CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

31. listopada 2025, 06:20

OpenAI predstavio Aardvark, autonomnog AI istraživača ranjivosti

GPT-5 agent neprekidno snima svaki commit, provjerava iskorištivost otkrivenih propusta i automatski predlaže zakrpe u GitHubu.

min. čitanja

OpenAI je lansirao Aardvark, novog autonomnog sigurnosnog agenta pogonjenog modelom GPT-5 koji u privatnoj beta fazi neprekidno analizira izvorni kod, potvrđuje ranjivosti i predlaže zakrpe.

Aardvark imitira rad ljudskog stručnjaka za kibernetičku sigurnost kroz višestupanjsku LLM arhitekturu koja radi 24 sata dnevno, sedam dana u tjednu. U prvim internim i partnerskim testiranjima sustav je pronašao 92 % poznatih i sintetski ubačenih propusta, a otkrio je i deset dosad nezabilježenih ranjivosti kojima su naknadno dodijeljeni CVE identifikatori.

Ključne značajke • Sveobuhvatno modeliranje prijetnji: pri prvom spajanju skladišta koda, agent stvara vlastiti model prijetnji koji odražava arhitekturu i sigurnosne ciljeve projekta. • Skeniranje pri svakom commitu: Aardvark uspoređuje nove promjene s prethodnim stanjem i modelom prijetnji, a istodobno vrši i povijesnu analizu. • Sandbox validacija: otkrivene rupe testiraju se u izoliranom okruženju kako bi se smanjio broj lažnih alarma. • Automatsko krpanje: putem integracije s alatom Codex agent generira prijedloge zakrpa i predaje ih kao pull requestove koje potom pregledavaju razvojni timovi.

Agent se ugrađuje izravno u GitHub Cloud, CI/CD i ostale DevOps tokove, a sve nalaze bilježi na ljudima čitljiv način s jasnim objašnjenjima i ponovljivim koracima testiranja.

Zašto sada? Tijekom 2024. zabilježeno je više od 40 000 novih CVE-ova, dok interna OpenAI-jeva statistika pokazuje da 1,2 % svih commitova donosi barem jednu grešku. U takvom okruženju, naglašavaju iz tvrtke, „defender-first“ agent poput Aardvarka može multiplicirati kapacitete malih sigurnosnih timova jer automatizira zamorno skeniranje i validaciju.

Širi kontekst Aardvark dolazi samo dan nakon predstavljanja modela gpt-oss-safeguard i pridružuje se još dvama agentima koje je OpenAI lansirao ove godine – ChatGPT agentu (virtualno računalo i preglednik) i novoj, GPT-5 varijanti Codexa fokusiranoj na generiranje koda. Za razliku od statičnih alata za fuzzing ili analizu sastavnica, Aardvark koristi rezoniranje velikih jezičnih modela kako bi razumio semantiku programa i locirao logičke, sigurnosne i čak privatnosne propuste.

Uvjeti sudjelovanja u beti • organizacija mora koristiti GitHub Cloud; • spremnost na aktivnu interakciju s agentom i davanje povratnih informacija; • prihvaćanje posebnih uvjeta i pravila privatnosti.

OpenAI ističe da se kod obrađen tijekom bete neće koristiti za treniranje budućih modela te najavljuje besplatno skeniranje odabranih nekomercijalnih open-source projekata kako bi se poduprla sigurnost cjelokupnog softverskog lanca.

Mogući utjecaj Ako se pokazatelji iz bete potvrde u široj primjeni, Aardvark bi mogao promijeniti način na koji razvojni timovi ugrađuju sigurnost u kontinuirane isporuke softvera. Autonomna validacija, ljudima čitljive zakrpe i integracija u postojeće tokove rada mogla bi smanjiti umor od alarma i omogućiti stručnjacima da se usmjere na strateške incidente umjesto na manuelno skeniranje.

Tako OpenAI novim agentom potvrđuje pomak od statičnih alata prema fleksibilnim, prilagodljivim sustavima koji prate kod u stvarnom vremenu i odmah reagiraju na otkrivene prijetnje.

#openai#github#cve

Slično

Tehnologija

Canva lansira kreativni operativni sustav 2.0: AI preuzima rutinu, ljudi ostaju izvor mašte
Platforma poznata po jednostavnom dizajnu uvela je AI u svaki kutak rada, cilja na 250 milijuna korisnika i najavljuje eru u kojoj mašta postaje djelo jednim klikom.

min čitanja

Više

Tehnologija

OpenAI nudi nove modele „safeguard”: fleksibilnije i transparentnije čuvanje AI sigurnosti
OpenAI je pustio u opticaj dva otvoreno-težinska LLM-a koja sigurnosne politike primjenjuju u stvarnom vremenu, a stručnjaci raspravljaju hoće li to standardizirati ili suziti poimanje AI sigurnosti.

min čitanja

Više

Tehnologija

Nasa odbacila Kardashianine sumnje: „Na Mjesecu smo bili šest puta”
NASA je preko društvenih mreža otklonila teze Kim Kardashian da je slijetanje Apolla 11 bilo lažirano, podsjetivši kako se na Mjesec vraća s programom Artemis.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Tri tehnološka mogula platila račun cijelom restoranu u Seulu
Šefovi Nvidije, Samsunga i Hyundaija izazvali su oduševljenje gostiju u Seulu naručivši chimaek za sve i najavivši nove projekte uoči APEC-a.

