OpenAI представила Aardvark – ИИ-агента для поиска уязвимостей в коде - «Новости мира Интернет» » Новости мира Интернет
«Выглядит лучше, чем современные Call of Duty и Battlefield»: игроков впечатлил геймплей китайского шутера The Defiant в духе Medal of Honor - «Новости сети»
«Выглядит лучше, чем современные Call of Duty и Battlefield»: игроков впечатлил геймплей китайского шутера The Defiant в духе Medal of Honor - «Новости сети»
Disco Elysium во вселенной мрачного будущего: журналист поделился впечатлениями от закрытой «альфы» Warhammer 40,000: Dark Heresy - «Новости сети»
Disco Elysium во вселенной мрачного будущего: журналист поделился впечатлениями от закрытой «альфы» Warhammer 40,000: Dark Heresy - «Новости сети»
CD Projekt продала цифровой магазин GOG, чтобы сосредоточиться на создании больших RPG - «Новости сети»
CD Projekt продала цифровой магазин GOG, чтобы сосредоточиться на создании больших RPG - «Новости сети»
TSMC приступила к массовому производству 2-нм чипов без лишнего шума - «Новости сети»
TSMC приступила к массовому производству 2-нм чипов без лишнего шума - «Новости сети»
Nvidia купила часть Intel за $5 млрд — теперь компании будут вместе противостоять AMD - «Новости сети»
Nvidia купила часть Intel за $5 млрд — теперь компании будут вместе противостоять AMD - «Новости сети»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Новости мира Интернет » Новости интернета » OpenAI представила Aardvark – ИИ-агента для поиска уязвимостей в коде - «Новости мира Интернет»

Компания OpenAI запустила бета-тесты Aardvark – автономного агента на базе GPT-5, который анализирует исходный код и помогает разработчикам находить уязвимости до того, как ими воспользуются злоумышленники.



Aardvark подключается к репозиториям и непрерывно отслеживает изменения в коде. Он выявляет потенциальные уязвимости, определяет, насколько они могут быть использованы, оценивает уровень риска и предлагает исправления. В отличие от традиционных методов наподобие фаззинга, Aardvark использует рассуждения на основе больших языковых моделей и собственные инструменты анализа поведения кода.



Работа агента строится по многоступенчатой схеме. Сначала он формирует модель угроз на основе архитектуры проекта, затем проверяет коммиты и историю репозитория, а после – воспроизводит найденные ошибки в изолированной среде для подтверждения риска. Когда проблема подтверждается, Aardvark передаёт её в Codex, и уже он создаёт патч для быстрой правки и проверки человеком.



По данным OpenAI, при проверке на тестовых репозиториях Aardvark смог обнаружить около 92% искусственно созданных ошибок. Внутри компании агент уже несколько месяцев используется для анализа, защиты собственных кодовых баз и в совместных проектах с партнёрами. Помимо классических ошибок система выявляет логические сбои, неполные исправления и утечки конфиденциальных данных.



Aardvark поддерживает работу с открытым исходным кодом. Инструмент помог найти десятки уязвимостей в публичных репозиториях, и десять из них получили официальные идентификаторы CVE. В будущем OpenAI намерена предоставлять бесплатное сканирование для некоммерческих open source-проектов.



Сейчас Aardvark работает в закрытой бета-версии, разработчики могут подать заявку на участие через сайт OpenAI.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания OpenAI запустила бета-тесты Aardvark – автономного агента на базе GPT-5, который анализирует исходный код и помогает разработчикам находить уязвимости до того, как ими воспользуются злоумышленники. Aardvark подключается к репозиториям и непрерывно отслеживает изменения в коде. Он выявляет потенциальные уязвимости, определяет, насколько они могут быть использованы, оценивает уровень риска и предлагает исправления. В отличие от традиционных методов наподобие фаззинга, Aardvark использует рассуждения на основе больших языковых моделей и собственные инструменты анализа поведения кода. Работа агента строится по многоступенчатой схеме. Сначала он формирует модель угроз на основе архитектуры проекта, затем проверяет коммиты и историю репозитория, а после – воспроизводит найденные ошибки в изолированной среде для подтверждения риска. Когда проблема подтверждается, Aardvark передаёт её в Codex, и уже он создаёт патч для быстрой правки и проверки человеком. По данным OpenAI, при проверке на тестовых репозиториях Aardvark смог обнаружить около 92% искусственно созданных ошибок. Внутри компании агент уже несколько месяцев используется для анализа, защиты собственных кодовых баз и в совместных проектах с партнёрами. Помимо классических ошибок система выявляет логические сбои, неполные исправления и утечки конфиденциальных данных. Aardvark поддерживает работу с открытым исходным кодом. Инструмент помог найти десятки уязвимостей в публичных репозиториях, и десять из них получили официальные идентификаторы CVE. В будущем OpenAI намерена предоставлять бесплатное сканирование для некоммерческих open source-проектов. Сейчас Aardvark работает в закрытой бета-версии, разработчики могут подать заявку на участие через сайт OpenAI.

запостил(а)
Лия
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))