CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

31. listopada 2025, 06:20

OpenAI predstavio Aardvark, autonomnog AI istraživača ranjivosti

GPT-5 agent neprekidno snima svaki commit, provjerava iskorištivost otkrivenih propusta i automatski predlaže zakrpe u GitHubu.

min. čitanja

XFacebookWhatsApp

OpenAI je lansirao Aardvark, novog autonomnog sigurnosnog agenta pogonjenog modelom GPT-5 koji u privatnoj beta fazi neprekidno analizira izvorni kod, potvrđuje ranjivosti i predlaže zakrpe.

Aardvark imitira rad ljudskog stručnjaka za kibernetičku sigurnost kroz višestupanjsku LLM arhitekturu koja radi 24 sata dnevno, sedam dana u tjednu. U prvim internim i partnerskim testiranjima sustav je pronašao 92 % poznatih i sintetski ubačenih propusta, a otkrio je i deset dosad nezabilježenih ranjivosti kojima su naknadno dodijeljeni CVE identifikatori.

Ključne značajke • Sveobuhvatno modeliranje prijetnji: pri prvom spajanju skladišta koda, agent stvara vlastiti model prijetnji koji odražava arhitekturu i sigurnosne ciljeve projekta. • Skeniranje pri svakom commitu: Aardvark uspoređuje nove promjene s prethodnim stanjem i modelom prijetnji, a istodobno vrši i povijesnu analizu. • Sandbox validacija: otkrivene rupe testiraju se u izoliranom okruženju kako bi se smanjio broj lažnih alarma. • Automatsko krpanje: putem integracije s alatom Codex agent generira prijedloge zakrpa i predaje ih kao pull requestove koje potom pregledavaju razvojni timovi.

Agent se ugrađuje izravno u GitHub Cloud, CI/CD i ostale DevOps tokove, a sve nalaze bilježi na ljudima čitljiv način s jasnim objašnjenjima i ponovljivim koracima testiranja.

Zašto sada? Tijekom 2024. zabilježeno je više od 40 000 novih CVE-ova, dok interna OpenAI-jeva statistika pokazuje da 1,2 % svih commitova donosi barem jednu grešku. U takvom okruženju, naglašavaju iz tvrtke, „defender-first“ agent poput Aardvarka može multiplicirati kapacitete malih sigurnosnih timova jer automatizira zamorno skeniranje i validaciju.

Širi kontekst Aardvark dolazi samo dan nakon predstavljanja modela gpt-oss-safeguard i pridružuje se još dvama agentima koje je OpenAI lansirao ove godine – ChatGPT agentu (virtualno računalo i preglednik) i novoj, GPT-5 varijanti Codexa fokusiranoj na generiranje koda. Za razliku od statičnih alata za fuzzing ili analizu sastavnica, Aardvark koristi rezoniranje velikih jezičnih modela kako bi razumio semantiku programa i locirao logičke, sigurnosne i čak privatnosne propuste.

Uvjeti sudjelovanja u beti • organizacija mora koristiti GitHub Cloud; • spremnost na aktivnu interakciju s agentom i davanje povratnih informacija; • prihvaćanje posebnih uvjeta i pravila privatnosti.

OpenAI ističe da se kod obrađen tijekom bete neće koristiti za treniranje budućih modela te najavljuje besplatno skeniranje odabranih nekomercijalnih open-source projekata kako bi se poduprla sigurnost cjelokupnog softverskog lanca.

Mogući utjecaj Ako se pokazatelji iz bete potvrde u široj primjeni, Aardvark bi mogao promijeniti način na koji razvojni timovi ugrađuju sigurnost u kontinuirane isporuke softvera. Autonomna validacija, ljudima čitljive zakrpe i integracija u postojeće tokove rada mogla bi smanjiti umor od alarma i omogućiti stručnjacima da se usmjere na strateške incidente umjesto na manuelno skeniranje.

Tako OpenAI novim agentom potvrđuje pomak od statičnih alata prema fleksibilnim, prilagodljivim sustavima koji prate kod u stvarnom vremenu i odmah reagiraju na otkrivene prijetnje.

