The Decoder→ original

Малые open-source модели Cisco против GPT-5.5: поиск уязвимостей за долю цены

Cisco выпустила две малые open-source ИИ-модели для кибербезопасности. По собственным тестам компании они обнаруживают примерно в 150 раз больше уязвимостей на каждый потраченный доллар, чем крупные AI-агенты, и претендуют на превосходство над GPT-5.5 в поиске уязвимостей — при доле стоимости. Модели открыты и запускаются локально, без отправки кода наружу.

Processado por IA de The Decoder; editado por Hamidun News
Малые open-source модели Cisco против GPT-5.5: поиск уязвимостей за долю цены
Fonte: The Decoder. Colagem: Hamidun News.
◐ Ouvir artigo

Em julho de 2026, a Cisco lançou dois modelos de IA de código aberto compactos para cibersegurança. Segundo os próprios testes da empresa, eles encontram cerca de 150 vezes mais vulnerabilidades por dólar gasto do que os grandes agentes de IA de propósito geral.

O que exatamente a Cisco lançou

A Cisco abriu dois modelos pequenos, ajustados para uma única tarefa — encontrar vulnerabilidades em código e sistemas. Diferentemente dos gigantes de propósito geral, como o GPT-5.5 da OpenAI, são modelos altamente especializados: com menos parâmetros, mais baratos para executar e de acesso aberto, podendo ser implantados na própria infraestrutura.

A jogada se encaixa em uma tendência mais ampla: em vez de um único modelo gigante "para tudo", as empresas cada vez mais optam por um modelo pequeno voltado a uma tarefa específica. A Cisco aplica essa lógica à segurança — uma área em que tanto o custo do escaneamento em massa quanto o controle sobre os dados são importantes.

  • Dois modelos de código aberto separados, ambos para cibersegurança
  • Especialização — detecção de vulnerabilidades (vulnerability detection)
  • Ganho declarado — cerca de ×150 no número de vulnerabilidades encontradas por dólar em comparação com grandes agentes de IA
  • Referência de comparação no anúncio — GPT-5.5 da OpenAI
  • Licença aberta: os modelos podem rodar localmente, sem enviar código para serviços externos

Por que é 150 vezes mais barato?

A economia é determinada pelo tamanho do modelo. Um grande agente baseado no GPT-5.5 gasta uma inferência cara em cada execução, e ao escanear uma base de código grande, são milhares dessas execuções. Um modelo pequeno para a mesma tarefa custa ordens de grandeza menos por chamada, e é justamente essa diferença de preço por chamada, multiplicada pelo volume de verificações, que gera a diferença declarada de cerca de 150 vezes no número de vulnerabilidades encontradas por dólar.

Uma ressalva importante: o número ×150 vem de testes internos da própria Cisco, não de um benchmark independente. No breve anúncio, a empresa não revelou nem a metodologia exata de medição, nem os conjuntos de dados usados para comparar os modelos. Verificações independentes em bases de código públicas mostrarão a diferença real.

Segundo os próprios testes da

Cisco, os modelos compactos encontram cerca de 150 vezes mais vulnerabilidades por dólar do que os grandes agentes de IA — como informa o veículo The Decoder, citando o anúncio da empresa.

O que muda para os profissionais de segurança?

Para as equipes de cibersegurança, o ponto-chave aqui não é apenas o preço, mas também a abertura. Um agente proprietário exige o envio de fragmentos de código para a nuvem de terceiros, o que muitas vezes é inaceitável para tarefas de segurança: o código-fonte e as vulnerabilidades encontradas são dados sensíveis. O modelo de código aberto da Cisco pode ser implantado dentro do perímetro e escanear o código sem deixá-lo sair.

A segunda mudança é a frequência das verificações. Um modelo pequeno pode, de fato, rodar continuamente em um pipeline de CI/CD a cada commit, enquanto um agente caro baseado em GPT-5.5, devido ao custo, costuma ser executado de forma pontual. Com uma diferença de preço de cerca de 150 vezes, o escaneamento contínuo de cada alteração se torna economicamente justificável, em vez de um luxo ocasional.

Por fim, por trás do lançamento está um grande player do setor. A Cisco é uma das principais fornecedoras de equipamentos de rede e segurança, e o fato de ser justamente ela a disponibilizar modelos especializados em código aberto aumenta as chances de que sejam adotados em processos reais de SOC e DevSecOps, em vez de ficarem como um experimento.

O que isso significa

A Cisco aposta que, em cibersegurança, a especialização estreita e o acesso aberto importam mais do que a potência universal: dois modelos pequenos, segundo seus próprios testes, são mais baratos e mais privados do que um grande agente, e a diferença de preço é medida não em porcentagens, mas em centenas de vezes. Ainda não há verificação independente desses números — e é justamente ela que mostrará se a alegação de ×150 resiste ao contato com bases de código reais.

ZK
Hamidun News
Notícias de AI sem ruído. Seleção editorial diária de mais de 50 fontes. Produto de Zhemal Khamidun, Head of AI na Alpina Digital.

Precisa de IA funcionando dentro da sua empresa — não só no feed de notícias?

Eu construo IA em produção para empresas — CRM sob medida, ferramentas internas, agentes autônomos, automação de processos. Pertence a você, moldada ao seu processo, sem taxa por usuário. Feito por Zhemal Khamidun, CPO da AlpinaGPT (plataforma de IA, 6.000+ usuários).

O que você acha?
Carregando comentários…