CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

31. listopada 2025, 06:20

OpenAI predstavio Aardvark, autonomnog AI istraživača ranjivosti

GPT-5 agent neprekidno snima svaki commit, provjerava iskorištivost otkrivenih propusta i automatski predlaže zakrpe u GitHubu.

min. čitanja

XFacebookWhatsApp

OpenAI je lansirao Aardvark, novog autonomnog sigurnosnog agenta pogonjenog modelom GPT-5 koji u privatnoj beta fazi neprekidno analizira izvorni kod, potvrđuje ranjivosti i predlaže zakrpe.

Aardvark imitira rad ljudskog stručnjaka za kibernetičku sigurnost kroz višestupanjsku LLM arhitekturu koja radi 24 sata dnevno, sedam dana u tjednu. U prvim internim i partnerskim testiranjima sustav je pronašao 92 % poznatih i sintetski ubačenih propusta, a otkrio je i deset dosad nezabilježenih ranjivosti kojima su naknadno dodijeljeni CVE identifikatori.

Ključne značajke • Sveobuhvatno modeliranje prijetnji: pri prvom spajanju skladišta koda, agent stvara vlastiti model prijetnji koji odražava arhitekturu i sigurnosne ciljeve projekta. • Skeniranje pri svakom commitu: Aardvark uspoređuje nove promjene s prethodnim stanjem i modelom prijetnji, a istodobno vrši i povijesnu analizu. • Sandbox validacija: otkrivene rupe testiraju se u izoliranom okruženju kako bi se smanjio broj lažnih alarma. • Automatsko krpanje: putem integracije s alatom Codex agent generira prijedloge zakrpa i predaje ih kao pull requestove koje potom pregledavaju razvojni timovi.

Agent se ugrađuje izravno u GitHub Cloud, CI/CD i ostale DevOps tokove, a sve nalaze bilježi na ljudima čitljiv način s jasnim objašnjenjima i ponovljivim koracima testiranja.

Zašto sada? Tijekom 2024. zabilježeno je više od 40 000 novih CVE-ova, dok interna OpenAI-jeva statistika pokazuje da 1,2 % svih commitova donosi barem jednu grešku. U takvom okruženju, naglašavaju iz tvrtke, „defender-first“ agent poput Aardvarka može multiplicirati kapacitete malih sigurnosnih timova jer automatizira zamorno skeniranje i validaciju.

Širi kontekst Aardvark dolazi samo dan nakon predstavljanja modela gpt-oss-safeguard i pridružuje se još dvama agentima koje je OpenAI lansirao ove godine – ChatGPT agentu (virtualno računalo i preglednik) i novoj, GPT-5 varijanti Codexa fokusiranoj na generiranje koda. Za razliku od statičnih alata za fuzzing ili analizu sastavnica, Aardvark koristi rezoniranje velikih jezičnih modela kako bi razumio semantiku programa i locirao logičke, sigurnosne i čak privatnosne propuste.

Uvjeti sudjelovanja u beti • organizacija mora koristiti GitHub Cloud; • spremnost na aktivnu interakciju s agentom i davanje povratnih informacija; • prihvaćanje posebnih uvjeta i pravila privatnosti.

OpenAI ističe da se kod obrađen tijekom bete neće koristiti za treniranje budućih modela te najavljuje besplatno skeniranje odabranih nekomercijalnih open-source projekata kako bi se poduprla sigurnost cjelokupnog softverskog lanca.

Mogući utjecaj Ako se pokazatelji iz bete potvrde u široj primjeni, Aardvark bi mogao promijeniti način na koji razvojni timovi ugrađuju sigurnost u kontinuirane isporuke softvera. Autonomna validacija, ljudima čitljive zakrpe i integracija u postojeće tokove rada mogla bi smanjiti umor od alarma i omogućiti stručnjacima da se usmjere na strateške incidente umjesto na manuelno skeniranje.

Tako OpenAI novim agentom potvrđuje pomak od statičnih alata prema fleksibilnim, prilagodljivim sustavima koji prate kod u stvarnom vremenu i odmah reagiraju na otkrivene prijetnje.

