OpenAI представи Aardvark

OpenAI разкри нов ИИ инструмент, наречен Aardvark – автономен „киберизследовател“, базиран на ChatGPT-5, който има за цел да подпомага екипите по сигурност и разработчиците при откриването и коригирането на уязвимости в софтуера. В момента Aardvark е достъпен само за ограничен кръг партньори в частна бета версия.

ИИ, който мисли като изследовател по сигурността

Aardvark използва подход, сходен с този на реален специалист по киберсигурност – чете и анализира сорс кода, използва инструменти за тестване и провежда експерименти в изолирана среда. OpenAI описва агента като „автономна система, способна да открива грешки, логически дефекти и проблеми с поверителността“.

Инструментът комбинира „LLM-базирано логическо разсъждение“ с възможности за автоматизирано използване на софтуерни инструменти. Той наблюдава хранилищата на изходния код, следи промените в тях и сканира за уязвимости, като приоритизира тези с най-висок риск.

След идентифициране на потенциален проблем, Aardvark тества уязвимостта в sandbox среда, за да провери доколко може да бъде експлоатирана. След това чрез Codex – ИИ асистента на OpenAI за програмисти – системата предлага конкретни поправки, които могат директно да бъдат приложени в кода.

Висока точност при откриване на уязвимости

По данни на OpenAI, Aardvark вече се използва вътрешно за подсилване на сигурността на собствените системи на компанията. В тестове върху симулирани уязвимости агентът е успял да открие 92% от тях, което показва висока ефективност и реална приложимост.

Инструментът вече е бил използван и в редица отворени софтуерни проекти, където е идентифицирал множество реални уязвимости – десет от тях вече са получили официални CVE идентификатори.

Промени в политиката за разкриване на уязвимости

Във връзка с пускането на Aardvark, OpenAI актуализира и своята политика за координирано разкриване на уязвимости. Новата версия е насочена към по-гъвкав подход спрямо разработчиците, като компанията обещава по-тясно сътрудничество при докладване на проблеми в трети страни и по-балансирано отношение при публичното им оповестяване.

Поглед към бъдещето на автоматизираната киберсигурност

С представянето на Aardvark, OpenAI прави важна стъпка към автоматизация на процеса по откриване и отстраняване на уязвимости – задача, която досега изискваше човешка експертиза и значителни ресурси. Новият агент може да се превърне в мощен инструмент за DevSecOps екипите, съчетавайки мащаба и скоростта на ИИ с методологията на традиционните изследователи по сигурността.

По материали от Интернет

Подобни

Google Maps обяви война на нова вълна онлайн изнудвания
8.11.2025
google
BlueOLEx 2025: Европа тества готовността си за мащабни киберкризи
7.11.2025
enisa
Киберсигурността – слабото звено на Лувъра
6.11.2025
louvre__pexels-pixabay-2363
Нов TikTok тренд: потребители предизвикват „инсулти“ в ChatGPT
6.11.2025
chatgpt-bug-bounty
Saepio придоби Ruptura
5.11.2025
handshake - business and cybersecurity
MIT-свързан доклад преувеличава ролята на ИИ при рансъмуер атаки
4.11.2025
virtual-cybersecurity-summit

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.