OpenAIは、GPT-5技術に基づく自律型サイバーセキュリティロボットAardvarkを発表しました。10月30日の発表によると、この新しいツールは、年々増加するコードの脆弱性に対処し、システムが複雑化するにつれて防御側に有利になることが期待されるとのこと。
Aardvarkは、脅威モデルを構築するためにコードリポジトリをスキャンし、新しいコミットを監視し、危険な部分にフラグを立てます。各問題をサンドボックスでテストし、実際に悪用できるかどうかを確認した後、Codexを使用してパッチを作成し、開発者がレビューして適用できるようにします。このシステムは、ファジングのような伝統的な手法ではなく、推論とコード理解に依存しており、脆弱性検出をよりスマートで正確にすることを目指しています。
こちらもお読みください: ソフトバンクとシングテルが提携:戦略的パートナーシップで日本のエンタープライズ技術を再構築
GitHubや既存のワークフローと直接連携するため、チームは開発方法を変更することなく使用できます。このソフトウェアはすでに試用され、微細で発見が困難な欠陥を特定できるとして好意的な評価を得ています。 オープンAIAardvarkは、現在プライベート・ベータ段階ですが、ユーザー数を増やし、特定のオープンソース・プロジェクトのスキャンを無料で提供する予定です。Aardvarkは現在プライベート・ベータ段階ですが、ユーザー・ベースを拡大し、特定のオープンソース・プロジェクトに対して無料のスキャンを提供する予定です。
 
					 
							 
							 
			 
                                
                             
