夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

OpenAI首個(gè)GPT-5找Bug智能體:全自動(dòng)讀代碼找漏洞寫(xiě)修復(fù)

0
分享至

henry 發(fā)自 凹非寺
量子位 | 公眾號(hào) QbitAI

AI Coding火了大半年,AI Debugging也來(lái)了!

剛剛,OpenAI發(fā)布由GPT-5驅(qū)動(dòng)的“白帽”Agent——Aardvark(土豚)



這只“AI安全研究員”能幫助開(kāi)發(fā)者和安全團(tuán)隊(duì),在大規(guī)模代碼庫(kù)中自動(dòng)發(fā)現(xiàn)并修復(fù)安全漏洞

據(jù)OpenAI報(bào)告,Aardvark已識(shí)別出了92%的已知與人工注入漏洞,而且能定位僅在復(fù)雜條件下出現(xiàn)的問(wèn)題。

OpenAI副總裁Matt Knight表示:

  • 我們的開(kāi)發(fā)者發(fā)現(xiàn),土豚在清晰地解釋問(wèn)題并引導(dǎo)他們找到修復(fù)方案方面確實(shí)非常有價(jià)值。這個(gè)信號(hào)告訴我們,我們正走在一條有意義的道路上。

而且,不僅OpenAI。

整個(gè)10月Anthropic谷歌微軟基本上是前腳跟后腳發(fā)布了類似的白帽Agent。

這是怎么一回事。

Agentic AI +自動(dòng)修補(bǔ)漏洞

OpenAI對(duì)這款白帽Aardvark的官方描述是——代理型安全研究員(agentic security researcher)

Aardvark的核心任務(wù)是持續(xù)分析源代碼倉(cāng)庫(kù),以識(shí)別安全漏洞、評(píng)估可利用性、確定風(fēng)險(xiǎn)等級(jí),并提出有針對(duì)性的修復(fù)方案。

它通過(guò)監(jiān)控代碼提交(commits)與變更來(lái)工作,自動(dòng)識(shí)別潛在漏洞、推斷攻擊路徑并生成修復(fù)建議。

Aardvark并不依賴傳統(tǒng)的程序分析技術(shù)(如模糊測(cè)試fuzzing或軟件成分分析SCA),而是運(yùn)用大語(yǔ)言模型驅(qū)動(dòng)的推理與工具使用能力來(lái)理解代碼行為,像人類安全研究員那樣閱讀、分析代碼、編寫(xiě)測(cè)試并運(yùn)行驗(yàn)證。

具體來(lái)說(shuō),它的工作流程從Git倉(cāng)庫(kù)出發(fā),依次經(jīng)歷:威脅建?!┒窗l(fā)現(xiàn)→沙盒驗(yàn)證→Codex 修復(fù)→人工復(fù)審→ 提交Pull Request。



  • 分析:對(duì)整個(gè)倉(cāng)庫(kù)進(jìn)行全面分析,生成反映項(xiàng)目安全目標(biāo)與設(shè)計(jì)的威脅模型(threat model)。
  • 提交掃描:新代碼提交時(shí),結(jié)合倉(cāng)庫(kù)和威脅模型掃描差異;首次連接倉(cāng)庫(kù)時(shí)回溯歷史提交。同時(shí)解釋發(fā)現(xiàn)的漏洞,在代碼中標(biāo)注,便于人工復(fù)審。
  • 驗(yàn)證:一旦識(shí)別出潛在漏洞,將在隔離環(huán)境中觸發(fā)潛在漏洞,確認(rèn)可利用性,同時(shí)說(shuō)明驗(yàn)證步驟,確保結(jié)果準(zhǔn)確且誤報(bào)率低。
  • 修復(fù):Aardvark與OpenAI Codex深度集成,為漏洞生成修復(fù)補(bǔ)丁,附于報(bào)告中,便于一鍵審閱與應(yīng)用。

目前,Aardvark可無(wú)縫集成GitHub、Codex及現(xiàn)有開(kāi)發(fā)流程,在不影響開(kāi)發(fā)效率的前提下提供可執(zhí)行的安全洞察。

內(nèi)部測(cè)試顯示,它不僅能識(shí)別安全漏洞,還能發(fā)現(xiàn)邏輯缺陷、不完整修復(fù)及隱私風(fēng)險(xiǎn)

