Bingdada 技术博客Bingdada 技术博客
首页博客SEOGEOAI工具关于
登录注册
Logo

Bingdada 技术博客

专注于SEO搜索引擎优化和GEO生成式引擎优化以及未来人工智能发展趋势的技术博客

快速链接

  • 首页
  • 博客文章
  • 关于我们

联系方式

  • 398848662@qq.com

订阅我们的 Newsletter,获取最新的 SEO 和 GEO 技术资讯。

© 2024 Bingdada 技术博客. All rights reserved.

首页博客AI人工智能OpenAI 推出 Aardvark:AI 驱动的自主安全研究员,重塑代码安全防护
OpenAI 推出 Aardvark:AI 驱动的自主安全研究员,重塑代码安全防护
AI人工智能

OpenAI 推出 Aardvark:AI 驱动的自主安全研究员,重塑代码安全防护

bingdadabingdada
八月 2, 20266 次阅读约 6 分钟阅读
快速回答

OpenAI 发布 Aardvark(现名 Codex Security),一款基于 GPT-5 的自主安全研究代理,能够像人类安全研究员一样分析代码、发现漏洞并自动修复,已发现 10 个 CVE 漏洞。

核心要点
  • 引言:AI 安全的新里程碑
  • Aardvark 的工作原理:像安全研究员一样思考
  • 真实世界的成效
  • 为什么重要
  • 私有 beta 现已开放
目录

目录

  • 引言:AI 安全的新里程碑
  • Aardvark 的工作原理:像安全研究员一样思考
  • 四阶段流水线
  • 真实世界的成效
  • 开源贡献
  • 为什么重要
  • 私有 beta 现已开放
  • 总结与展望

引言:AI 安全的新里程碑

2025年10月30日,OpenAI 宣布推出 Aardvark(现已更名为 Codex Security,并作为研究预览版开放),这是一款基于 GPT-5 的自主安全研究代理。Aardvark 旨在帮助开发者和安全团队大规模发现并修复安全漏洞,标志着 AI 在网络安全领域的一次重大突破。

软件安全是当今技术领域最关键也最具挑战性的前沿之一。每年,企业和开源代码库中都会发现数以万计的新漏洞。防御者面临着在对手之前发现并修补漏洞的艰巨任务。OpenAI 正致力于通过 Aardvark 扭转这一局面,让防御者占据主动。

2026年3月6日更新:Aardvark 现已整合进 Codex,更名为 Codex Security,并向 ChatGPT Enterprise、Business 和 Edu 客户通过 Codex 网页端推出,首月免费使用。详情请见官方博客。

Aardvark 的工作原理:像安全研究员一样思考

Aardvark 的核心能力在于持续分析源代码仓库,识别漏洞、评估可利用性、确定严重性优先级,并提出有针对性的修复方案。与传统依赖模糊测试或软件组成分析的程序分析技术不同,Aardvark 完全基于大语言模型(LLM)的推理能力和工具使用来理解代码行为并发现漏洞。

它的工作方式类似于人类安全研究员:阅读代码、分析逻辑、编写并运行测试、使用各类工具,从而找出 bug。

四阶段流水线

Aardvark 通过一个多阶段流水线完成漏洞的识别、解释与修复:

  1. 分析阶段:首先分析整个代码仓库,生成一份威胁模型,反映其对项目安全目标和设计的理解。
  2. 提交扫描:监控代码提交,针对整个仓库和威胁模型扫描每次 commit 级别的变更,发现潜在漏洞。首次连接仓库时,Aardvark 会扫描历史记录以找出已有问题。它还会逐步解释发现的漏洞,并标注代码供人工审查。
  3. 验证阶段:一旦发现潜在漏洞,Aardvark 会在隔离的沙盒环境中尝试触发该漏洞,以确认其可利用性。它会描述验证过程,确保返回给用户的是准确、高质量、低误报的洞察。
  4. 修补阶段:Aardvark 与 OpenAI Codex 集成,自动生成修复补丁。每个发现都会附带一个由 Codex 生成、Aardvark 扫描过的补丁,供人工审查并实现一键修补。

Aardvark 与工程师协同工作,无缝集成 GitHub、Codex 和现有工作流,在不拖慢开发速度的前提下提供清晰、可操作的洞察。除了安全漏洞,测试中还发现它能识别逻辑错误、不完整修复和隐私问题等 bug。

