Bingdada 技术博客Bingdada 技术博客
首页博客SEOGEOAEOAI工具关于
登录注册
Logo

Bingdada 技术博客

专注于SEO搜索引擎优化和GEO生成式引擎优化以及未来人工智能发展趋势的技术博客

快速链接

  • 首页
  • 博客文章
  • 关于我们

联系方式

  • 398848662@qq.com

订阅我们的 Newsletter,获取最新的 SEO 和 GEO 技术资讯。

© 2024 Bingdada 技术博客. All rights reserved.

首页博客AI人工智能OpenAI 推出 Aardvark:AI 驱动的自主安全研究员,重塑代码安全防护
OpenAI 推出 Aardvark:AI 驱动的自主安全研究员,重塑代码安全防护
AI人工智能

OpenAI 推出 Aardvark:AI 驱动的自主安全研究员,重塑代码安全防护

bingdadabingdada
八月 2, 202693 次阅读约 6 分钟阅读
快速回答

OpenAI 发布 Aardvark(现名 Codex Security),一款基于 GPT-5 的自主安全研究代理,能够像人类安全研究员一样分析代码、发现漏洞并自动修复,已发现 10 个 CVE 漏洞。

核心要点
  • 引言:AI 安全的新里程碑
  • Aardvark 的工作原理:像安全研究员一样思考
  • 真实世界的成效
  • 为什么重要
  • 私有 beta 现已开放
目录

目录

  • 引言:AI
  • Aardvark 的工作原理:像安全研究员一样思考
  • 四阶段流水线
  • 真实世界的成效
  • 开源贡献
  • 为什么重要
  • 私有 beta
  • 总结与展望
  • 相关阅读
  • 关于 Bingdada

引言:AI

安全的新里程碑 2025年10月30日,OpenAI 宣布推出 Aardvark(现已更名为 Codex Security,并作为研究预览版开放),这是一款基于 GPT-5 的自主安全研究代理。Aardvark 旨在帮助开发者和安全团队大规模发现并修复安全漏洞,标志着 AI 在网络安全领域的一次重大突破。 软件安全是当今技术领域最关键也最具挑战性的前沿之一。每年,企业和开源代码库中都会发现数以万计的新漏洞。防御者面临着在对手之前发现并修补漏洞的艰巨任务。OpenAI 正致力于通过 Aardvark 扭转这一局面,让防御者占据主动。 > 2026年3月6日更新:Aardvark 现已整合进 Codex,更名为 Codex Security,并向 ChatGPT Enterprise、Business 和 Edu 客户通过 Codex 网页端推出,首月免费使用。详情请见官方博客。

Aardvark 的工作原理:像安全研究员一样思考

Aardvark 的核心能力在于持续分析源代码仓库,识别漏洞、评估可利用性、确定严重性优先级,并提出有针对性的修复方案。与传统依赖模糊测试或软件组成分析的程序分析技术不同,Aardvark 完全基于大语言模型(LLM)的推理能力和工具使用来理解代码行为并发现漏洞。 它的工作方式类似于人类安全研究员:阅读代码、分析逻辑、编写并运行测试、使用各类工具,从而找出 bug。

四阶段流水线

Aardvark 通过一个多阶段流水线完成漏洞的识别、解释与修复: 1. 分析阶段:首先分析整个代码仓库,生成一份威胁模型,反映其对项目安全目标和设计的理解。

  1. 提交扫描:监控代码提交,针对整个仓库和威胁模型扫描每次 commit 级别的变更,发现潜在漏洞。首次连接仓库时,Aardvark 会扫描历史记录以找出已有问题。它还会逐步解释发现的漏洞,并标注代码供人工审查。
  2. 验证阶段:一旦发现潜在漏洞,Aardvark 会在隔离的沙盒环境中尝试触发该漏洞,以确认其可利用性。它会描述验证过程,确保返回给用户的是准确、高质量、低误报的洞察。
  3. 修补阶段:Aardvark 与 OpenAI Codex 集成,自动生成修复补丁。每个发现都会附带一个由 Codex 生成、Aardvark 扫描过的补丁,供人工审查并实现一键修补。 Aardvark 与工程师协同工作,无缝集成 GitHub、Codex 和现有工作流,在不拖慢开发速度的前提下提供清晰、可操作的洞察。除了安全漏洞,测试中还发现它能识别逻辑错误、不完整修复和隐私问题等 bug。

真实世界的成效

Aardvark 已在 OpenAI 内部及外部 alpha 合作伙伴的代码库中连续运行数月。在 OpenAI 内部,它发现了多个有意义的漏洞,显著增强了公司的防御能力。合作伙伴特别赞赏其分析深度——Aardvark 能够发现仅在复杂条件下才会出现的问题。 在“黄金”仓库的基准测试中,Aardvark 识别出了 92% 的已知和合成引入漏洞,展现出高召回率和实际有效性。

