OpenAI 推出Aardvark,智能助手提升软件安全防护

发布时间:2025年10月31日    来源:szf
OpenAI 推出Aardvark,智能助手提升软件安全防护

快速阅读: OpenAI推出Aardvark,基于GPT-5的智能安全助手,通过分析代码库、建立威胁模型及验证漏洞可利用性,提升软件安全性,计划为非商业开源项目提供免费扫描服务。

OpenAI 宣布推出新产品 Aardvark,这是一款基于 GPT-5 的智能安全研究助手,旨在提升软件安全性。面对每年数以万计的新漏洞,开发者和安全团队在发现和修复这些漏洞方面面临巨大挑战。Aardvark 的目标是帮助开发者和安全团队以更高效的方式发现和修复安全漏洞。

Aardvark 通过持续分析源代码库,能够识别漏洞、评估其可利用性、优先排序并提出修复方案。与传统程序分析方法不同,Aardvark 利用大语言模型(LLM)的推理能力和工具使用能力,像人类安全研究员一样阅读代码、分析、编写和运行测试。

Aardvark 的工作流程分为多个阶段。首先,它会分析整个代码库,建立反映项目安全目标和设计的威胁模型。其次,在每次代码提交时,Aardvark 会检查提交的变化,寻找潜在漏洞。首次连接代码库时,它还会扫描历史记录,识别现有问题。然后,Aardvark 在隔离的沙盒环境中验证潜在漏洞的可利用性,并详细记录所采取的步骤。最后,它与 OpenAI Codex 集成,帮助开发者为发现的漏洞生成修复补丁,并便于人工审核和一键修复。

在过去的几个月测试中,Aardvark 在 OpenAI 的内部代码库及一些外部合作伙伴的项目中运行,成功发现了多处关键漏洞,对 OpenAI 的安全防御产生了积极影响。在“黄金”代码库的基准测试中,Aardvark 识别了92%的已知和合成引入的漏洞,证明了其高效性和实用性。

此外,Aardvark 还用于开源项目,发现了多项漏洞,并进行了负责任的披露。目前,OpenAI 计划为部分非商业开源项目提供免费扫描服务,以提高开源软件生态系统的安全性。

随着软件在各行业的基础地位日益显著,软件漏洞的风险也逐渐增加。Aardvark 的推出,标志着一个以防御者为中心的新模式,能够在代码演变过程中持续保护系统。OpenAI 已经开启了 Aardvark 的私人测试阶段,邀请感兴趣的合作伙伴参与,进一步验证其性能。

官方博客链接:https://openai.com/index/introducing-aardvark/

划重点:

– Aardvark 是 OpenAI 推出的智能安全研究助手,帮助开发者发现和修复软件漏洞。

– 通过分析代码库、建立威胁模型及验证漏洞的可利用性,实现高效漏洞检测。

– OpenAI 计划为非商业开源项目提供免费扫描服务,提升整个开源生态的安全性。

(以上内容均由Ai生成)

你可能还想读

法律AI:从研究加速到智能洞察,律师如何信任并利用技术

法律AI:从研究加速到智能洞察,律师如何信任并利用技术

快速阅读: AI在法律领域的应用广泛,不仅能加速研究、深化洞察,还能优化文件管理和提高决策质量,关键在于律师对其的信任与有效利用。 人工智能(AI)无处不在——在头条新闻、供应商推介、会议讨论以及战略规划中。但对于许多律师事务所和法务部门而 […]

发布时间:2025年11月1日
“MIT研究:95%企业未从生成式AI投资中获利”

“MIT研究:95%企业未从生成式AI投资中获利”

快速阅读: 麻省理工学院研究显示,95%企业未能从生成式AI投资获益,因其实施难度大、可靠性低,易扰乱业务流程。 近几个月来,AI观察者频繁引用一项麻省理工学院的研究,该研究发现95%的企业未能从其生成式AI投资中获得回报。这项研究的流行似 […]

发布时间:2025年11月1日
谷歌Q3财报:AI驱动全业务增长,云服务收入激增

谷歌Q3财报:AI驱动全业务增长,云服务收入激增

快速阅读: Alphabet 2025财年第三季度收入1023亿美元,同比增长16%,超市场预期。AI驱动搜索、YouTube和谷歌云业务增长,全栈AI战略助力订单积压扩大至1550亿美元。 分析师:Futurum Research 发布日 […]

发布时间:2025年11月1日
英特尔洽谈收购AI芯片公司SambaNova,估值或低于50亿美元

英特尔洽谈收购AI芯片公司SambaNova,估值或低于50亿美元

快速阅读: 英特尔正与AI芯片公司SambaNova进行收购谈判,后者估值或低于2021年的50亿美元。英特尔CEO陈立武与SambaNova关系密切,但交易未定,SambaNova面临发展障碍。 据彭博新闻援引知情人士消息,英特尔公司(纳 […]

发布时间:2025年11月1日
MCP服务器引领未来AI应用新趋势

MCP服务器引领未来AI应用新趋势

快速阅读: 麦肯锡报告指出,78%的企业已应用AI技术,较2023年增长23%。MCP作为AI领域的重要进展,提供灵活、模块化的计算环境,支持分布式AI系统,提高生产力,加速开发流程,实现低延迟、高可靠性和弹性扩展。 在快速发展的时代背景下 […]

发布时间:2025年11月1日
谷歌携手信实Jio推出免费AI工具,惠及2亿5G用户

谷歌携手信实Jio推出免费AI工具,惠及2亿5G用户

快速阅读: 谷歌与Reliance Jio合作,将在18个月内向Jio 5G用户提供免费AI工具,包括Gemini 2.5 Pro和2TB存储空间,首先面向18至25岁用户开放,总价值35,100卢比。 谷歌及Alphabet首席执行官桑达 […]

发布时间:2025年11月1日
法律AI赋能:加速研究、深化洞察、智能组织

法律AI赋能:加速研究、深化洞察、智能组织

快速阅读: AI在法律领域广泛应用,通过加速研究、文件比较、智能数据组织等提升工作效率,关键在于法律团队对AI技术的信任与合理使用。 人工智能(AI)无处不在——出现在头条新闻、供应商推介、会议讨论和战略规划中。但对于许多律师事务所和法律部 […]

发布时间:2025年11月1日
三星Galaxy S26将搭载下一代AI和自研芯片

三星Galaxy S26将搭载下一代AI和自研芯片

快速阅读: 三星宣布Galaxy S26将采用最新AI技术、第二代定制AP及更强性能,包括2纳米Exynos 2600处理器和新摄像头传感器,部分市场则使用高通Snapdragon 8 Elite Gen 5。 三星已经为其下一代旗舰产品设 […]

发布时间:2025年11月1日