真实世界的成效

Aardvark 已在 OpenAI 内部及外部 alpha 合作伙伴的代码库中连续运行数月。在 OpenAI 内部,它发现了多个有意义的漏洞,显著增强了公司的防御能力。合作伙伴特别赞赏其分析深度——Aardvark 能够发现仅在复杂条件下才会出现的问题。

在“黄金”仓库的基准测试中,Aardvark 识别出了 92% 的已知和合成引入漏洞,展现出高召回率和实际有效性。

开源贡献

Aardvark 还被应用于开源项目,已发现并负责任地披露了多个漏洞,其中 10 个已获得 CVE 编号。作为数十年开放研究和负责任的披露的受益者,OpenAI 承诺回馈社区,提供工具和发现成果,让数字生态系统更安全。

OpenAI 计划为选定的非商业开源仓库提供公益扫描,以加强开源软件生态和供应链的安全性。近期更新的对外协调披露政策也更注重协作与可扩展影响,而非僵硬的披露时间线,从而减轻开发者压力。

为什么重要

软件已成为每个行业的基础,软件漏洞对业务、基础设施乃至社会构成系统性风险。仅 2024 年就报告了超过 40,000 个 CVE。测试表明,约 1.2% 的 commit 会引入 bug——微小的变更可能带来巨大后果。

Aardvark 代表了一种全新的防御者优先模型:一个自主安全研究代理,通过持续保护伴随代码演变,与团队并肩作战。通过早期捕捉漏洞、验证真实可利用性并提供清晰修复方案,Aardvark 能够在不减缓创新速度的前提下强化安全。

OpenAI 相信应扩大安全专业知识的可及性。目前以私有 beta 形式启动,随着学习深入将逐步扩大可用性。

私有 beta 现已开放

OpenAI 正在邀请精选合作伙伴加入 Aardvark 私有 beta。参与者将获得早期访问权限,并与团队直接合作,优化检测准确性、验证工作流和报告体验。

OpenAI 希望在多种环境中验证性能。如果你的组织对安全创新感兴趣,可以申请加入。

总结与展望

Aardvark(现 Codex Security)是 AI 与网络安全深度融合的典范。它不仅提升了漏洞发现效率,更重新定义了人机协作的安全防御模式。对于关注 OpenAI News 的读者而言,这一发布标志着 AI 从“辅助工具”向“自主专家”的跨越。未来,随着更多组织加入 beta 测试,Aardvark 有望成为软件安全领域的标准配置。


本文基于 OpenAI 官方博客及公开信息撰写,内容经过 SEO 优化,聚焦关键词“OpenAI News”。

目录

  • 引言:AI 安全的新里程碑
  • Aardvark 的工作原理:像安全研究员一样思考
  • 四阶段流水线
  • 真实世界的成效
  • 开源贡献
  • 为什么重要
  • 私有 beta 现已开放
  • 总结与展望
黄金广告位 · 限时招商
广告位招商中

把品牌放进读者的阅读流

文章内广告位,高注意力场景,适合新品发布与活动招募。

商务合作

标签

#OpenAI News#GPT-5#Codex Security#AI 安全#漏洞检测#Aardvark#自主安全研究员#CVE
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

相关文章

OpenAI如何用AI提升销售效率与客户成功
AI人工智能

OpenAI如何用AI提升销售效率与客户成功

OpenAI销售团队规模一年增长三倍,通过构建GTM Assistant智能助手,将顶尖销售经验系统化,实现销售生产力提升20%,让销售代表每周多出一天时间专注于客户关系。

8月 4约 5 分钟阅读
OpenAI 正式发布 Sora:负责任地开启 AI 视频生成新时代
AI人工智能

OpenAI 正式发布 Sora:负责任地开启 AI 视频生成新时代

OpenAI 正式发布 AI 视频生成模型 Sora,通过水印溯源、肖像权控制、青少年保护、内容过滤等多维安全策略,在推动视频创作创新的同时,构建了负责任的 AI 应用框架。

8月 4约 6 分钟阅读
Sora 2 正式发布:AI视频生成迎来GPT-3.5时刻
AI人工智能

Sora 2 正式发布:AI视频生成迎来GPT-3.5时刻

OpenAI 发布 Sora 2,视频生成模型迎来 GPT-3.5 时刻。新模型在物理准确性、可控性上大幅提升,支持同步音效和对话,并推出基于‘角色’功能的社交 iOS 应用。

8月 4约 5 分钟阅读

订阅我们的 Newsletter

获取最新的 SEO 与 GEO 技术资讯。

我们尊重您的隐私,随时可以取消订阅。

评论 ({count}) (0)

登录后即可参与讨论

登录注册
还没有评论,来抢沙发吧