夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

OpenAI首個(gè)GPT-5找Bug智能體:全自動(dòng)讀代碼找漏洞寫修復(fù)

0
分享至

henry 發(fā)自 凹非寺
量子位 | 公眾號(hào) QbitAI

AI Coding火了大半年,AI Debugging也來(lái)了!

剛剛,OpenAI發(fā)布由GPT-5驅(qū)動(dòng)的“白帽”Agent——Aardvark(土豚)



這只“AI安全研究員”能幫助開發(fā)者和安全團(tuán)隊(duì),在大規(guī)模代碼庫(kù)中自動(dòng)發(fā)現(xiàn)并修復(fù)安全漏洞

據(jù)OpenAI報(bào)告,Aardvark已識(shí)別出了92%的已知與人工注入漏洞,而且能定位僅在復(fù)雜條件下出現(xiàn)的問題。

OpenAI副總裁Matt Knight表示:

  • 我們的開發(fā)者發(fā)現(xiàn),土豚在清晰地解釋問題并引導(dǎo)他們找到修復(fù)方案方面確實(shí)非常有價(jià)值。這個(gè)信號(hào)告訴我們,我們正走在一條有意義的道路上。

而且,不僅OpenAI。

整個(gè)10月Anthropic谷歌微軟基本上是前腳跟后腳發(fā)布了類似的白帽Agent。

這是怎么一回事。

Agentic AI +自動(dòng)修補(bǔ)漏洞

OpenAI對(duì)這款白帽Aardvark的官方描述是——代理型安全研究員(agentic security researcher)

Aardvark的核心任務(wù)是持續(xù)分析源代碼倉(cāng)庫(kù),以識(shí)別安全漏洞、評(píng)估可利用性、確定風(fēng)險(xiǎn)等級(jí),并提出有針對(duì)性的修復(fù)方案。

它通過監(jiān)控代碼提交(commits)與變更來(lái)工作,自動(dòng)識(shí)別潛在漏洞、推斷攻擊路徑并生成修復(fù)建議。

Aardvark并不依賴傳統(tǒng)的程序分析技術(shù)(如模糊測(cè)試fuzzing或軟件成分分析SCA),而是運(yùn)用大語(yǔ)言模型驅(qū)動(dòng)的推理與工具使用能力來(lái)理解代碼行為,像人類安全研究員那樣閱讀、分析代碼、編寫測(cè)試并運(yùn)行驗(yàn)證。

具體來(lái)說,它的工作流程從Git倉(cāng)庫(kù)出發(fā),依次經(jīng)歷:威脅建?!┒窗l(fā)現(xiàn)→沙盒驗(yàn)證→Codex 修復(fù)→人工復(fù)審→ 提交Pull Request。



  • 分析:對(duì)整個(gè)倉(cāng)庫(kù)進(jìn)行全面分析,生成反映項(xiàng)目安全目標(biāo)與設(shè)計(jì)的威脅模型(threat model)。
  • 提交掃描:新代碼提交時(shí),結(jié)合倉(cāng)庫(kù)和威脅模型掃描差異;首次連接倉(cāng)庫(kù)時(shí)回溯歷史提交。同時(shí)解釋發(fā)現(xiàn)的漏洞,在代碼中標(biāo)注,便于人工復(fù)審。
  • 驗(yàn)證:一旦識(shí)別出潛在漏洞,將在隔離環(huán)境中觸發(fā)潛在漏洞,確認(rèn)可利用性,同時(shí)說明驗(yàn)證步驟,確保結(jié)果準(zhǔn)確且誤報(bào)率低。
  • 修復(fù):Aardvark與OpenAI Codex深度集成,為漏洞生成修復(fù)補(bǔ)丁,附于報(bào)告中,便于一鍵審閱與應(yīng)用。

目前,Aardvark可無(wú)縫集成GitHub、Codex及現(xiàn)有開發(fā)流程,在不影響開發(fā)效率的前提下提供可執(zhí)行的安全洞察。

內(nèi)部測(cè)試顯示,它不僅能識(shí)別安全漏洞,還能發(fā)現(xiàn)邏輯缺陷、不完整修復(fù)及隱私風(fēng)險(xiǎn)

而且,Aardvark 已在內(nèi)部和合作伙伴項(xiàng)目中測(cè)試運(yùn)行,表現(xiàn)出色,驗(yàn)證了其實(shí)際可用性。