#openai#github#cve

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Nadolazeći „adult mode” ChatGPT-a budi strah od digitalnog voajerizma
OpenAI razmatra lansiranje erotskog „adult modea” za ChatGPT; stručnjaci upozoravaju na rizike masovnog prikupljanja iznimno intimnih podataka.

min čitanja

Više

Tehnologija

Obitelji tuže OpenAI: chatbot navodio tinejdžere na samoubojstvo
Kriza povjerenja u umjetnu inteligenciju: nakon smrti tinejdžera koji su razgovarali s chatbotovima, odvjetnici pokreću seriju tužbi protiv OpenAI-ja, Googlea i Character.ai-ja.

min čitanja

Više

Tehnologija

Divlji kupus s jadranskih otoka mogao spasiti domaću proizvodnju
Porečki znanstvenici uzgajaju divlji kupus s jadranskih otoka u potrazi za genima otpornosti koji bi mogli ojačati buduće sorte i spasiti domaću proizvodnju od klimatskih i bolesti izazova.

min čitanja

Više

Tehnologija

Riječka Medicinska škola uronila u virtualnu stvarnost za učenje anatomije
Riječka Medicinska škola uvela je VR sustav za nastavu anatomije, ulaganje vrijedno milijune eura dio je županijskog programa Changemakers.

min čitanja

Više

Tehnologija

Kina odobrila prvi komercijalni moždani čip za osobe s paralizom
Implant NEO tvrtke Neuracle pretvara misao u pokret robotizirane rukavice, a Peking time najavljuje i širi plan dominacije tržištem BCI tehnologija.

min čitanja

Više

Tehnologija

Besplatan proljetni kamp u Rijeci spaja startup ideje i umjetnu inteligenciju
Otvorene prijave za četverodnevni RInovatoRI Spring Camp „StartUPgrade – AI edition“ u Art-kvartu Benčić.

min čitanja

Više

Tehnologija

AI aplikacije za praćenje prehrane nude brze upute, ali i nove brige
Nova generacija aplikacija koristi umjetnu inteligenciju za brže i detaljnije bilježenje obroka, no stručnjaci upozoravaju na netočnosti algoritama i rizik od opsesivnog brojanja kalorija.

min čitanja

Više

Tehnologija

Tinder ulaže u umjetnu inteligenciju kako bi izliječio rane koje je sam stvorio
Najpopularnija aplikacija za upoznavanje uvodi grupne spojeve, astrološko sparivanje i AI nadzor, pokušavajući sanirati pad korisničkog povjerenja i zaustaviti bijeg pretplatnika.

min čitanja

Više

Tehnologija

Fitness aplikacija odala tajnu: Strava otkrila položaj nosača Charles de Gaulle
Javno objavljeni GPS trag jutarnjeg trčanja časnika otkrio je preciznu lokaciju francuskog nosača zrakoplova u istočnom Sredozemlju, priopćila je vojska.

min čitanja

Više

Tehnologija

Googleova mreža Find Hub sada pomaže zračnim lukama pratiti izgubljenu prtljagu
Nova opcija u Googleovom Find Hubu omogućuje putnicima da lokaciju svoje prtljage izravno dijele sa zrakoplovnom kompanijom, skraćujući potragu na svega nekoliko klikova.

min čitanja

Više

Najčitanije

Lifestyle

Kvarner na svjetskoj gastronomskog karti: stručnjaci iz 16 zemalja oduševljeni lokalnim okusima
Opatija je ugostila IGCAT Platform Meeting; stručnjaci iz 16 zemalja oduševljeni kvarnerskom raznolikošću i održivim projektima uoči titule Europske regije gastronomije 2026.

min čitanja

Više

Najnovije

Vijesti

Djeca uz igru na Učki učila kako spasiti vodozemce i šume

Vijesti

Stručnjak dovodi u pitanje regularnost natječaja za most preko Kaštelanskog zaljeva

Biznis

Valamar otvorio luksuzni Pical Resort u Poreču

Tehnologija

Divlji kupus s jadranskih otoka mogao spasiti domaću proizvodnju

Vijesti

Očuh osuđen na osam godina zbog silovanja i bludnih radnji nad pokćerkom

Biznis

Cijene energenata lete u nebo, zlato postaje sigurna luka

Vijesti

Osijek okuplja stručnjake: prvi regionalni simpozij o zloćudnim tumorima kože

Vijesti

Braniteljske udruge: SPENS bio logor, tražimo kaznenu istragu

Biznis

Sinj otvorio 21. Nacionalni sajam pršuta

Politika

Vešligaj i Bosanac: EP gura javni novac privatnim investitorima, a stanovanje ostavlja tržištu

Vijesti

Šumari u Vinkovcima obilježili Međunarodni dan šuma uz poruku o obnovi i zelenoj ekonomiji