OpenAI 推出Aardvark,智能助手提升软件安全防护

发布时间:2025年10月31日    来源:szf
OpenAI 推出Aardvark,智能助手提升软件安全防护

快速阅读: OpenAI推出Aardvark,基于GPT-5的智能安全助手,通过分析代码库、建立威胁模型及验证漏洞可利用性,提升软件安全性,计划为非商业开源项目提供免费扫描服务。

OpenAI 宣布推出新产品 Aardvark,这是一款基于 GPT-5 的智能安全研究助手,旨在提升软件安全性。面对每年数以万计的新漏洞,开发者和安全团队在发现和修复这些漏洞方面面临巨大挑战。Aardvark 的目标是帮助开发者和安全团队以更高效的方式发现和修复安全漏洞。

Aardvark 通过持续分析源代码库,能够识别漏洞、评估其可利用性、优先排序并提出修复方案。与传统程序分析方法不同,Aardvark 利用大语言模型(LLM)的推理能力和工具使用能力,像人类安全研究员一样阅读代码、分析、编写和运行测试。

Aardvark 的工作流程分为多个阶段。首先,它会分析整个代码库,建立反映项目安全目标和设计的威胁模型。其次,在每次代码提交时,Aardvark 会检查提交的变化,寻找潜在漏洞。首次连接代码库时,它还会扫描历史记录,识别现有问题。然后,Aardvark 在隔离的沙盒环境中验证潜在漏洞的可利用性,并详细记录所采取的步骤。最后,它与 OpenAI Codex 集成,帮助开发者为发现的漏洞生成修复补丁,并便于人工审核和一键修复。

在过去的几个月测试中,Aardvark 在 OpenAI 的内部代码库及一些外部合作伙伴的项目中运行,成功发现了多处关键漏洞,对 OpenAI 的安全防御产生了积极影响。在“黄金”代码库的基准测试中,Aardvark 识别了92%的已知和合成引入的漏洞,证明了其高效性和实用性。

此外,Aardvark 还用于开源项目,发现了多项漏洞,并进行了负责任的披露。目前,OpenAI 计划为部分非商业开源项目提供免费扫描服务,以提高开源软件生态系统的安全性。

随着软件在各行业的基础地位日益显著,软件漏洞的风险也逐渐增加。Aardvark 的推出,标志着一个以防御者为中心的新模式,能够在代码演变过程中持续保护系统。OpenAI 已经开启了 Aardvark 的私人测试阶段,邀请感兴趣的合作伙伴参与,进一步验证其性能。

官方博客链接:https://openai.com/index/introducing-aardvark/

划重点:

– Aardvark 是 OpenAI 推出的智能安全研究助手,帮助开发者发现和修复软件漏洞。

– 通过分析代码库、建立威胁模型及验证漏洞的可利用性,实现高效漏洞检测。

– OpenAI 计划为非商业开源项目提供免费扫描服务,提升整个开源生态的安全性。

(以上内容均由Ai生成)

你可能还想读

非洲疾控中心与Zipline签署协议推进无人机医疗物流

非洲疾控中心与Zipline签署协议推进无人机医疗物流

快速阅读: 据非洲疾病预防控制中心消息,该中心近日与齐普林国际公司签署备忘录,计划通过无人机物流技术提升非洲偏远地区医疗物资配送效率及疫情应急响应能力。合作将支持成员国将无人机纳入国家公共卫生体系,强化数据驱动的监测预警,并推动本地能力建设 […]

发布时间:2025年12月16日
AI搜索重塑零售发现格局

AI搜索重塑零售发现格局

快速阅读: 12月16日消息,中小企业凭借高质量内容与规范数据结构,在人工智能时代迅速适配生成式搜索引擎优化策略,超越行业巨头。此举反映出技术变革正重塑商业竞争逻辑,信任与内容权威性成为关键优势。 在人工智能时代,市场竞争格局正发生深刻变化 […]

发布时间:2025年12月16日
海外AI模型在韩国高考数学测试中领先

海外AI模型在韩国高考数学测试中领先

快速阅读: 据科技和ICT部方面消息,韩国国产AI大模型在高丽大学主导的数学能力测评中显著落后于国际主流系统,主要原因是科学训练数据不足。部长裵京勋12月16日表示,将聚焦构建领域专用数据集,并优先发展可部署的轻量级模型。 韩国自主研发的人 […]

发布时间:2025年12月16日
韦氏词典新增“slop”指代低质AI内容

韦氏词典新增“slop”指代低质AI内容

快速阅读: 据语言学者指出,“slop”一词新指AI生成的低质数字内容,因其缺乏原创性且高度同质化,引发公众对信息真实性与网络生态健康的担忧。专家呼吁提升用户媒介素养并强化平台审核机制。 “slop”一词最早在18世纪用来形容稀泥,到19世 […]

发布时间:2025年12月16日
AI生成培训提升钓鱼邮件识别率

AI生成培训提升钓鱼邮件识别率

快速阅读: 据各方消息,意大利巴里大学研究发现,大语言模型生成的通用反钓鱼培训内容可有效提升用户识别能力,个性化策略未显优势,且简洁提示方法效果不逊于复杂方案。 网络钓鱼仍是攻击者常用手段,用户识别能力的任何提升都值得关注。意大利巴里大学近 […]

发布时间:2025年12月16日
英伟达成全球价值最高公司

英伟达成全球价值最高公司

快速阅读: 据胡润研究院发布的报告,受AI芯片与数据中心需求激增推动,英伟达以32.8万亿元企业价值跃居全球高质量企业榜首,超越微软与苹果。中国共有158家企业上榜,占总数的15.8%,其中国企83家;在非上市企业中,OpenAI与字节跳动 […]

发布时间:2025年12月16日
昆仑芯完成股改加速推进上市

昆仑芯完成股改加速推进上市

快速阅读: 据知情人士透露,昆仑芯(北京)科技有限公司正加速推进赴港上市进程,目前已接近完成股份制改造。该公司前身为百度智能芯片部门,2025年营收显著超20亿元,计划2026年提交IPO申请,目标2027年初完成上市。 昆仑芯(北京)科技 […]

发布时间:2025年12月16日
全球首个侵入式脑机接口获批治疗药物成瘾

全球首个侵入式脑机接口获批治疗药物成瘾

快速阅读: 据中国国家药品监督管理局消息,12月15日批准景昱医疗全球首个侵入式脑机接口三类产品,用于治疗难治性阿片类药物成瘾。该系统通过深部脑刺激调节大脑奖赏通路,临床试验显示10年随访戒断率达69%,且无明显认知或功能副作用。 12月1 […]

发布时间:2025年12月16日