正如開頭提到的,它不僅能夠進(jìn)行深度分析、定位僅在復(fù)雜條件下出現(xiàn)的問題,在對(duì)“黃金測(cè)試倉(cāng)庫(kù)(golden repositories)”的基準(zhǔn)測(cè)試中,也實(shí)現(xiàn)了92%的識(shí)別率。

此外,Aardvark也已應(yīng)用于多個(gè)開源項(xiàng)目,發(fā)現(xiàn)并負(fù)責(zé)披露了眾多漏洞,其中10個(gè)已獲得CVE編號(hào)。

OpenAI表示將為部分非商業(yè)開源倉(cāng)庫(kù)提供公益掃描服務(wù),并提升整個(gè)開源生態(tài)與供應(yīng)鏈的安全性。

Aardvark現(xiàn)已開啟內(nèi)測(cè),有需要的開發(fā)者可以直接在官網(wǎng)申請(qǐng)。

AI編程完,AI來(lái)修

就像開頭提到的,不僅是OpenAI,其他科技巨頭也在積極布局Agentic?AI+代碼安全

整個(gè)10月,谷歌、Anthropic、微軟就像提前約好了似的,紛紛發(fā)布相關(guān)動(dòng)作,OpenAI這次反而顯得稍晚。

例如,Anthropic在10月4號(hào)表示將Claude Sonnet 4.5應(yīng)用于代碼安全任務(wù)。



據(jù)悉,Claude Sonnet 4.5在發(fā)現(xiàn)代碼漏洞和其他網(wǎng)絡(luò)安全技能方面,性能已經(jīng)超越了Opus 4.1,并且價(jià)格更低、速度更快。

谷歌在10月6號(hào)發(fā)布了CodeMender,利用Gemini Deep Think模型,實(shí)現(xiàn)自主調(diào)試和漏洞修復(fù)。



微軟在10月16號(hào)發(fā)布了Vuln.AI,正式宣告使用AI進(jìn)行漏洞管理,而在10月的最后一天,OpenAI也是姍姍來(lái)遲,跟上了這次更新的節(jié)奏。

(注:各家在發(fā)布前均進(jìn)行了數(shù)月的測(cè)試和驗(yàn)證)

那么,為什么這些巨頭都選擇在此時(shí)發(fā)力AI代碼安全呢?

OpenAI以及其他公司的解釋高度一致:人工Debug與傳統(tǒng)的自動(dòng)化方法(如模糊測(cè)試)已經(jīng)跟不上大規(guī)模代碼庫(kù)的漏洞發(fā)現(xiàn)與修復(fù)需求

一方面,企業(yè)級(jí)網(wǎng)絡(luò)中設(shè)備、服務(wù)、代碼庫(kù)數(shù)量巨大,另一方面AI技術(shù)雖能提高生產(chǎn)力,但也被用于快速尋找漏洞、生成攻擊代碼。

因此,在漏洞數(shù)量激增、攻擊手段日益智能化的背景下,借助AI自動(dòng)化發(fā)現(xiàn)與修復(fù)漏洞,已成為確保軟件安全和降低企業(yè)風(fēng)險(xiǎn)的關(guān)鍵手段。

不過,大廠說管說,倒是有網(wǎng)友發(fā)現(xiàn)了“華點(diǎn)”:

  • 我們有一個(gè)會(huì)制造安全漏洞的Agent,也有一個(gè)會(huì)修復(fù)安全漏洞的Agent,這就是最好的商業(yè)模式。



[1]https://x.com/OpenAI/status/1983956431360659467

[2]https://openai.com/index/introducing-aardvark/

[3]https://www.anthropic.com/research/building-ai-cyber-defenders?utm_source=chatgpt.com

[4]https://deepmind.google/discover/blog/introducing-codemender-an-ai-agent-for-code-security/

[5]https://www.microsoft.com/insidetrack/blog/vuln-ai-our-ai-powered-leap-into-vulnerability-management-at-microsoft/?utm_source=chatgpt.com

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
兇手另有其人?山西狗咬人案律師甩出關(guān)鍵證據(jù),死者妹妹慘遭打臉

兇手另有其人?山西狗咬人案律師甩出關(guān)鍵證據(jù),死者妹妹慘遭打臉

剛哥說法365
2025-11-15 01:09:15
飛天茅臺(tái)真實(shí)價(jià)格調(diào)查:市場(chǎng)終端普遍維持在2000元左右