#openai#github#cve

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Kineski Moonshot AI predstavio Kimi K2.5: najjači otvoreni model nadmašuje vodeće rivale
Moonshot AI nadogradio je svoj otvoreni LLM u verziju Kimi K2.5, dodavši vizualno kodiranje i orkestraciju agenata, te na ključnim testovima prestigao vodeće komercijalne modele.

min čitanja

Više

Tehnologija

Airtable predstavio Superagent, AI alat za paralelno istraživanje
Superagent kombinira timove AI agenata s centralnim orkestratorom koji prati cijeli tijek rada, nastavljajući Airtableovu filozofiju prilagodljivog softvera.

min čitanja

Više

Tehnologija

Outtake osigurao 40 milijuna USD za borbu protiv AI lažnih identiteta
Start-up Outtake prikupio je 40 milijuna USD serijskog financiranja za razvoj platforme koja organizacije štiti od AI-om pogonjenih pokušaja krađe identiteta.

min čitanja

Više

Tehnologija

Google u Chrome uvodi „Auto Browse” i prepušta preglednik umjetnoj inteligenciji
„Auto Browse” preuzima klikanje, popunjavanje obrazaca i online kupnju, ali korisnik ostaje odgovoran za svaki potez AI-a.

min čitanja

Više

Tehnologija

Clawdbot postaje viralni hit: lisabonski poduzetnik prepustio svakodnevicu AI jastogu
Viralni AI asistent Clawdbot osvaja mrežu, a lisabonski poduzetnik Dan Peguine svakodnevne zadatke povjerava njegovoj jastog-tematskoj verziji Moltbotu.

min čitanja

Više

Tehnologija

Adaptive6 nudi novo oružje protiv „cloud“ rasipanja
Startup Adaptive6 lansirao je platformu koja inženjerima omogućuje automatsko uklanjanje skrivenih i skupih viškova resursa u više oblaka, smanjujući troškove i ubrzavajući rad.

min čitanja

Više

Tehnologija

Neatly Health nudi besplatnu AI aplikaciju koja bilježi razgovore s liječnicima i prevodi medicinski žargon
Startup iz San Francisca lansirao je besplatnu AI aplikaciju koja pacijentima pomaže razumjeti preporuke liječnika, prati simptome i čuva privatnost podataka.

min čitanja

Više

Tehnologija

Interaktivna karta otkriva Šibenik šezdesetih: stadion na Šubićevcu usred polja
Digitalizirane snimke iz 1960-ih prikazuju kako je grad izgledao prije urbanističkog booma, a nova verzija karte nudi jednostavno „šetanje” starim Šibenikom.

min čitanja

Više

Tehnologija

Filter mjehurići guše kritičko mišljenje generacije Z
Istraživanja pokazuju da pripadnici generacije Z online provode oko tri sata dnevno, a algoritamski „mjehurići” izlažu ih sve sličnijem sadržaju i koče razvoj kritičkog mišljenja.

min čitanja

Više

Tehnologija

Prodajom udjela u Eutelsatu Hrvatska izgubila mjesto u ključnom EU satelitskom projektu
Zbog prodaje udjela u Eutelsatu 2016. Hrvatska danas nema pravo glasa u razvojnom programu IRIS², paneuropske satelitske mreže kojom EU želi osigurati digitalnu i sigurnosnu autonomiju.

min čitanja

Više

Najčitanije

Nogomet

By https://www.liverpoolfc.com/emails/pdf/membership_viewing_guide_chelsea_020512.pdf, Fair use, https://en.wikipedia.org/w/index.php?curid=22687343

FIFA bilježi rekordne transfere i potrošnju u 2025.
Globalno izvješće o transferima otkriva povijesne brojke u muškom, ženskom i amaterskom nogometu.
By Pyaet - Own work, CC BY-SA 4.0, https://commons.wikimedia.org/w/index.php?curid=149431311

min čitanja

Više

Boks

Tyson Fury najavio povratak: „Neka netko kaže kralju da se as vratio”
Britanski boksač 11. travnja ukršta rukavice s ruskim nokauterom Arslanbekom Makhmudovom.

min čitanja

Više

Najnovije

Lifestyle

Četiri desetljeća ‘Nomada smrti’: zaboravljeni filmski početak Johna McTiernana

Tehnologija

Airtable predstavio Superagent, AI alat za paralelno istraživanje

Sport

Nova potresna rošada na Poljudu: Hajduk smjenjuje šefa Akademije

Vijesti

Kiša podigla brojke, ne i opasnost: kratkotrajni skok radijacije u Širokom Brijegu

Vijesti

Sud u Haagu presudio: Nizozemska diskriminirala stanovnike Bonairea nedostatkom klimatske zaštite

Tehnologija

Outtake osigurao 40 milijuna USD za borbu protiv AI lažnih identiteta

Politika

Fico napao američki portal zbog „laži” o susretu s Trumpom

Lifestyle

Đakovačka škola osvojila titulu šampiona mladom graševinom

Vijesti

Grafiti optužuju, inspekcija najavljuje nadzor radova u prizemlju nekadašnje „Prime”

Tehnologija

Google u Chrome uvodi „Auto Browse” i prepušta preglednik umjetnoj inteligenciji

Lifestyle

Arhitekt Ante Vrban: „Gubitak brata je nenadoknadiv, a mir pronalazim na Jadriji”