OpenAI представила Aardvark – ИИ-агента для поиска уязвимостей в коде - «Новости мира Интернет» » Новости мира Интернет
Яндекс представил универсальную нейросеть Алису AI и объявил о создании новой категории носимых ИИ-устройств - «Новости мира Интернет»
Яндекс представил универсальную нейросеть Алису AI и объявил о создании новой категории носимых ИИ-устройств - «Новости мира Интернет»
Яндекс представил диктофон с Алисой Про - «Новости мира Интернет»
Яндекс представил диктофон с Алисой Про - «Новости мира Интернет»
В Windows 11 добавят функцию совместного прослушивания по Bluetooth - «Новости мира Интернет»
В Windows 11 добавят функцию совместного прослушивания по Bluetooth - «Новости мира Интернет»
OpenAI представила Aardvark – ИИ-агента для поиска уязвимостей в коде - «Новости мира Интернет»
OpenAI представила Aardvark – ИИ-агента для поиска уязвимостей в коде - «Новости мира Интернет»
Apple обновили веб-версию App Store - «Новости мира Интернет»
Apple обновили веб-версию App Store - «Новости мира Интернет»
ИИ-певица Жания Моне совершила прорыв в американских чартах - «Новости сети»
ИИ-певица Жания Моне совершила прорыв в американских чартах - «Новости сети»
Принудительного сканирования всех переписок граждан ЕС не будет — пока что - «Новости сети»
Принудительного сканирования всех переписок граждан ЕС не будет — пока что - «Новости сети»
ChatGPT перестал давать медицинские и юридические консультации — для блага пользователей - «Новости сети»
ChatGPT перестал давать медицинские и юридические консультации — для блага пользователей - «Новости сети»
Робот-пылесос в эксперименте с LLM-моделями устроил «театр абсурда» при разрядке батареи - «Новости сети»
Робот-пылесос в эксперименте с LLM-моделями устроил «театр абсурда» при разрядке батареи - «Новости сети»
Китайская Orico выпустила копии Mac Pro и Mac Mini на процессорах AMD Ryzen - «Новости сети»
Китайская Orico выпустила копии Mac Pro и Mac Mini на процессорах AMD Ryzen - «Новости сети»
Новости мира Интернет » Новости интернета » OpenAI представила Aardvark – ИИ-агента для поиска уязвимостей в коде - «Новости мира Интернет»

Компания OpenAI запустила бета-тесты Aardvark – автономного агента на базе GPT-5, который анализирует исходный код и помогает разработчикам находить уязвимости до того, как ими воспользуются злоумышленники.



Aardvark подключается к репозиториям и непрерывно отслеживает изменения в коде. Он выявляет потенциальные уязвимости, определяет, насколько они могут быть использованы, оценивает уровень риска и предлагает исправления. В отличие от традиционных методов наподобие фаззинга, Aardvark использует рассуждения на основе больших языковых моделей и собственные инструменты анализа поведения кода.



Работа агента строится по многоступенчатой схеме. Сначала он формирует модель угроз на основе архитектуры проекта, затем проверяет коммиты и историю репозитория, а после – воспроизводит найденные ошибки в изолированной среде для подтверждения риска. Когда проблема подтверждается, Aardvark передаёт её в Codex, и уже он создаёт патч для быстрой правки и проверки человеком.



По данным OpenAI, при проверке на тестовых репозиториях Aardvark смог обнаружить около 92% искусственно созданных ошибок. Внутри компании агент уже несколько месяцев используется для анализа, защиты собственных кодовых баз и в совместных проектах с партнёрами. Помимо классических ошибок система выявляет логические сбои, неполные исправления и утечки конфиденциальных данных.



Aardvark поддерживает работу с открытым исходным кодом. Инструмент помог найти десятки уязвимостей в публичных репозиториях, и десять из них получили официальные идентификаторы CVE. В будущем OpenAI намерена предоставлять бесплатное сканирование для некоммерческих open source-проектов.



Сейчас Aardvark работает в закрытой бета-версии, разработчики могут подать заявку на участие через сайт OpenAI.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания OpenAI запустила бета-тесты Aardvark – автономного агента на базе GPT-5, который анализирует исходный код и помогает разработчикам находить уязвимости до того, как ими воспользуются злоумышленники. Aardvark подключается к репозиториям и непрерывно отслеживает изменения в коде. Он выявляет потенциальные уязвимости, определяет, насколько они могут быть использованы, оценивает уровень риска и предлагает исправления. В отличие от традиционных методов наподобие фаззинга, Aardvark использует рассуждения на основе больших языковых моделей и собственные инструменты анализа поведения кода. Работа агента строится по многоступенчатой схеме. Сначала он формирует модель угроз на основе архитектуры проекта, затем проверяет коммиты и историю репозитория, а после – воспроизводит найденные ошибки в изолированной среде для подтверждения риска. Когда проблема подтверждается, Aardvark передаёт её в Codex, и уже он создаёт патч для быстрой правки и проверки человеком. По данным OpenAI, при проверке на тестовых репозиториях Aardvark смог обнаружить около 92% искусственно созданных ошибок. Внутри компании агент уже несколько месяцев используется для анализа, защиты собственных кодовых баз и в совместных проектах с партнёрами. Помимо классических ошибок система выявляет логические сбои, неполные исправления и утечки конфиденциальных данных. Aardvark поддерживает работу с открытым исходным кодом. Инструмент помог найти десятки уязвимостей в публичных репозиториях, и десять из них получили официальные идентификаторы CVE. В будущем OpenAI намерена предоставлять бесплатное сканирование для некоммерческих open source-проектов. Сейчас Aardvark работает в закрытой бета-версии, разработчики могут подать заявку на участие через сайт OpenAI.

запостил(а)
Лия
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))