而且,Aardvark 已在內(nèi)部和合作伙伴項(xiàng)目中測(cè)試運(yùn)行,表現(xiàn)出色,驗(yàn)證了其實(shí)際可用性。

正如開(kāi)頭提到的,它不僅能夠進(jìn)行深度分析、定位僅在復(fù)雜條件下出現(xiàn)的問(wèn)題,在對(duì)“黃金測(cè)試倉(cāng)庫(kù)(golden repositories)”的基準(zhǔn)測(cè)試中,也實(shí)現(xiàn)了92%的識(shí)別率。

此外,Aardvark也已應(yīng)用于多個(gè)開(kāi)源項(xiàng)目,發(fā)現(xiàn)并負(fù)責(zé)披露了眾多漏洞,其中10個(gè)已獲得CVE編號(hào)。

OpenAI表示將為部分非商業(yè)開(kāi)源倉(cāng)庫(kù)提供公益掃描服務(wù),并提升整個(gè)開(kāi)源生態(tài)與供應(yīng)鏈的安全性。

Aardvark現(xiàn)已開(kāi)啟內(nèi)測(cè),有需要的開(kāi)發(fā)者可以直接在官網(wǎng)申請(qǐng)。

AI編程完,AI來(lái)修

就像開(kāi)頭提到的,不僅是OpenAI,其他科技巨頭也在積極布局Agentic?AI+代碼安全

整個(gè)10月,谷歌、Anthropic、微軟就像提前約好了似的,紛紛發(fā)布相關(guān)動(dòng)作,OpenAI這次反而顯得稍晚。

例如,Anthropic在10月4號(hào)表示將Claude Sonnet 4.5應(yīng)用于代碼安全任務(wù)。



據(jù)悉,Claude Sonnet 4.5在發(fā)現(xiàn)代碼漏洞和其他網(wǎng)絡(luò)安全技能方面,性能已經(jīng)超越了Opus 4.1,并且價(jià)格更低、速度更快。

谷歌在10月6號(hào)發(fā)布了CodeMender,利用Gemini Deep Think模型,實(shí)現(xiàn)自主調(diào)試和漏洞修復(fù)。



微軟在10月16號(hào)發(fā)布了Vuln.AI,正式宣告使用AI進(jìn)行漏洞管理,而在10月的最后一天,OpenAI也是姍姍來(lái)遲,跟上了這次更新的節(jié)奏。

(注:各家在發(fā)布前均進(jìn)行了數(shù)月的測(cè)試和驗(yàn)證)

那么,為什么這些巨頭都選擇在此時(shí)發(fā)力AI代碼安全呢?

OpenAI以及其他公司的解釋高度一致:人工Debug與傳統(tǒng)的自動(dòng)化方法(如模糊測(cè)試)已經(jīng)跟不上大規(guī)模代碼庫(kù)的漏洞發(fā)現(xiàn)與修復(fù)需求

一方面,企業(yè)級(jí)網(wǎng)絡(luò)中設(shè)備、服務(wù)、代碼庫(kù)數(shù)量巨大,另一方面AI技術(shù)雖能提高生產(chǎn)力,但也被用于快速尋找漏洞、生成攻擊代碼。

因此,在漏洞數(shù)量激增、攻擊手段日益智能化的背景下,借助AI自動(dòng)化發(fā)現(xiàn)與修復(fù)漏洞,已成為確保軟件安全和降低企業(yè)風(fēng)險(xiǎn)的關(guān)鍵手段。

不過(guò),大廠說(shuō)管說(shuō),倒是有網(wǎng)友發(fā)現(xiàn)了“華點(diǎn)”:

  • 我們有一個(gè)會(huì)制造安全漏洞的Agent,也有一個(gè)會(huì)修復(fù)安全漏洞的Agent,這就是最好的商業(yè)模式。



[1]https://x.com/OpenAI/status/1983956431360659467

[2]https://openai.com/index/introducing-aardvark/

[3]https://www.anthropic.com/research/building-ai-cyber-defenders?utm_source=chatgpt.com

[4]https://deepmind.google/discover/blog/introducing-codemender-an-ai-agent-for-code-security/

[5]https://www.microsoft.com/insidetrack/blog/vuln-ai-our-ai-powered-leap-into-vulnerability-management-at-microsoft/?utm_source=chatgpt.com

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
臺(tái)灣回歸還有一種新方案,國(guó)民黨若同意,解放軍或無(wú)需動(dòng)武