开源贡献

Aardvark 还被应用于开源项目,已发现并负责任地披露了多个漏洞,其中 10 个已获得 CVE 编号。作为数十年开放研究和负责任的披露的受益者,OpenAI 承诺回馈社区,提供工具和发现成果,让数字生态系统更安全。 OpenAI 计划为选定的非商业开源仓库提供公益扫描,以加强开源软件生态和供应链的安全性。近期更新的对外协调披露政策也更注重协作与可扩展影响,而非僵硬的披露时间线,从而减轻开发者压力。

为什么重要

软件已成为每个行业的基础,软件漏洞对业务、基础设施乃至社会构成系统性风险。仅 2024 年就报告了超过 40,000 个 CVE。测试表明,约 1.2% 的 commit 会引入 bug——微小的变更可能带来巨大后果。 Aardvark 代表了一种全新的防御者优先模型:一个自主安全研究代理,通过持续保护伴随代码演变,与团队并肩作战。通过早期捕捉漏洞、验证真实可利用性并提供清晰修复方案,Aardvark 能够在不减缓创新速度的前提下强化安全。 OpenAI 相信应扩大安全专业知识的可及性。目前以私有 beta 形式启动,随着学习深入将逐步扩大可用性。

私有 beta

现已开放 OpenAI 正在邀请精选合作伙伴加入 Aardvark 私有 beta。参与者将获得早期访问权限,并与团队直接合作,优化检测准确性、验证工作流和报告体验。 OpenAI 希望在多种环境中验证性能。如果你的组织对安全创新感兴趣,可以申请加入。

总结与展望

Aardvark(现 Codex Security)是 AI 与网络安全深度融合的典范。它不仅提升了漏洞发现效率,更重新定义了人机协作的安全防御模式。对于关注 OpenAI News 的读者而言,这一发布标志着 AI 从“辅助工具”向“自主专家”的跨越。未来,随着更多组织加入 beta 测试,Aardvark 有望成为软件安全领域的标准配置。 --- 本文基于 OpenAI 官方博客及公开信息撰写,内容经过 SEO 优化,聚焦关键词“OpenAI News”。


相关阅读

  • OpenAI 研究:工人如何利用 ChatGPT 填补薪酬信息鸿沟

  • OpenAI Presence:让企业AI代理从实验走向生产级信任

  • OpenAI 发布 GPT-5.4:专业工作的新一代前沿模型

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。

目录

  • 引言:AI
  • Aardvark 的工作原理:像安全研究员一样思考
  • 四阶段流水线
  • 真实世界的成效
  • 开源贡献
  • 为什么重要
  • 私有 beta
  • 总结与展望
  • 相关阅读
  • 关于 Bingdada
黄金广告位 · 限时招商
广告位招商中

把品牌放进读者的阅读流

文章内广告位,高注意力场景,适合新品发布与活动招募。

商务合作

标签

#OpenAI News#GPT-5#Codex Security#AI 安全#漏洞检测#Aardvark#自主安全研究员#CVE
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

相关文章

AI安全新纪元:OpenAI如何为关键网络能力时代重新校准模型开发节奏
AI人工智能

AI安全新纪元:OpenAI如何为关键网络能力时代重新校准模型开发节奏

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。

8月 24约 10 分钟阅读
AI原生一代崛起:OpenAI与CodeAI携手重塑青少年AI素养教育
AI人工智能

AI原生一代崛起:OpenAI与CodeAI携手重塑青少年AI素养教育

OpenAI与CodeAI宣布合作,通过ChatGPT for Teens及系列教育项目,弥合青少年AI使用与理解之间的鸿沟,培养具备批判性思维和负责任的AI原生一代。

8月 23约 7 分钟阅读
Anthropic 模型越狱漏洞揭示 AI 安全边界的挑战
AI人工智能

Anthropic 模型越狱漏洞揭示 AI 安全边界的挑战

本文探讨了 Anthropic 的 Claude Opus 4.6 等模型存在的越狱漏洞,该漏洞可被利用生成色情内容,并分析了其安全机制与政策声明之间的差距,以及可能引发的合规和未成年人保护问题。

8月 22约 6 分钟阅读

订阅我们的 Newsletter

获取最新的 SEO 与 GEO 技术资讯。

我们尊重您的隐私,随时可以取消订阅。

评论 ({count}) (0)

登录后即可参与讨论

登录注册
还没有评论,来抢沙发吧