돌아가기 AI 정보
OpenAI가 GPT-5 기반 "프록시 보안 연구원"인 Aardvark를 출시하여 비공개 베타 테스트를 시작했습니다.

OpenAI가 GPT-5 기반 "프록시 보안 연구원"인 Aardvark를 출시하여 비공개 베타 테스트를 시작했습니다.

AI 정보 Admin 66 회 조회

OpenAI는 GPT-5 기반 "프록시 보안 연구자" 도구인 Aardvark의 비공개 베타 버전을 출시한다고 발표했습니다. Aardvark는 코드베이스를 지속적으로 분석하고, 위협 모델을 구축하고, 제출된 변경 사항을 기반으로 취약점을 찾아내고, 악용 가능성을 평가합니다. 샌드박스에서 취약점을 재현한 후, Codex를 호출하여 수정 사항을 생성하고, 이를 사람의 검토를 위해 제출하여 단계별 설명 및 코드 주석과 함께 병합합니다. 이 시스템은 개발 및 보안 팀을 대상으로 하며, 개발 프로세스를 방해하지 않으면서 실행 가능한 수정 제안을 제공하는 데 중점을 둡니다.

공식 발표에 따르면, Aardvark는 내부 및 외부 초기 파트너 환경에서 지속적으로 실행되어 왔으며, "골든 리포지토리" 벤치마크에서 알려진 및 합성 취약점의 92%를 식별했습니다. 또한 오픈소스 프로젝트에서 여러 문제를 책임감 있게 공개했으며, 그중 10개에 CVE 번호가 지정되었습니다. OpenAI는 또한 일부 비상업적 오픈소스 리포지토리에 대한 무료 스캐닝 서비스를 제공하고 외부 조정 및 공개 정책을 업데이트할 것이라고 밝혔습니다. 비공개 테스트 단계에서 접근 범위가 점진적으로 확대될 예정입니다.

자주 묻는 질문

질문: Aardvark는 현재 어떻게 통합될 수 있나요?

A: 현재 비공개 테스트 단계이며, 초대된 파트너와 일부 오픈소스 프로젝트에 공개되어 있습니다. 공식 웹사이트에서 신청 포털을 이용하실 수 있습니다.

질문: 기존 도구(예: 퍼즈/SCA)와 어떤 점이 다릅니까?

답변: LLM 추론과 도구 사용을 중심으로 "분석 - 제출 검토 - 샌드박스 검증 - 패치"의 다단계 프로세스를 따르며, 이는 인간 보안 연구자의 방법론에 더 가깝습니다.

질문: 자동 복구를 지원하나요?

답변: Codex에서 생성하고 Aardvark에서 검토한 패치가 제공되지만, 감독되지 않은 변경을 방지하기 위해 수동으로 검토하고 한 번의 클릭으로 병합해야 합니다.

질문: 실제 결과에 대한 데이터가 있나요?

답변: 공식 성명에서는 벤치마크 저장소에서 92%의 인식률을 달성했으며, 10건의 CVE 수준 공개를 촉진했다고 주장하고 있습니다. 외부 복제 및 횡단면 평가는 아직 진행 중입니다.

질문: 오픈소스 커뮤니티에 대한 계획은 무엇인가요?

답변: 비상업적 오픈소스 저장소에 대한 무료 스캐닝을 제공하고 업데이트된 공개 정책을 통해 지속 가능한 협업을 촉진하려는 계획입니다.

Aardvark 에이전트 보안 연구원 AardvarkGPT5 드라이버 Aardvark 연속 코드 분석 Aardvark 위협 모델링 Aardvark가 변경 스캔을 제출했습니다. Aardvark 취약성 위치 Aardvark 가용성 평가 아드바크 샌드박스 레크리에이션 AardvarkCodex 패치 Aardvark 단계별 설명 Aardvark 코드 주석 Aardvark 매뉴얼 리뷰 Aardvark 원클릭 병합 Aardvark는 연구 개발을 방해하지 않습니다. Aardvark 개발 보안 통합 AardvarkDevSecOps 통합 Aardvark CICD 통합 Aardvark Private Beta 애플리케이션 포털 Aardvark 초대 파트너 Aardvark 공공 복지 스캔 Aardvark는 오픈 소스 친화적입니다. Aardvark 공개 정책 Aardvark의 책임 공개 AardvarkCVE의 기록 Aardvark Gold Warehouse 92% Aardvark 벤치마크 인식률 Aardvark 대 fuzzSCA AardvarkLLM 추론 Aardvark 도구 호출 Aardvark 다단계 공정 Aardvark 패치 생성 Aardvark 오경보 제어 Aardvark 취약성 우선순위 Aardvark 위험 수렴 Aardvark 코드베이스가 지속적으로 모니터링됨 Aardvark 종속성 및 SCA Aardvark가 diff 보호 기능을 제출합니다. AardvarkPR 자동 댓글 아드바크 지식 보고서 Aardvark 보안 지표 Aardvark 확장 생태계 아드바크 엔터프라이즈 랜딩 Aardvark 외부 리뷰 Aardvark 모델 업데이트 Aardvark 다국어 저장소 Aardvark 반복 가능한 실험 Aardvark의 수리 제안은 실행 가능합니다. Aardvark 팀 협업 Aardvark 스캔 범위 구성 Aardvark 속도 및 신용 한도

추천 도구

더보기