul style=\"line-height:1.75;color:#1a2733;\">\n<li style=\"margin-bottom:8px;\"><strong>Use-Case d\u00e9couper :<\/strong> Uniquement la localisation (Advisory \u2192 File-Rank). Aucun m\u00e9lange d\u2019attentes avec l\u2019auto-rem\u00e9diation.<\/li>\n<li style=\"margin-bottom:8px;\"><strong>Lieu de d\u00e9ploiement :<\/strong> On-prem \/ GPU priv\u00e9 versus Managed Endpoint. La conformit\u00e9 et la r\u00e9sidence du code priment sur les d\u00e9bats de pr\u00e9cision.<\/li>\n<li style=\"margin-bottom:8px;\"><strong>Conception du CI-Gate :<\/strong> Pour les advisories de haute s\u00e9v\u00e9rit\u00e9, classer les fichiers dans une file de revue, conserver la trace et imposer un Human-in-the-Loop.<\/li>\n<li style=\"margin-bottom:8px;\"><strong>Benchmark interne :<\/strong> 20-50 CVE historiques propres comme Goldset. Mesurer le F1 par fichier ainsi que le temps et le co\u00fbt par rapport au statu quo (manuel + SAST).<\/li>\n<li style=\"margin-bottom:8px;\"><strong>Cha\u00eene d\u2019approvisionnement des poids :<\/strong> V\u00e9rifier les mod\u00e8les HF (signatures, hachages, miroir interne). L\u2019incident du HF-Dataset-Loader le montre : les entr\u00e9es de pipeline constituent une surface d\u2019attaque.<\/li>\n<\/ul>\n<p>Parall\u00e8lement, il est utile d\u2019examiner l\u2019offre plus large de Cisco : Foundry Security Spec (harnais et garde-fous pour la s\u00e9curit\u00e9 agentique), CodeGuard (r\u00e8gles de codage s\u00e9curis\u00e9 pour les agents de code) et le benchmark ouvert VLoc. Antares n\u2019est que le composant de localisation, pas l\u2019ensemble de la serrure.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Questions fr\u00e9quentes<\/h2>\n<details>\n<summary><strong>Qu\u2019est-ce qu\u2019Antares exactement ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Une famille de Security-SLMs de Cisco Foundation AI d\u00e9di\u00e9e \u00e0 la localisation de vuln\u00e9rabilit\u00e9s : \u00e0 partir d\u2019une description de faille et d\u2019une base de code, le mod\u00e8le renvoie les fichiers source class\u00e9s par pertinence ainsi qu\u2019une trace d\u2019exploration. Versions open-weight actuelles : 350M et 1B (Apache 2.0), 3B annonc\u00e9.<\/p>\n<\/details>\n<details>\n<summary><strong>Antares remplace-t-il les outils SAST ou SCA ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non. Cisco le positionne comme un acc\u00e9l\u00e9rateur pour le co\u00fbteux triage des fichiers. Les analyses de d\u00e9pendances, le scan de secrets, le DAST et la revue par des experts restent indispensables.<\/p>\n<\/details>\n<details>\n<summary><strong>Pourquoi open-weight et de petite taille ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">L\u2019inf\u00e9rence locale permet de conserver le code dans son propre environnement, r\u00e9duit les co\u00fbts et rend l\u2019outil accessible aux \u00e9quipes sans budget frontier. La sp\u00e9cialisation sur la localisation permet d\u2019obtenir des performances \u00e9lev\u00e9es malgr\u00e9 un nombre r\u00e9duit de param\u00e8tres.<\/p>\n<\/details>\n<details>\n<summary><strong>Que mesure VLoc Bench ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">500 t\u00e2ches agentiques : les mod\u00e8les naviguent dans des d\u00e9p\u00f4ts inconnus et doivent identifier les fichiers correspondant aux patterns CWE ou de vuln\u00e9rabilit\u00e9s. C\u2019est plus cibl\u00e9 et sp\u00e9cifique \u00e0 la s\u00e9curit\u00e9 que SWE-Bench.<\/p>\n<\/details>\n<details>\n<summary><strong>O\u00f9 trouver les mod\u00e8les ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Sur Hugging Face, dans la collection fdtn-ai\/antares (notamment antares-350m, antares-1b). Le benchmark et l\u2019article sont accessibles via Cisco Foundation AI.