飛天茅臺(tái)真實(shí)價(jià)格調(diào)查:市場(chǎng)終端普遍維持在2000元左右

野馬財(cái)經(jīng)
2025-11-14 10:36:29
外交部:對(duì)日方近期軍事安全動(dòng)向表達(dá)嚴(yán)重關(guān)切

外交部:對(duì)日方近期軍事安全動(dòng)向表達(dá)嚴(yán)重關(guān)切

中工網(wǎng)
2025-11-14 16:33:01
ATP年終總決賽:茲維列夫出局,小黑晉級(jí)四強(qiáng)

ATP年終總決賽:茲維列夫出局,小黑晉級(jí)四強(qiáng)

田螺姑娘說歷史
2025-11-15 08:14:44
曾國(guó)藩的識(shí)人術(shù):飯桌上的這種人,切記不可深交,否則后患無(wú)窮

曾國(guó)藩的識(shí)人術(shù):飯桌上的這種人,切記不可深交,否則后患無(wú)窮

牛魔王與芭蕉扇
2025-11-11 10:16:23
上海發(fā)文改進(jìn)校園餐管理工作:落實(shí)每日陪餐制度,鼓勵(lì)有條件學(xué)校自助選餐……

上海發(fā)文改進(jìn)校園餐管理工作:落實(shí)每日陪餐制度,鼓勵(lì)有條件學(xué)校自助選餐……

新浪財(cái)經(jīng)
2025-11-14 16:29:50
曝金晨李斯丹妮十指緊扣,探班同住,超多情侶款被扒,前任是胡夏

曝金晨李斯丹妮十指緊扣,探班同住,超多情侶款被扒,前任是胡夏

阿褲趣聞君
2025-11-12 18:46:41
霍震霆也沒想到,44歲的兒媳郭晶晶再次官宣喜訊,讓整個(gè)闊太圈都沉默了

霍震霆也沒想到,44歲的兒媳郭晶晶再次官宣喜訊,讓整個(gè)闊太圈都沉默了

科學(xué)發(fā)掘
2025-11-15 06:59:22
社保最后五年有多關(guān)鍵?直接決定你退休金領(lǐng)2000還是5000!

社保最后五年有多關(guān)鍵?直接決定你退休金領(lǐng)2000還是5000!

慧眼看世界哈哈
2025-11-07 10:52:22
大邱莊土皇帝禹作敏,死因成謎:坐擁16輛防彈奔馳,當(dāng)最狂村書記

大邱莊土皇帝禹作敏,死因成謎:坐擁16輛防彈奔馳,當(dāng)最狂村書記

午夜故事會(huì)
2024-07-05 15:22:59
歐盟:將提前對(duì)價(jià)值低于150歐元的免稅“小額包裹”征稅

歐盟:將提前對(duì)價(jià)值低于150歐元的免稅“小額包裹”征稅

界面新聞
2025-11-14 08:36:04
奧運(yùn)冠軍至今仍未拿到全運(yùn)金牌!職業(yè)生涯“最后一舞”能否圓滿?

奧運(yùn)冠軍至今仍未拿到全運(yùn)金牌!職業(yè)生涯“最后一舞”能否圓滿?

羅掌柜體育
2025-11-07 11:34:34
日本民宿被曝變身賣淫場(chǎng),性工作者稱中國(guó)游客更大方。

日本民宿被曝變身賣淫場(chǎng),性工作者稱中國(guó)游客更大方。

環(huán)球趣聞分享
2025-11-09 14:20:06
“清江兩案”為什么久偵不破,因?yàn)樽锓妇筒卦诠珓?wù)員隊(duì)伍里

“清江兩案”為什么久偵不破,因?yàn)樽锓妇筒卦诠珓?wù)員隊(duì)伍里

文史旺旺旺
2025-11-14 18:45:15
不看重獎(jiǎng)金!曝前國(guó)手謝絕邀請(qǐng),不代表四川男籃打全運(yùn)會(huì)

不看重獎(jiǎng)金!曝前國(guó)手謝絕邀請(qǐng),不代表四川男籃打全運(yùn)會(huì)

南海浪花
2025-11-14 12:05:53
36球,勞塔羅超越克雷斯波獨(dú)占阿根廷隊(duì)史射手榜第四位

36球,勞塔羅超越克雷斯波獨(dú)占阿根廷隊(duì)史射手榜第四位

懂球帝
2025-11-15 01:56:03
官宣!奧斯卡病因公布,罕見問題,本人回憶當(dāng)時(shí)情況,透露細(xì)節(jié)

