OpenAI heeft Aardvark gelanceerd, een autonome beveiligingsagent die automatisch kwetsbaarheden in code detecteert en oplost. Deze tool is momenteel beschikbaar in een besloten bètaversie en is bedoeld om ontwikkelaars te helpen bij het voorkomen van beveiligingsproblemen. Uit benchmarks blijkt dat Aardvark 92 procent van bekende en synthetisch geïntroduceerde kwetsbaarheden in test-repositories herkent. Voor open-sourceprojecten heeft OpenAI al meerdere kwetsbaarheden ontdekt en gerapporteerd, waarvan tien een CVE-nummer hebben gekregen. Volgens OpenAI kan Aardvark ook logische fouten, onvolledige oplossingen en privacyproblemen identificeren. Het bedrijf merkt op dat ongeveer 1,2 procent van de commits bugs introduceert, en dat kleine wijzigingen grote gevolgen kunnen hebben. De tool integreert met platforms zoals GitHub en bestaande workflows, zodat ontwikkelaars productief blijven terwijl de beveiliging verbetert.
Softwarekwetsbaarheden blijven een groot probleem, met jaarlijks tienduizenden nieuwe ontdekkingen. Ontwikkelaars proberen voortdurend aanvallers voor te blijven. Aardvark pakt deze uitdaging aan met behulp van GPT-5 en redeneertechnologie. De tool scant continu code-repositories om problemen te identificeren voordat ze worden uitgebuit. In tegenstelling tot traditionele analysetools benadert Aardvark de code zoals een beveiligingsonderzoeker dat zou doen: door code te lezen, tests uit te voeren en tools te gebruiken. De beveiligingsagent doorloopt verschillende fasen, te beginnen met het creëren van een dreigingsmodel op basis van de hele repository. Vervolgens controleert hij nieuwe commits tegen dit model. Bij elk nieuw project scant Aardvark de bestaande codebase. OpenAI legt uit dat het systeem kwetsbaarheden stapsgewijs toelicht met annotaties. Na het identificeren van een potentiële kwetsbaarheid probeert Aardvark deze in een sandbox-omgeving te exploiteren, wat het aantal false positives minimaliseert. Uiteindelijk genereert Aardvark via integratie met OpenAI Codex een patch, waardoor ontwikkelaars een direct bruikbare oplossing krijgen. OpenAI heeft ook zijn beleid voor openbaarmaking aangepast en kiest voor een samenwerkingsgerichte aanpak in plaats van strikte deadlines. De besloten bètaversie is nu open voor geselecteerde partners, en OpenAI wil vooral valideren hoe Aardvark presteert in verschillende omgevingen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *