Модели работают в агентном цикле: они получают описание типа уязвимости (CWE) и могут выполнять до 15 команд в изолированном Docker-контейнере, исследуя репозиторий. Результаты показывают, что Antares-1B достигает File F1 0.209, что выше показателей модели GLM-5.2 с 753B параметров (0.186) и Gemini 3 Pro. Самая сильная версия Antares-3B (0.223) немного уступает GPT-5.5 (0.229). Все три модели инициализируются из базовых чекпоинтов IBM Granite 4.0, которые без дообучения дают нулевой результат. Основной прирост обеспечивает supervised fine-tuning, а затем GRPO добавляет 11-25% File F1 и снижает разброс результатов на 42-65%. Полный прогон из 500 задач стоит менее 1 доллара на одном H100. Cisco подчеркивает, что Antares не заменяет существующие инструменты безопасности, а лишь автоматизирует первый этап триажа.