اوپنایآی از عرضه سامانهای جدید به نام Aardvark خبر داده که با تکیه بر مدل زبانی GPT-5 طراحی شده و نقش یک «پژوهشگر امنیتی خودکار» را ایفا میکند.
به گزارش افتانا، این عامل هوشمند قادر است کد منبع پروژهها را بهطور مداوم تحلیل کند، حفرههای امنیتی را شناسایی و شدت آنها را ارزیابی کرده و در نهایت، برای رفعشان وصلهی پیشنهادی ارائه دهد. آردوارک فعلاً در مرحلهی بتای خصوصی قرار دارد.
این سامانه درون زنجیره توسعهی نرمافزار قرار میگیرد و تغییرات مخزن کد را رصد میکند تا با استفاده از استدلال زبانی و ابزارهای تحلیلی، ضعفهای امنیتی را تشخیص و اصلاح کند.
طبق توضیحات اوپنایآی، GPT-5 با توان استدلال عمیقتر و یک مسیریاب بلادرنگ عمل میکند تا بسته به نوع وظیفه، مناسبترین زیرمدل را انتخاب کند. آردوارک ابتدا مدل تهدید پروژه را میسازد، سپس تاریخچه و تغییرات جدید را برای کشف نقصها بررسی میکند. در صورت شناسایی آسیبپذیری، آن را در محیطی ایزوله آزمایش و در صورت تأیید، با کمک Codex وصلهای تولید میکند تا توسط انسان بازبینی شود.
به گفته اوپنایآی، اجرای آزمایشی آردوارک در پروژههای داخلی و شرکای منتخب، تاکنون منجر به کشف حداقل ۱۰ آسیبپذیری در پروژههای متنباز شده است. این اقدام در رقابت با تلاشهای مشابهی مانندCodeMender گوگل و XBOW ا نجام میشود که هدفشان خودکارسازی شناسایی، اعتبارسنجی و ترمیم ضعفهای امنیتی در کد است.
اوپنایآی در بیانیهای اعلام کرد: آردوارک نمایانگر رویکردی تازه در دفاع سایبری است؛ عاملی هوشمند که بهطور مداوم با تیمهای توسعه همکاری میکند تا بدون کند کردن روند نوآوری، امنیت نرمافزار را تقویت کند.