OpenAI представила ШІ-агента з кібербезпеки на базі GPT-5: як Aardvark захищає код від вразливостей
OpenAI запустила Aardvark — автономного ШІ-агента, який допоможе розробникам виявляти та виправляти вразливості у програмному коді.
OpenAI запустила Aardvark — автономного ШІ-агента, який допоможе розробникам виявляти та виправляти вразливості у програмному коді.
OpenAI запустила Aardvark — автономного ШІ-агента, який допоможе розробникам виявляти та виправляти вразливості у програмному коді.
Aardvark — це агент на базі GPT-5, який підключається до репозиторію. Він може виявляти, пояснювати та допомагати виправляти вразливості в безпеці. Для цього він застосовує міркування, що керується великими мовними моделями, використовує спеціальні інструменти та дотримується унікального, поетапного підходу, пише ZDNET.
ШІ-агент спочатку досліджує репозиторій, щоб зрозуміти призначення кодової бази та її наслідки для безпеки. Потім він шукає вразливості, перевіряючи як попередні зміни, так і свіжі коміти коду. Виявляючи проблему, він пояснює її, додаючи анотації до коду для подальшого розгляду та виправлення фахівцями.
Далі Aardvark спробує довести існування вразливості, помістивши її в ізольоване середовище, де він спробує її активувати. Отримані результати потім маркуються метаданими, що дозволяє сортувати інформацію та проводити поглиблене дослідження.
На завершальному етапі Aardvark допомагає фахівцям з безпеки виправити знайдені вразливості, використовуючи Codex — агентного помічника OpenAI для кодування. Aardvark надає користувачам патч, згенерований Codex та перевірений самим Aardvark, для перегляду та впровадження людиною.
Aardvark доступний у приватній бета-версії для обраних партнерів, запрошених OpenAI до участі. Оскільки інструмент усе ще перебуває на початкових етапах, компанія заявила, що використовуватиме відгуки учасників для вдосконалення всього процесу, працюючи з командою над підвищенням точності виявлення, покращенням процедур валідації та наданням додаткових переваг.