官宣!奧斯卡病因公布,罕見問題,本人回憶當(dāng)時(shí)情況,透露細(xì)節(jié)

小金體壇大視野
2025-11-14 09:44:23
北京一批機(jī)關(guān)食堂正式向公眾開放,食客:慕名而來(lái),物美價(jià)廉

北京一批機(jī)關(guān)食堂正式向公眾開放,食客:慕名而來(lái),物美價(jià)廉

黃河新聞網(wǎng)呂梁頻道
2025-11-14 09:00:45
七國(guó)集團(tuán)拉上8個(gè)國(guó)家一起開會(huì),不僅沒請(qǐng)中國(guó),還支持日本立場(chǎng)

七國(guó)集團(tuán)拉上8個(gè)國(guó)家一起開會(huì),不僅沒請(qǐng)中國(guó),還支持日本立場(chǎng)

墜入二次元的海洋
2025-11-14 11:00:13
張含韻白富美,高大肉感的反差萌,少女感依舊爆棚?

張含韻白富美,高大肉感的反差萌,少女感依舊爆棚?

娛樂領(lǐng)航家
2025-11-14 22:00:03
2025-11-15 08:59:00
量子位 incentive-icons
量子位
追蹤人工智能動(dòng)態(tài)
11676文章數(shù) 176330關(guān)注度
往期回顧 全部

科技要聞

京東“失去的五年”后,找到新增長(zhǎng)了嗎?

頭條要聞

牛彈琴:中方對(duì)高市早苗的憤怒升級(jí) 嚴(yán)重后果正在顯現(xiàn)

頭條要聞

牛彈琴:中方對(duì)高市早苗的憤怒升級(jí) 嚴(yán)重后果正在顯現(xiàn)

體育要聞

7-0狂勝!15萬(wàn)人口小島離世界杯只差1分

娛樂要聞

王家衛(wèi)讓古二替秦雯寫劇情主線?

財(cái)經(jīng)要聞

財(cái)政部:加強(qiáng)逆周期和跨周期調(diào)節(jié)

汽車要聞

小鵬X9超級(jí)增程動(dòng)態(tài)評(píng)測(cè)全網(wǎng)首發(fā) 高速實(shí)測(cè)車內(nèi)65分貝

態(tài)度原創(chuàng)

教育
家居
旅游
藝術(shù)
親子

教育要聞

直播預(yù)告 | 一所小學(xué)的省級(jí)教學(xué)成果獎(jiǎng)特等獎(jiǎng)是怎樣“煉”成的?周日見!

家居要聞

現(xiàn)代簡(jiǎn)逸 尋找生活的光

旅游要聞

江蘇淮安:銀帶繞湖興業(yè)富民

藝術(shù)要聞

中國(guó)唯一建在溫泉上的城市,常年22℃,銀杏美了千年

親子要聞

怕孩子被抱錯(cuò),準(zhǔn)爸爸帶“豬肉記號(hào)筆”陪產(chǎn),新生兒能用嗎?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 国产不卡一区不卡二区| 久久国产亚洲 色域二区| 人人妻人人ai| 国产啪视频免费观看视频| 欧美污视频网站| 激情六月婷婷| 午夜福利影院私人爽爽| 日韩无码导航| 国产精品福利自产拍在线观看 | 毛片精品免费视频| 2○2o20女人另类2○20| 97无码精品人妻一区二区红治院 | 久久综合av免费观看| 天堂一区人妻无码| 999精品视频久久| 99热精品免费观看| 亚洲综合Aⅴ一区二区三区| 在线播放尤物美女AV| 好粗好大好硬视频| 欧美男人国产天堂一区二区三区卜 | 人妻中文无码就熟专区| 亚洲日韩 一区二区| 丰满少妇被猛烈进出69影院| 黄频视频大全免费的国产| 亚洲午夜av不卡无广告| av人摸人人人澡人人超碰妓女| 75看高清无码专区视频影久| 日韩成人影院在线看| 成年人网页毛片| 久久亚洲精品国产精品777777| 桃色一区二区| 亚洲精品偷拍影视在线观看| 奇米777四色成人影视| 老太bbwwbbww高潮| 在线播放国产成人精品| 给我一个毛片网站吧| 国产成人综合亚洲av第一页| 国产精品无码一二三视频| 欧美人与动牲交欧美精品| 我和漂亮邻居少妇偷晴| 国产精品久久久久久亚洲秋霞|