<\/p>\n<\/details>\n<h2>Conseils de lecture de la r\u00e9daction<\/h2>\n<ul style=\"list-style:none;margin:0 0 8px;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/21\/hugging-face-pirate-lentree-etait-un-chargeur-de-jeu-de-donnees\/\" style=\"color:#1a1a1a;text-decoration:none;\">Hugging Face pirat\u00e9 : l\u2019entr\u00e9e s\u2019est faite via un Dataset-Loader<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/18\/freinage-de-poids-ouvert-par-dean-ball\/\" style=\"color:#1a1a1a;text-decoration:none;\">Le mod\u00e8le low-cost qui freine le d\u00e9veloppement de l\u2019IA<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/22\/faille-nginx-ingress-et-gateway-sous-contrainte-de-correctif\/\" style=\"color:#1a1a1a;text-decoration:none;\">Faille NGINX : Ingress et Gateway contraints au correctif<\/a><\/li>\n<\/ul>\n<div style=\"margin:40px 0 24px 0;\">\n<p style=\"margin:44px 0 12px;font-size:0.72em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/bechtle-docs-kreditworkflow-posteingang-banken\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Quand le workflow de cr\u00e9dit reste bloqu\u00e9 \u00e0 la r\u00e9ception<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/verwaiste-zugaenge-die-stille-cyber-luecke\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Acc\u00e8s orphelins : la faille cyber silencieuse<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #69d8ed;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#69d8ed;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">securitytoday<\/div>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/07\/22\/mitre-edr-test-100-prozent-kein-freifahrtschein\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Test MITRE-EDR : 100 % ne constituent pas un laissez-passer<\/a>\n<\/div>\n<\/div>\n<p style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:40px;\"><em>Source de l\u2019image : g\u00e9n\u00e9r\u00e9 par IA (juillet 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Antares 350M\/1B : des SLM open-weight localisent les fichiers CVE en local. Apache 2.0, VLoc Bench &#8211; tri des fichiers sans cloud.","protected":false},"author":31,"featured_media":49735,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"fr","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[934,937],"tags":[],"industry":[],"class_list":["post-49764","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-intelligence-artificielle"],"evm_reading_time_minutes":9,"wpml_language":"fr","wpml_translation_of":49694,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Antares : les SLM open-weight d\u00e9tectent les fichiers CVE - cloudmagazin<\/title>\n<meta name=\"description\" content=\"Antares 350M\/1B : SLM open-weight pour la localisation de vuln\u00e9rabilit\u00e9s. VLoc Bench 500 t\u00e2ches, en local, Apache 2.0 - ce que les \u00e9quipes cloud v\u00e9rifient.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE - cloudmagazin\" \/>\n<meta property=\"og:description\" content=\"Antares 350M\/1B : SLM open-weight pour la localisation de vuln\u00e9rabilit\u00e9s. VLoc Bench 500 t\u00e2ches, en local, Apache 2.0 - ce que les \u00e9quipes cloud v\u00e9rifient.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-23T12:36:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-23T13:19:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg\" \/>\n<meta name=\"author\" content=\"Alec Chizhik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alec Chizhik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/\"},\"author\":{\"name\":\"Alec Chizhik\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\"},\"headline\":\"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE\",\"datePublished\":\"2026-07-23T12:36:19+00:00\",\"dateModified\":\"2026-07-23T13:19:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/\"},\"wordCount\":1741,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg\",\"articleSection\":[\"Actualit\u00e9s\",\"Intelligence artificielle\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/\",\"name\":\"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE - cloudmagazin\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg\",\"datePublished\":\"2026-07-23T12:36:19+00:00\",\"dateModified\":\"2026-07-23T13:19:17+00:00\",\"description\":\"Antares 350M\\\/1B : SLM open-weight pour la localisation de vuln\u00e9rabilit\u00e9s. VLoc Bench 500 t\u00e2ches, en local, Apache 2.0 - ce que les \u00e9quipes cloud v\u00e9rifient.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg\",\"width\":1792,\"height\":1024,\"caption\":\"GENAU EINE ikonische Objekt-Metapher: ein schlankes lokales Sicherheits-Prisma aus Cyan und Dunkel-Tinte, das einen Code-Repo-Stapel durchle\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/07\\\/23\\\/antares-les-slm-open-weight-detectent-les-fichiers-cve\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/accueil\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\",\"name\":\"Alec Chizhik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"caption\":\"Alec Chizhik\"},\"description\":\"Alec est le directeur num\u00e9rique chez Evernine et \u00e9crit sur les architectures cloud, la cybers\u00e9curit\u00e9 et les pratiques op\u00e9rationnelles num\u00e9riques.