
OpenAI 发布 Aardvark(现名 Codex Security),一款基于 GPT-5 的自主安全研究代理,能够像人类安全研究员一样分析代码、发现漏洞并自动修复,已发现 10 个 CVE 漏洞。
安全的新里程碑 2025年10月30日,OpenAI 宣布推出 Aardvark(现已更名为 Codex Security,并作为研究预览版开放),这是一款基于 GPT-5 的自主安全研究代理。Aardvark 旨在帮助开发者和安全团队大规模发现并修复安全漏洞,标志着 AI 在网络安全领域的一次重大突破。 软件安全是当今技术领域最关键也最具挑战性的前沿之一。每年,企业和开源代码库中都会发现数以万计的新漏洞。防御者面临着在对手之前发现并修补漏洞的艰巨任务。OpenAI 正致力于通过 Aardvark 扭转这一局面,让防御者占据主动。 > 2026年3月6日更新:Aardvark 现已整合进 Codex,更名为 Codex Security,并向 ChatGPT Enterprise、Business 和 Edu 客户通过 Codex 网页端推出,首月免费使用。详情请见官方博客。
Aardvark 的核心能力在于持续分析源代码仓库,识别漏洞、评估可利用性、确定严重性优先级,并提出有针对性的修复方案。与传统依赖模糊测试或软件组成分析的程序分析技术不同,Aardvark 完全基于大语言模型(LLM)的推理能力和工具使用来理解代码行为并发现漏洞。 它的工作方式类似于人类安全研究员:阅读代码、分析逻辑、编写并运行测试、使用各类工具,从而找出 bug。
Aardvark 通过一个多阶段流水线完成漏洞的识别、解释与修复: 1. 分析阶段:首先分析整个代码仓库,生成一份威胁模型,反映其对项目安全目标和设计的理解。
Aardvark 已在 OpenAI 内部及外部 alpha 合作伙伴的代码库中连续运行数月。在 OpenAI 内部,它发现了多个有意义的漏洞,显著增强了公司的防御能力。合作伙伴特别赞赏其分析深度——Aardvark 能够发现仅在复杂条件下才会出现的问题。 在“黄金”仓库的基准测试中,Aardvark 识别出了 92% 的已知和合成引入漏洞,展现出高召回率和实际有效性。
Aardvark 还被应用于开源项目,已发现并负责任地披露了多个漏洞,其中 10 个已获得 CVE 编号。作为数十年开放研究和负责任的披露的受益者,OpenAI 承诺回馈社区,提供工具和发现成果,让数字生态系统更安全。 OpenAI 计划为选定的非商业开源仓库提供公益扫描,以加强开源软件生态和供应链的安全性。近期更新的对外协调披露政策也更注重协作与可扩展影响,而非僵硬的披露时间线,从而减轻开发者压力。
软件已成为每个行业的基础,软件漏洞对业务、基础设施乃至社会构成系统性风险。仅 2024 年就报告了超过 40,000 个 CVE。测试表明,约 1.2% 的 commit 会引入 bug——微小的变更可能带来巨大后果。 Aardvark 代表了一种全新的防御者优先模型:一个自主安全研究代理,通过持续保护伴随代码演变,与团队并肩作战。通过早期捕捉漏洞、验证真实可利用性并提供清晰修复方案,Aardvark 能够在不减缓创新速度的前提下强化安全。 OpenAI 相信应扩大安全专业知识的可及性。目前以私有 beta 形式启动,随着学习深入将逐步扩大可用性。
现已开放 OpenAI 正在邀请精选合作伙伴加入 Aardvark 私有 beta。参与者将获得早期访问权限,并与团队直接合作,优化检测准确性、验证工作流和报告体验。 OpenAI 希望在多种环境中验证性能。如果你的组织对安全创新感兴趣,可以申请加入。
Aardvark(现 Codex Security)是 AI 与网络安全深度融合的典范。它不仅提升了漏洞发现效率,更重新定义了人机协作的安全防御模式。对于关注 OpenAI News 的读者而言,这一发布标志着 AI 从“辅助工具”向“自主专家”的跨越。未来,随着更多组织加入 beta 测试,Aardvark 有望成为软件安全领域的标准配置。 --- 本文基于 OpenAI 官方博客及公开信息撰写,内容经过 SEO 优化,聚焦关键词“OpenAI News”。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。

OpenAI与CodeAI宣布合作,通过ChatGPT for Teens及系列教育项目,弥合青少年AI使用与理解之间的鸿沟,培养具备批判性思维和负责任的AI原生一代。

本文探讨了 Anthropic 的 Claude Opus 4.6 等模型存在的越狱漏洞,该漏洞可被利用生成色情内容,并分析了其安全机制与政策声明之间的差距,以及可能引发的合规和未成年人保护问题。
获取最新的 SEO 与 GEO 技术资讯。
我们尊重您的隐私,随时可以取消订阅。