Малые open-source модели Cisco против GPT-5.5: поиск уязвимостей за долю цены
Cisco выпустила две малые open-source ИИ-модели для кибербезопасности. По собственным тестам компании они обнаруживают примерно в 150 раз больше уязвимостей на каждый потраченный доллар, чем крупные AI-агенты, и претендуют на превосходство над GPT-5.5 в поиске уязвимостей — при доле стоимости. Модели открыты и запускаются локально, без отправки кода наружу.
Traité par IA depuis The Decoder ; édité par Hamidun News
En juillet 2026, Cisco a publié deux modèles d'IA open source compacts pour la cybersécurité. Selon les propres tests de l'entreprise, ils détectent environ 150 fois plus de vulnérabilités par dollar dépensé que les grands agents d'IA généralistes.
Qu'a exactement publié Cisco
Cisco a ouvert deux petits modèles conçus pour une seule tâche — la recherche de vulnérabilités dans le code et les systèmes. Contrairement aux géants généralistes comme GPT-5.5 d'OpenAI, ce sont des modèles très spécialisés : moins de paramètres, moins coûteux à exécuter et en accès ouvert, ce qui permet de les déployer sur sa propre infrastructure.
Cette démarche s'inscrit dans une tendance plus large : au lieu d'un modèle géant unique « pour tout faire », les entreprises se tournent de plus en plus vers un petit modèle dédié à une tâche précise. Cisco applique cette logique à la sécurité — un domaine où comptent à la fois le coût du scan massif et le contrôle des données.
- Deux modèles open source distincts, tous deux dédiés à la cybersécurité
- Spécialisation — détection de vulnérabilités (vulnerability detection)
- Gain annoncé — environ ×150 en nombre de vulnérabilités détectées par dollar par rapport aux grands agents d'IA
- Référence de comparaison citée dans l'annonce — GPT-5.5 d'OpenAI
- Licence ouverte : les modèles peuvent tourner localement, sans envoyer le code vers des services externes
Pourquoi est-ce 150 fois moins cher ?
L'économie est déterminée par la taille du modèle. Un grand agent basé sur GPT-5.5 consomme une inférence coûteuse à chaque exécution, et le scan d'une grande base de code représente des milliers de ces exécutions. Un petit modèle pour la même tâche coûte des ordres de grandeur de moins par appel, et c'est précisément cette différence de prix par appel, multipliée par le volume des vérifications, qui produit l'écart annoncé d'environ 150 fois en nombre de vulnérabilités détectées par dollar.
Une réserve importante : le chiffre de ×150 provient des tests internes de Cisco elle-même, et non d'un benchmark indépendant. Dans sa brève annonce, l'entreprise n'a dévoilé ni la méthodologie exacte de mesure, ni les jeux de données utilisés pour comparer les modèles. Des vérifications indépendantes sur des bases de code publiques montreront l'écart réel.
Selon les propres tests de
Cisco, les modèles compacts détectent environ 150 fois plus de vulnérabilités par dollar que les grands agents d'IA — comme le rapporte le média The Decoder, citant l'annonce de l'entreprise.
Qu'est-ce qui change pour les équipes de sécurité ?
Pour les équipes de cybersécurité, l'élément clé ici n'est pas seulement le prix, mais aussi l'ouverture. Un agent propriétaire exige d'envoyer des fragments de code vers le cloud d'un tiers, ce qui est souvent inacceptable pour des tâches de sécurité : le code source et les vulnérabilités découvertes sont des données sensibles. Le modèle open source de Cisco peut être déployé à l'intérieur du périmètre et scanner le code sans le faire sortir.
Le second changement concerne la fréquence des vérifications. Un petit modèle peut réellement tourner en continu dans un pipeline CI/CD à chaque commit, alors qu'un agent coûteux basé sur GPT-5.5, en raison de son prix, est le plus souvent exécuté ponctuellement. Avec une différence de prix d'environ 150 fois, le scan continu de chaque modification devient économiquement justifié, et non plus un luxe occasionnel.
Enfin, un grand acteur du secteur est derrière cette sortie. Cisco est l'un des principaux fournisseurs d'équipements réseau et de sécurité, et le fait que ce soit précisément elle qui rende ces modèles spécialisés open source augmente les chances qu'ils soient adoptés dans de vrais processus SOC et DevSecOps, plutôt que de rester une expérience.
Ce que cela signifie
Cisco parie que, en cybersécurité, la spécialisation étroite et l'accès ouvert comptent plus que la puissance généraliste : deux petits modèles, selon ses propres tests, sont moins chers et plus confidentiels qu'un grand agent, et l'écart de prix se compte non pas en pourcentages, mais en centaines de fois. Il n'existe pas encore de vérification indépendante de ces chiffres — c'est précisément elle qui montrera si l'annonce de ×150 résiste au contact avec de vraies bases de code.
Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?
Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).
L'essentiel de l'IA — une fois par semaine
Sept actus qui ont vraiment compté, choisies à la main. Sans bruit ni communiqués.
C'est fait ! Vérifiez votre boîte mail pour la confirmation.