Retour à Informations sur l’IA
OpenAI lance Aardvark : un « chercheur en sécurité proxy » basé sur GPT-5, dont les tests bêta privés ont débuté.

OpenAI lance Aardvark : un « chercheur en sécurité proxy » basé sur GPT-5, dont les tests bêta privés ont débuté.

Informations sur l’IA Admin 66 vues

OpenAI a annoncé la sortie d'Aardvark, un outil de recherche en sécurité par proxy basé sur GPT-5, actuellement en version bêta privée. Aardvark analyse en continu les bases de code, construit des modèles de menaces, localise les vulnérabilités à partir des modifications soumises et évalue leur exploitabilité. Après avoir reproduit les vulnérabilités dans un environnement isolé, il utilise Codex pour générer des correctifs, qui sont ensuite soumis à une relecture humaine et intégrés, accompagnés d'explications détaillées et d'annotations de code. Le système est conçu pour les équipes de développement et de sécurité, et met l'accent sur la fourniture de suggestions de correction concrètes sans perturber les processus de développement.

D'après les informations officielles, Aardvark fonctionne en continu dans les environnements de ses premiers partenaires, internes et externes, et a identifié 92 % des vulnérabilités connues et synthétiques du référentiel « Golden Repository ». L'outil a également signalé de manière responsable plusieurs failles dans des projets open source, dont dix ont reçu un numéro CVE. OpenAI a par ailleurs annoncé qu'elle fournira des services d'analyse gratuits pour certains dépôts open source non commerciaux et mettra à jour ses politiques de coordination externe et de divulgation ; le périmètre d'accès sera progressivement étendu durant la phase de tests privés.

Foire aux questions

Q : Comment Aardvark peut-il être intégré actuellement ?

A : Il est actuellement en phase de test privée et est ouvert aux partenaires invités et à certains projets open source. Le site web officiel propose un portail de candidature.

Q : En quoi est-ce différent des outils traditionnels (tels que le fuzz/SCA) ?

A : Centrée sur l'inférence LLM et l'utilisation d'outils, elle suit un processus en plusieurs étapes « analyse - analyse de soumission - vérification en sandbox - application de correctifs », qui est plus proche de la méthodologie des chercheurs en sécurité humaine.

Q : Prend-il en charge la réparation automatique ?

R : Il sera accompagné d'un correctif généré par Codex et examiné par Aardvark, mais il devra tout de même être examiné manuellement et fusionné en un clic pour éviter les modifications non supervisées.

Q : Existe-t-il des données sur les résultats réels ?

A : La déclaration officielle fait état d'un taux de reconnaissance de 92 % dans le référentiel de référence et a facilité 10 divulgations de niveau CVE ; la reproduction externe et l'évaluation transversale sont toujours en cours.

Q : Quels sont les projets pour la communauté open source ?

A : Le plan consiste à fournir un service d'analyse gratuit pour certains dépôts open source non commerciaux et à promouvoir une collaboration durable grâce à une politique de divulgation mise à jour.

Chercheur en sécurité des agents Aardvark Pilote AardvarkGPT5 Analyse de code continue Aardvark Modélisation de la menace que représente l'oryctérope Aardvark a soumis une analyse des modifications. emplacement de vulnérabilité du fourmilier Évaluation de la disponibilité du fourmilier Récréation de bac à sable Aardvark Patch AardvarkCodex Explication étape par étape du fourmilier Annotations de code Aardvark Examen du manuel de l'Aardvark Fusion en un clic d'Aardvark Aardvark n'interrompt pas la recherche et le développement Intégration de la sécurité du développement d'Aardvark Intégration AardvarkDevSecOps Intégration CICD d'Aardvark Portail d'application bêta privée d'Aardvark Aardvark Partenaire invité Scan de bien-être public d'Aardvark Aardvark est compatible avec les logiciels libres. Politique de divulgation d'Aardvark Déclaration des responsabilités d'Aardvark Le record d'AardvarkCVE Entrepôt d'or Aardvark 92% taux de reconnaissance de référence d'Aardvark Aardvark contre fuzzSCA Raisonnement AardvarkLLM appel d'outil Aardvark Processus en plusieurs étapes de l'oryctérope génération de patchs Aardvark Contrôle des fausses alarmes Aardvark priorité de vulnérabilité d'Aardvark Convergence des risques d'Aardvark Le code source d'Aardvark est surveillé en continu. Dépendances d'Aardvark et SCA Aardvark soumet une protection différentielle Commentaires automatiques d'AardvarkPR Rapport de connaissances sur le fourmilier Métriques de sécurité d'Aardvark Écosystème étendu de l'oryctérope Atterrissage de l'entreprise Aardvark Avis externes sur Aardvark Mise à jour du modèle Aardvark Répertoire multilingue Aardvark Expériences reproductibles sur l'oryctérope Les suggestions de réparation d'Aardvark sont exécutables. Collaboration de l'équipe Aardvark Configuration de la portée de balayage de l'Aardvark Limite de vitesse et de crédit d'Aardvark

Outils Recommandés

Plus