OpenAI 推出Aardvark,智能助手提升软件安全防护

发布时间:2025年10月31日    来源:szf
OpenAI 推出Aardvark,智能助手提升软件安全防护

快速阅读: OpenAI推出Aardvark,基于GPT-5的智能安全助手,通过分析代码库、建立威胁模型及验证漏洞可利用性,提升软件安全性,计划为非商业开源项目提供免费扫描服务。

OpenAI 宣布推出新产品 Aardvark,这是一款基于 GPT-5 的智能安全研究助手,旨在提升软件安全性。面对每年数以万计的新漏洞,开发者和安全团队在发现和修复这些漏洞方面面临巨大挑战。Aardvark 的目标是帮助开发者和安全团队以更高效的方式发现和修复安全漏洞。

Aardvark 通过持续分析源代码库,能够识别漏洞、评估其可利用性、优先排序并提出修复方案。与传统程序分析方法不同,Aardvark 利用大语言模型(LLM)的推理能力和工具使用能力,像人类安全研究员一样阅读代码、分析、编写和运行测试。

Aardvark 的工作流程分为多个阶段。首先,它会分析整个代码库,建立反映项目安全目标和设计的威胁模型。其次,在每次代码提交时,Aardvark 会检查提交的变化,寻找潜在漏洞。首次连接代码库时,它还会扫描历史记录,识别现有问题。然后,Aardvark 在隔离的沙盒环境中验证潜在漏洞的可利用性,并详细记录所采取的步骤。最后,它与 OpenAI Codex 集成,帮助开发者为发现的漏洞生成修复补丁,并便于人工审核和一键修复。

在过去的几个月测试中,Aardvark 在 OpenAI 的内部代码库及一些外部合作伙伴的项目中运行,成功发现了多处关键漏洞,对 OpenAI 的安全防御产生了积极影响。在“黄金”代码库的基准测试中,Aardvark 识别了92%的已知和合成引入的漏洞,证明了其高效性和实用性。

此外,Aardvark 还用于开源项目,发现了多项漏洞,并进行了负责任的披露。目前,OpenAI 计划为部分非商业开源项目提供免费扫描服务,以提高开源软件生态系统的安全性。

随着软件在各行业的基础地位日益显著,软件漏洞的风险也逐渐增加。Aardvark 的推出,标志着一个以防御者为中心的新模式,能够在代码演变过程中持续保护系统。OpenAI 已经开启了 Aardvark 的私人测试阶段,邀请感兴趣的合作伙伴参与,进一步验证其性能。

官方博客链接:https://openai.com/index/introducing-aardvark/

划重点:

– Aardvark 是 OpenAI 推出的智能安全研究助手,帮助开发者发现和修复软件漏洞。

– 通过分析代码库、建立威胁模型及验证漏洞的可利用性,实现高效漏洞检测。

– OpenAI 计划为非商业开源项目提供免费扫描服务,提升整个开源生态的安全性。

(以上内容均由Ai生成)

你可能还想读

英伟达供韩26万GPU,助力韩国AI产业提速

英伟达供韩26万GPU,助力韩国AI产业提速

快速阅读: 英伟达承诺向韩国提供26万个最新GPU,缓解当地AI产业短缺,助力政府及私营部门推进AI发展,提升国际竞争力。 英伟达承诺提供26万个最新一代图形处理单元,预计这将缓解韩国人工智能产业面临的严重短缺问题。这批供应有望为政府主导的 […]

发布时间:2025年11月1日
英伟达向韩国供应26万AI芯片,助力主权AI计划

英伟达向韩国供应26万AI芯片,助力主权AI计划

快速阅读: 英伟达将向韩国政府及主要企业提供26万个高性能GPU,缓解AI领域GPU短缺,增强韩国AI竞争力,支持人才培养和技术创新。 英伟达将向韩国政府及主要企业提供26万个高性能图形处理器(GPU),用于人工智能领域。这批货物预计能够缓 […]

发布时间:2025年11月1日
ChatGPT等人机对话模型为何难以模仿人类交流

ChatGPT等人机对话模型为何难以模仿人类交流

快速阅读: 挪威科技大学研究发现,大型语言模型在模仿人类对话时存在局限,如过度模仿、填充词使用不当及对话结构处理不佳,导致多数人能区分真伪。 挪威科技大学(NTNU)的研究揭示了大型语言模型在模仿人类对话时的局限性。尽管这些模型在许多方面非 […]

发布时间:2025年11月1日
AMD推AI工厂方案,加速数字转型

AMD推AI工厂方案,加速数字转型

快速阅读: AMD推出“AI工厂”概念,构建全栈计算平台支持AI基础设施建设,强调硬件与开源软件ROCm结合,推动数据中心架构革新及AI创新。 人工智能持续加速各行业的数字化转型,重塑组织构建和扩展现代基础设施的方式。高级微设备公司(Adv […]

发布时间:2025年11月1日
企业AP自动化平台获风投,加速AI创新与市场扩展

企业AP自动化平台获风投,加速AI创新与市场扩展

快速阅读: TranscendAP获Rittenhouse Ventures和Tech Council Ventures领投,未披露金额。平台自2018年推出,通过智能数据捕捉等工作流自动化功能,帮助多行业企业减少应付账款手动处理,降低成本 […]

发布时间:2025年11月1日
音乐巨头UMG携手AI平台,股价波动中蕴藏长期潜力

音乐巨头UMG携手AI平台,股价波动中蕴藏长期潜力

快速阅读: 环球音乐集团与Udio解决版权纠纷,计划2026年推AI音乐平台,股价近期下跌6.8%,但年回报率仍增1.2%,被看好为长期投资。 环球音乐集团(ENXTAM:UMG)与人工智能音乐初创公司Udio解决了版权纠纷,并计划于202 […]

发布时间:2025年11月1日
科技巨头豪掷3800亿美元加码AI投资

科技巨头豪掷3800亿美元加码AI投资

快速阅读: 微软、Meta、Alphabet和亚马逊等科技巨头财报显示,将共同投资3800亿美元于AI基础设施,以应对无限需求的AI市场,尽管面临AI泡沫风险,仍对AI未来充满信心。 随着美国财报季的推进,科技互联网巨头向华尔街表明,人工智 […]

发布时间:2025年11月1日
法官警告:AI生成法律文件错误频现

法官警告:AI生成法律文件错误频现

快速阅读: 世界各地法官正应对AI生成法律文件中的错误问题,如引用不存在案例。法国数据科学家兼律师Damien Charlotin记录了过去六个月至少490起此类“幻觉”案件,警示AI使用风险。专家建议审慎依赖AI,避免隐私泄露和信息不准确 […]

发布时间:2025年11月1日