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/alecchizhik\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/author\\\/alec\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE - cloudmagazin","description":"Antares 350M\/1B : SLM open-weight pour la localisation de vuln\u00e9rabilit\u00e9s. VLoc Bench 500 t\u00e2ches, en local, Apache 2.0 - ce que les \u00e9quipes cloud v\u00e9rifient.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/","og_locale":"fr_FR","og_type":"article","og_title":"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE - cloudmagazin","og_description":"Antares 350M\/1B : SLM open-weight pour la localisation de vuln\u00e9rabilit\u00e9s. VLoc Bench 500 t\u00e2ches, en local, Apache 2.0 - ce que les \u00e9quipes cloud v\u00e9rifient.","og_url":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-07-23T12:36:19+00:00","article_modified_time":"2026-07-23T13:19:17+00:00","og_image":[{"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","type":"","width":"","height":""}],"author":"Alec Chizhik","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"\u00c9crit par":"Alec Chizhik","Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/"},"author":{"name":"Alec Chizhik","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c"},"headline":"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE","datePublished":"2026-07-23T12:36:19+00:00","dateModified":"2026-07-23T13:19:17+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/"},"wordCount":1741,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","articleSection":["Actualit\u00e9s","Intelligence artificielle"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/","url":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/","name":"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE - cloudmagazin","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","datePublished":"2026-07-23T12:36:19+00:00","dateModified":"2026-07-23T13:19:17+00:00","description":"Antares 350M\/1B : SLM open-weight pour la localisation de vuln\u00e9rabilit\u00e9s. VLoc Bench 500 t\u00e2ches, en local, Apache 2.0 - ce que les \u00e9quipes cloud v\u00e9rifient.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cisco-antares-open-weight-vulnerability-localization-cover-hero-1.jpg","width":1792,"height":1024,"caption":"GENAU EINE ikonische Objekt-Metapher: ein schlankes lokales Sicherheits-Prisma aus Cyan und Dunkel-Tinte, das einen Code-Repo-Stapel durchle"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/07\/23\/antares-les-slm-open-weight-detectent-les-fichiers-cve\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/fr\/accueil\/"},{"@type":"ListItem","position":2,"name":"Antares : les SLM open-weight d\u00e9tectent les fichiers CVE"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/fr\/#website","url":"https:\/\/www.cloudmagazin.com\/fr\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c","name":"Alec Chizhik","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","caption":"Alec Chizhik"},"description":"Alec est le directeur num\u00e9rique chez Evernine et \u00e9crit sur les architectures cloud, la cybers\u00e9curit\u00e9 et les pratiques op\u00e9rationnelles num\u00e9riques.","sameAs":["https:\/\/www.linkedin.com\/in\/alecchizhik\/"],"url":"https:\/\/www.cloudmagazin.com\/fr\/author\/alec\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/49764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/comments?post=49764"}],"version-history":[{"count":1,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/49764\/revisions"}],"predecessor-version":[{"id":49765,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/49764\/revisions\/49765"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media\/49735"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media?parent=49764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/categories?post=49764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/tags?post=49764"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/industry?post=49764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}