臺(tái)灣回歸還有一種新方案,國(guó)民黨若同意,解放軍或無(wú)需動(dòng)武

瞻史
2025-10-31 02:20:52
A股收評(píng):滬指跌0.81%,創(chuàng)業(yè)板指跌2.31%,CPO、超導(dǎo)、半導(dǎo)體等概念走弱

A股收評(píng):滬指跌0.81%,創(chuàng)業(yè)板指跌2.31%,CPO、超導(dǎo)、半導(dǎo)體等概念走弱

界面新聞
2025-10-31 15:03:39
離奇!河南某國(guó)企境外發(fā)債,資金被券商卷走了

離奇!河南某國(guó)企境外發(fā)債,資金被券商卷走了

深水財(cái)經(jīng)社
2025-10-31 19:43:32
47歲黃曉明被曝頭發(fā)稀疏顯禿頂,臉上有斑褶子多,手控制不住發(fā)抖

47歲黃曉明被曝頭發(fā)稀疏顯禿頂,臉上有斑褶子多,手控制不住發(fā)抖

黃大姐
2025-10-30 13:21:30
因劇組經(jīng)費(fèi)不足,《亮劍》臨時(shí)喊來(lái)6個(gè)群演,沒(méi)想到卻成為了經(jīng)典

因劇組經(jīng)費(fèi)不足,《亮劍》臨時(shí)喊來(lái)6個(gè)群演,沒(méi)想到卻成為了經(jīng)典

白面書(shū)誏
2025-10-31 09:19:03
白天陪玩晚上陪睡?明碼標(biāo)價(jià)8000一次!高端伴游淪為色情交易溫床

白天陪玩晚上陪睡?明碼標(biāo)價(jià)8000一次!高端伴游淪為色情交易溫床

阿纂看事
2025-08-29 15:46:57
亞洲第一!武漢首座升降橋,今日開(kāi)放

亞洲第一!武漢首座升降橋,今日開(kāi)放

水泥土的搞笑
2025-10-31 14:38:47
劉強(qiáng)東,能不能給“奶茶妹”買好點(diǎn)的Bra,衣服總感覺(jué)穿不合身

劉強(qiáng)東,能不能給“奶茶妹”買好點(diǎn)的Bra,衣服總感覺(jué)穿不合身

圓圓神神神
2025-10-30 21:04:50
湖南:婚假延長(zhǎng)至20天,產(chǎn)假延長(zhǎng)至188天

湖南:婚假延長(zhǎng)至20天,產(chǎn)假延長(zhǎng)至188天

界面新聞
2025-10-31 10:24:01
唏噓!蓉城中超輸4場(chǎng)便丟冠 被2中游隊(duì)雙殺 名記:球迷亂樹(shù)敵惹禍

唏噓!蓉城中超輸4場(chǎng)便丟冠 被2中游隊(duì)雙殺 名記:球迷亂樹(shù)敵惹禍

我愛(ài)英超
2025-10-31 22:21:54
華為Mate新機(jī)接受預(yù)定,花粉們都炸了!

華為Mate新機(jī)接受預(yù)定,花粉們都炸了!

3C毒物
2025-10-31 00:06:12
不裝了,曹云金坦白與郭德綱“三大恩怨”,網(wǎng)友:先把鐵證刪一刪

不裝了,曹云金坦白與郭德綱“三大恩怨”,網(wǎng)友:先把鐵證刪一刪

洲洲影視娛評(píng)
2025-10-30 22:15:44
加拿大前總理特魯多:和妻子恩愛(ài)18年堪比童話,離婚后牽手水果姐

加拿大前總理特魯多:和妻子恩愛(ài)18年堪比童話,離婚后牽手水果姐

照見(jiàn)古今
2025-10-31 17:50:07
一進(jìn)一出總價(jià)4億歐元!皇馬醞釀王炸簽約,解決內(nèi)訌,成銀河戰(zhàn)艦

