OpenAI 推出Aardvark,智能助手提升软件安全防护

发布时间:2025年10月31日    来源:szf
OpenAI 推出Aardvark,智能助手提升软件安全防护

快速阅读: OpenAI推出Aardvark,基于GPT-5的智能安全助手,通过分析代码库、建立威胁模型及验证漏洞可利用性,提升软件安全性,计划为非商业开源项目提供免费扫描服务。

OpenAI 宣布推出新产品 Aardvark,这是一款基于 GPT-5 的智能安全研究助手,旨在提升软件安全性。面对每年数以万计的新漏洞,开发者和安全团队在发现和修复这些漏洞方面面临巨大挑战。Aardvark 的目标是帮助开发者和安全团队以更高效的方式发现和修复安全漏洞。

Aardvark 通过持续分析源代码库,能够识别漏洞、评估其可利用性、优先排序并提出修复方案。与传统程序分析方法不同,Aardvark 利用大语言模型(LLM)的推理能力和工具使用能力,像人类安全研究员一样阅读代码、分析、编写和运行测试。

Aardvark 的工作流程分为多个阶段。首先,它会分析整个代码库,建立反映项目安全目标和设计的威胁模型。其次,在每次代码提交时,Aardvark 会检查提交的变化,寻找潜在漏洞。首次连接代码库时,它还会扫描历史记录,识别现有问题。然后,Aardvark 在隔离的沙盒环境中验证潜在漏洞的可利用性,并详细记录所采取的步骤。最后,它与 OpenAI Codex 集成,帮助开发者为发现的漏洞生成修复补丁,并便于人工审核和一键修复。

在过去的几个月测试中,Aardvark 在 OpenAI 的内部代码库及一些外部合作伙伴的项目中运行,成功发现了多处关键漏洞,对 OpenAI 的安全防御产生了积极影响。在“黄金”代码库的基准测试中,Aardvark 识别了92%的已知和合成引入的漏洞,证明了其高效性和实用性。

此外,Aardvark 还用于开源项目,发现了多项漏洞,并进行了负责任的披露。目前,OpenAI 计划为部分非商业开源项目提供免费扫描服务,以提高开源软件生态系统的安全性。

随着软件在各行业的基础地位日益显著,软件漏洞的风险也逐渐增加。Aardvark 的推出,标志着一个以防御者为中心的新模式,能够在代码演变过程中持续保护系统。OpenAI 已经开启了 Aardvark 的私人测试阶段,邀请感兴趣的合作伙伴参与,进一步验证其性能。

官方博客链接:https://openai.com/index/introducing-aardvark/

划重点:

– Aardvark 是 OpenAI 推出的智能安全研究助手,帮助开发者发现和修复软件漏洞。

– 通过分析代码库、建立威胁模型及验证漏洞的可利用性,实现高效漏洞检测。

– OpenAI 计划为非商业开源项目提供免费扫描服务,提升整个开源生态的安全性。

(以上内容均由Ai生成)

你可能还想读

ChatGPT上线分支聊天功能支持多线程对话

ChatGPT上线分支聊天功能支持多线程对话

快速阅读: 据OpenAI消息,该公司近日在iOS和Android平台上线ChatGPT分支聊天功能,允许用户在同一对话中并行探索多条思路,提升多线程交互效率。该功能基于9月用户强烈需求反馈,用于优化商业策略、创意写作等复杂场景下的使用体验 […]

发布时间:2025年12月16日
ChatGPT移动端上线对话分支功能

ChatGPT移动端上线对话分支功能

快速阅读: 据OpenAI消息,ChatGPT“对话分支”功能现已全面覆盖iOS与Android移动端,用户可在单次对话中创建多个并行路径,适用于商业决策、学术研究及创意写作等高阶场景,显著提升多线程思考效率。 OpenAI近日正式将“对话 […]

发布时间:2025年12月16日
Resemble AI融资1300万美元推进深度伪造检测

Resemble AI融资1300万美元推进深度伪造检测

快速阅读: 据Resemble AI消息,该公司完成1300万美元融资,累计融资达2500万美元,将用于拓展全球业务并升级深度伪造检测技术。其Detect-3B Omni模型支持40余种语言,准确率达98%,可识别多模态有害内容。 近日,总 […]

发布时间:2025年12月16日
德国初创Mirelo获4100万美元融资,用AI为视频配音效

德国初创Mirelo获4100万美元融资,用AI为视频配音效

快速阅读: 据Mirelo消息,该公司完成4100万美元种子轮融资,由Index Ventures和Andreessen Horowitz领投,将用于扩充团队并推进AI音效技术研发。其模型Mirelo SFX v1.5可智能匹配视频音效,已 […]

发布时间:2025年12月16日
AI数字宠物Momo上线,以养成游戏对抗AI垃圾信息

AI数字宠物Momo上线,以养成游戏对抗AI垃圾信息

快速阅读: 据消息人士透露,初创公司First Voyage推出AI陪伴应用Momo Self Care,通过“数字宠物+习惯养成”模式吸引超200万用户。该公司近日完成250万美元种子轮融资,资金将用于开发安卓版并提升AI情绪识别能力,以 […]

发布时间:2025年12月16日
苹果启动自研AI服务器芯片Baltra项目

苹果启动自研AI服务器芯片Baltra项目

快速阅读: 据Wccftech报道,苹果正推进代号“Baltra”的首款AI服务器芯片研发,聚焦低延迟、高并发的推理任务,预计2027年投入使用,以降低对英伟达芯片的依赖,并强化其云端“Apple Intelligence”服务的自主可控能 […]

发布时间:2025年12月16日
蚂蚁数科开源数据智能体技术

蚂蚁数科开源数据智能体技术

快速阅读: 记者从蚂蚁数科获悉,该公司在第二届CCF中国数据大会上开源数据智能体技术Agentar SQL,支持自然语言转SQL查询,已在某城商行试用中实现92%准确率,并在全球BIRD-SQL评测中超越谷歌等企业。 在近日举行的第二届CC […]

发布时间:2025年12月16日
阿里推免费AI企查App“88查”

阿里推免费AI企查App“88查”

快速阅读: 12月16日消息,阿里巴巴旗下“88查”将推出App版,把企业工商信息查询、风险预警等服务迁移至移动端,以免费服务和AI技术降低用户使用门槛。该平台面向小微企业及个人用户,提供经营异常、失信记录等一站式查询,但面临天眼查等头部平 […]

发布时间:2025年12月16日