min čitanja

Više

Tehnologija

Znanstvenici otkrili način da „zavrnu” pogreške rezoniranja velikih jezičnih modela
Metoda CRV omogućuje otkrivanje i ispravljanje pogrešaka rezoniranja u velikim jezičnim modelima, čineći ih transparentnijima i pouzdanijima.

min čitanja

Više

Tehnologija

Vrtić Krijesnica pretvara biootpad u vodu i štedi proračun
Dječji vrtić Krijesnica u Starim Jankovcima nabavio je uređaj za aerobnu digestiju biootpada vrijedan 2 544 eura, zahvaljujući Razvojnoj agenciji TINTL i Fondu za zaštitu okoliša.

min čitanja

Više

Tehnologija

Zadnja godina za povoljan obračun solarne energije: net-metering nestaje 2026.
Za ulazak u povoljan sustav „net-meteringa” ostalo je još godinu dana; od 2026. uvodi se „net-billing” i dulji rok povrata investicije u kućne solarne elektrane.

min čitanja

Više

Tehnologija

Britanski zastupnici uzbunili se zbog navodne krađe intelektualnog vlasništva u Nexperiji
Optužbe da je bivši direktor Nexperije preusmjerio poslovne tajne iz Manchestera u Kinu izazvale su burne reakcije u Londonu i prijete novim poremećajima u automobilskoj industriji.

min čitanja

Više

Tehnologija

Startup iz New Yorka ponovno otvara raspravu o genetski uređenim bebama
Manhattan Genomics najavljuje genetsku korekciju embrija radi liječenja monogenskih bolesti, dok stručnjaci upozoravaju na rizike, etičke prijepore i moguće eugeničke motive.

min čitanja

Više

Tehnologija

Gimnazija Vukovar pretvara Dunav u učionicu za zelenu energiju
Vukovarska gimnazija kroz europske projekte SHORE i GeoSave učenike pretvara u ambasadore obnovljive energije, povezujući dunavsku obalu s geotermalnim dubinama i svjetskim znanstvenim centrima.

min čitanja

Više

Najčitanije

Politika

Jandroković na Mirogoju o „sramotnom” lajku Dalije Orešković i odgovornosti za sporni okrugli stol
Predsjednik Sabora osudio je postupak zastupnice Dalije Orešković, objasnio zašto nije zabranio sporni skup o Jasenovcu i poručio da je parlamentarna većina i dalje stabilna.
European People's Party, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia CommonsBy PIXSELL, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=150759080

min čitanja

Više

Nogomet

Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556

Pirotehnika skupo stajala klubove u 11. kolu HNL-a
Disciplinski sudac HNL-a izrekao novčane kazne za pirotehniku u 11. kolu: Dinamo 1.800 €, Hajduk 2.000 €, Vukovar 1991 900 €, Gorica i Rijeka po 700 €.

min čitanja

Više

Vijesti

Dvojica Iraca proglašena krivima za brutalno ubojstvo Josipa Štroka u Dublinu
Porota u Dublinu proglasila je Marka Leeja i Anthonyja Delappea krivima za ubojstvo Hrvata Josipa Štroka, dok je Connor Rafferty oslobođen. Izricanje kazne slijedi 17. studenoga.

min čitanja

Više

Vijesti

Desetominutni pljusak paralizirao New York i odnio dva života
Rekordna količina kiše pala je na New York u samo deset minuta, izazvavši poplave, poremećaje u zračnom prometu i smrt dvoje ljudi.

min čitanja

Više

Politika

Milanović Papi Lavu XIV nosi pretisak glagoljskog Misala
Hrvatski predsjednik Zoran Milanović na prvoj službenoj audijenciji kod pape Lava XIV darovat će pretisak glagoljskog Misala, najstarijeg nelatiničnog kršćanskog misala.
Damir Sencar/HINA/POOL/PIXSELL/Social Democratic Party of Croatia, CC BY 3.0 HR <https://creativecommons.org/licenses/by/3.0/hr/deed.en>, via Wikimedia Commons

min čitanja

Više

Najnovije

Sport

Amerikanac opisao sinjski doček: „Policijska pratnja, pucnjava i srednji prsti”

Sport

Sigurnosna procjena stopirala spektakl Đoković–Tsitsipas u Ateni

Tehnologija

Nasa odbacila Kardashianine sumnje: „Na Mjesecu smo bili šest puta”

Politika

Plenković i ministri zapalili svijeće na Mirogoju uoči Svih svetih

Politika

Optužnica za aferu Hipodrom na pomolu, a Zagreb bira novog šefa sportskih objekata

Vijesti

Novi prijelaz kod Stare Gradiške korak do otvaranja

Politika

Jandroković na Mirogoju o „sramotnom” lajku Dalije Orešković i odgovornosti za sporni okrugli stol

Politika

Vučić opet napao hrvatske medije uoči velikih prosvjeda u Novom Sadu

Vijesti

Fužine moderniziraju komunalni vozni park novim kiperom

Politika

Okrugli stol o Jasenovcu u Saboru izazvao lavinu reakcija

Vijesti

Virtualno ročište u Detroitu: policajac se uključio bez hlača i nasmijao sudnicu