CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

31. listopada 2025, 06:20

OpenAI predstavio Aardvark, autonomnog AI istraživača ranjivosti

GPT-5 agent neprekidno snima svaki commit, provjerava iskorištivost otkrivenih propusta i automatski predlaže zakrpe u GitHubu.

min. čitanja

XFacebookWhatsApp

OpenAI je lansirao Aardvark, novog autonomnog sigurnosnog agenta pogonjenog modelom GPT-5 koji u privatnoj beta fazi neprekidno analizira izvorni kod, potvrđuje ranjivosti i predlaže zakrpe.

Aardvark imitira rad ljudskog stručnjaka za kibernetičku sigurnost kroz višestupanjsku LLM arhitekturu koja radi 24 sata dnevno, sedam dana u tjednu. U prvim internim i partnerskim testiranjima sustav je pronašao 92 % poznatih i sintetski ubačenih propusta, a otkrio je i deset dosad nezabilježenih ranjivosti kojima su naknadno dodijeljeni CVE identifikatori.

Ključne značajke • Sveobuhvatno modeliranje prijetnji: pri prvom spajanju skladišta koda, agent stvara vlastiti model prijetnji koji odražava arhitekturu i sigurnosne ciljeve projekta. • Skeniranje pri svakom commitu: Aardvark uspoređuje nove promjene s prethodnim stanjem i modelom prijetnji, a istodobno vrši i povijesnu analizu. • Sandbox validacija: otkrivene rupe testiraju se u izoliranom okruženju kako bi se smanjio broj lažnih alarma. • Automatsko krpanje: putem integracije s alatom Codex agent generira prijedloge zakrpa i predaje ih kao pull requestove koje potom pregledavaju razvojni timovi.

Agent se ugrađuje izravno u GitHub Cloud, CI/CD i ostale DevOps tokove, a sve nalaze bilježi na ljudima čitljiv način s jasnim objašnjenjima i ponovljivim koracima testiranja.

Zašto sada? Tijekom 2024. zabilježeno je više od 40 000 novih CVE-ova, dok interna OpenAI-jeva statistika pokazuje da 1,2 % svih commitova donosi barem jednu grešku. U takvom okruženju, naglašavaju iz tvrtke, „defender-first“ agent poput Aardvarka može multiplicirati kapacitete malih sigurnosnih timova jer automatizira zamorno skeniranje i validaciju.

Širi kontekst Aardvark dolazi samo dan nakon predstavljanja modela gpt-oss-safeguard i pridružuje se još dvama agentima koje je OpenAI lansirao ove godine – ChatGPT agentu (virtualno računalo i preglednik) i novoj, GPT-5 varijanti Codexa fokusiranoj na generiranje koda. Za razliku od statičnih alata za fuzzing ili analizu sastavnica, Aardvark koristi rezoniranje velikih jezičnih modela kako bi razumio semantiku programa i locirao logičke, sigurnosne i čak privatnosne propuste.

Uvjeti sudjelovanja u beti • organizacija mora koristiti GitHub Cloud; • spremnost na aktivnu interakciju s agentom i davanje povratnih informacija; • prihvaćanje posebnih uvjeta i pravila privatnosti.

OpenAI ističe da se kod obrađen tijekom bete neće koristiti za treniranje budućih modela te najavljuje besplatno skeniranje odabranih nekomercijalnih open-source projekata kako bi se poduprla sigurnost cjelokupnog softverskog lanca.

Mogući utjecaj Ako se pokazatelji iz bete potvrde u široj primjeni, Aardvark bi mogao promijeniti način na koji razvojni timovi ugrađuju sigurnost u kontinuirane isporuke softvera. Autonomna validacija, ljudima čitljive zakrpe i integracija u postojeće tokove rada mogla bi smanjiti umor od alarma i omogućiti stručnjacima da se usmjere na strateške incidente umjesto na manuelno skeniranje.

Tako OpenAI novim agentom potvrđuje pomak od statičnih alata prema fleksibilnim, prilagodljivim sustavima koji prate kod u stvarnom vremenu i odmah reagiraju na otkrivene prijetnje.

#openai#github#cve

Slično

Tehnologija

Tvrtke zaostaju za glasovnim botovima: zastarjela infrastruktura guši napredak konverzacijske umjetne inteligencije
Konverzacijska umjetna inteligencija zahtijeva milisekundni uvid u sve što korisnik govori i osjeća, no većina poduzeća još se oslanja na zastarjele CRM sustave. Izvješće Twilia otkriva da 54 % potrošača osjeća nedostatak konteksta, što vodi frustrirajućim ponavljanjima i prekidima.

min čitanja

Više

Tehnologija

Prvi baterijski vlak povezao Split i Kaštela, uvodi se 14 novih linija
Na relaciji Split – Kaštel Stari krenuo je prvi baterijski vlak u Hrvatskoj; uvedeno 14 novih polazaka i otvorene dvije postaje, a planovi modernizacije najavljuju dodatna poboljšanja.