一進(jìn)一出總價(jià)4億歐元!皇馬醞釀王炸簽約,解決內(nèi)訌,成銀河戰(zhàn)艦

阿泰希特
2025-10-31 11:58:23
李小璐疑擦邊“佛媛”!寺廟大量裹胸不雅照遭瘋傳,比出軌還惡心

李小璐疑擦邊“佛媛”!寺廟大量裹胸不雅照遭瘋傳,比出軌還惡心

八星人
2025-10-30 11:05:04
6旬富豪專好''吃陰棗'',包養(yǎng)4個(gè)19歲女學(xué)生,民警破門后:禽獸不如

6旬富豪專好''吃陰棗'',包養(yǎng)4個(gè)19歲女學(xué)生,民警破門后:禽獸不如

懸案解密檔案
2025-10-22 09:26:05
黃崢嶸,嚴(yán)重違紀(jì)違法

黃崢嶸,嚴(yán)重違紀(jì)違法

新京報(bào)政事兒
2025-10-31 09:52:54
三大信號(hào)!統(tǒng)一,終于要來(lái)了!

三大信號(hào)!統(tǒng)一,終于要來(lái)了!

大嘴說(shuō)天下
2025-10-30 21:56:28
他才21歲啊!文班亞馬25+15+5+5數(shù)據(jù)升歷史第七

他才21歲??!文班亞馬25+15+5+5數(shù)據(jù)升歷史第七

雷速體育
2025-10-31 11:37:11
一路走好!11月還沒(méi)來(lái),又有4位名人離世,最小僅28歲,個(gè)個(gè)唏噓

一路走好!11月還沒(méi)來(lái),又有4位名人離世,最小僅28歲,個(gè)個(gè)唏噓

鋭娛之樂(lè)
2025-10-31 23:20:28
2025-11-01 00:36:49
量子位 incentive-icons
量子位
追蹤人工智能動(dòng)態(tài)
11610文章數(shù) 176317關(guān)注度
往期回顧 全部

科技要聞

蘋果日賺22億,庫(kù)克最大的煩惱是賣斷貨

頭條要聞

媒體:中美元首在釜山談了100分鐘 向世界發(fā)出重要信號(hào)

頭條要聞

媒體:中美元首在釜山談了100分鐘 向世界發(fā)出重要信號(hào)

體育要聞

在無(wú)數(shù)明星的注視下,他們踢著“意大利最好看的足球”

娛樂(lè)要聞

和龔俊演完《暗河傳》,她終于紅了

財(cái)經(jīng)要聞

以前買不起房,現(xiàn)在賣不起房

汽車要聞

東風(fēng)日產(chǎn)“油電同智”戰(zhàn)略首車 天籟·鴻蒙座艙亮相

態(tài)度原創(chuàng)

家居
本地
教育
數(shù)碼
公開(kāi)課

家居要聞

吸睛藝術(shù) 富有傳奇色彩

本地新聞

全網(wǎng)圍觀,到底多少人被這個(gè)野人大學(xué)生笑瘋了

教育要聞

燕山大學(xué)2026屆保研數(shù)據(jù)深度解讀:從“卷王專業(yè)”到“逆襲秘訣”

數(shù)碼要聞

AMD澄清:RX 7900 XT/XTX公版顯卡更新驅(qū)動(dòng)后USB - C接口仍可供電

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 一区二区三区四区亚洲综合| 欧美黄片AA视频| 2021av在线天堂网| 久久综合久久鬼| 亚洲人成色99999在线观看| 免费视频国产在线观看| 肉体暴力强伦轩在线播放| 老师机免费视频| 国产精品一二三在线无码| 色偷偷久久一区二区三区 | 91精品91| 色 黄 网 站 在 线 观 看 | 久久天天躁狠狠躁夜夜avapp| 女性裸体啪啪无遮挡动态图| 人成视频在线播| 无码人妻精品专区在线视频| 乱轮国产高清无码| av网站大全av| 国产极品久久久久极品| 高清freexxxx性国产| 成人 黄色视频在线观看| 在哪里可以看免费毛片| 久久国产精品99精品国产| 欧美性爱第十页| 亚非毛片在线看| 国产在线精品一区二区在线看| 日本suv精品一区二区| 亚洲成人无码18| 国产精品视频一品二区三| 久久国产精品亚洲天堂AV四虎| 亚州精品丅V亚洲AV| 亚洲国产精品美女久久久久| 欧美丰满熟妇bbbbbb百度 | 99热久久精里都是精品6| 日本特黄特色特爽大片| av无码国产在线看免费app| 人人爱视频播放| 日韩美女操道| 欧美日韩亚洲成色二本道三区| 久久国内精品自在自线图片 | 美国产精品久久久久久久|