min čitanja

Više

Tehnologija

Pula dobiva gigabitnu optiku: 3.860 adresa ulazi u mrežu Hrvatskog Telekoma
Hrvatski Telekom započeo je gradnju gigabitne optičke mreže u Puli, obuhvatit će 3.860 „bijelih” adresa, a završetak se očekuje 2026.

min čitanja

Više

Tehnologija

Nvidia otvara karte: Nemotron 3 želi zadržati AI svijet na njenim čipovima
Nvidia je lansirala Nemotron 3, liniju otvorenih AI modela dostupnih u tri veličine, te objavila prateće podatke i alate za prilagodbu, nadajući se da će otvorenost očuvati potražnju za njezinim čipovima u sve konkurentnijem tržištu.

min čitanja

Više

Tehnologija

Nvidia predstavila Nemotron 3: hibridna arhitektura i do 500 milijardi parametara
Nvidia je objavila treću generaciju svojih AI modela, donoseći hibridnu MoE arhitekturu, milijun-token kontekst i varijante do 500 milijardi parametara.

min čitanja

Više

Tehnologija

Anušić okuplja industriju: Hrvatska cilja samodostatnu obrambenu tehnologiju
Industry Day u organizaciji MORH-a spojio je velike tvrtke, start-upove i akademiju kako bi Hrvatska razvila konkurentnu i samodostatnu obrambenu industriju.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150013985

min čitanja

Više

Tehnologija

Od 2027. cestarina bez zaustavljanja: novi elektronički sustav mijenja vožnju autocestama
Sabor usvojio zakon kojim se od ožujka 2027. na svim autocestama uvodi sustav elektroničke naplate cestarine bez zaustavljanja.

min čitanja

Više

Tehnologija

Start-up HyprLabs tvrdi da autonomno vozi uz znatno manje podataka
Start-up HyprLabs iz San Francisca i Pariza tvrdi da njegov softver za autonomnu vožnju uči u realnom vremenu te mu treba tek djelić podataka u odnosu na konkurenciju.

min čitanja

Više

Tehnologija

Mlada tvrtka pretvara otpad od piva i gina u ekološku „kožu”
BioTech Materials Tamare Vučetić i Andreja Marića razvija ekološku alternativu koži koristeći otpad iz proizvodnje piva i gina.

min čitanja

Više

Tehnologija

Google uvodi hitni prijenos uživo na Androidu i nove geste za Pixel Watch 4
Novi hitni sustav prijenosa uživo na Androidu i gestama bogatiji Pixel Watch 4 stižu putem nadogradnji softvera.

min čitanja

Više

Najčitanije

Vijesti

Riječka policija uhitila Brazilku traženu zbog trgovanja ljudima
Žena (43) koju traži brazilski Interpol uhićena je u Rijeci, a u istom stanu policija je zatekla i 30-godišnju sunarodnjakinju koja se bavila prostitucijom.

min čitanja

Više

Nogomet

Valladolid smijenio trenera Almadu čim je Oviedo pokazao interes
Drugoligaš je ekspresno otpustio trenera nakon što je prvoligaš Oviedo, koji je jučer smijenio vlastitog stratega, istražio mogućnost njegova angažmana.

min čitanja

Više

Vijesti

Država kreće u pregovore za rušenje nebodera Vjesnik
Branko Bačić otkrio je da je za uklanjanje nebodera Vjesnik stiglo 18 ponuda vrijednih do pet milijuna eura; slijedi pregovarački postupak odabira izvođača.
Petar Krupić, CC BY-SA 4.0 <https://creativecommons.org/licenses/by-sa/4.0>, via Wikimedia Commons

min čitanja

Više

Najnovije

Politika

Europski čelnici nude multinacionalne snage za nadzor mira u Ukrajini

Politika

Atena upozorava na „agro Grexit” dok traktori i dalje blokiraju Grčku

Vijesti

Njemački časnici iz Prvog svjetskog rata prvi osuđeni za ubijanje preživjelih brodolomaca

Politika

Opatija planira besplatan prijevoz za umirovljenike: Kirigin otkrio detalje

Politika

Velike članice EU-a ‘ohladile’ plan Bruxellesa za centraliziranu elektroenergetsku mrežu

Sport

Rebićev bljesak prekinuo hajdukov post: Lokomotiva pala u Maksimiru

Vijesti

Devetnaest godina bez pravde: apel Marina Miočića Stošića za neriješeni slučaj poginulih sestara Filipović

Politika

Šef pravnih poslova Europskog parlamenta suočen sa zahtjevom za skidanje imuniteta

Lifestyle

Splitska kantautorica Mika Štajner debitira s EP-jem „Sjene”

Sport

Fiorentina pred trećom trenerskom promjenom: Vanoli na izlaznim vratima nakon niza poraza

Vijesti

Louvre zatvoren: štrajk osoblja blokirao ulaz za tisuće posjetitelja