OpenAI发布安全研究智能体:能像人类专家一样挖漏洞、写补丁
OpenAI发布安全研究智能体:能像人类专家一样挖漏洞、写补丁
  • 2026-03-21 06:58:22
    来源:地狱变相网

    OpenAI发布安全研究智能体:能像人类专家一样挖漏洞、写补丁

    字体:
    \u003cdiv class=\"rich_media_content\"\u003e\u003cdiv data-exeditor-arbitrary-box=\"image-box\"\u003e\u003c!--IMG_0--\u003e\u003c/div\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e10月31日凌晨,OpenAI发布了名为Aardvark的安全研究智能体,标志着AI正式进军网络安全攻防战的最前线。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e这款智能体由GPT-5模型驱动,它不仅能像人类专家一样识别和修复软件漏洞,更能实现全年无休的漏洞狩猎,从代码分析到补丁生成的全程均可自主完成。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e作为面向现代软件开发环境设计的可扩展防御工具,Aardvark正在OpenAI内部和外部合作方的代码库中进行全面测试。OpenAI报告称,Aardvark在识别已知漏洞和合成漏洞方面表现突出,早期部署阶段已发现多个此前未被检测出的安全问题。\u003c/span\u003e\u003c/span\u003e\u003c!--MID_AD_0--\u003e\u003c!--EOP_0--\u003e\u003c/p\u003e\u003c!--PARAGRAPH_0--\u003e\u003ch2 style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003c!--HPOS_0--\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e\u003cstrong\u003e\u003c!--AIPOS_0--\u003e四层防御体系:从威胁建模到自动修复\u003c/strong\u003e\u003c/span\u003e\u003c/span\u003e\u003c/h2\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003eAardvark 作为智能体系统,能够持续监控和分析源代码仓库。与传统依赖模糊测试或软件成分分析的工具不同,它借助大语言模型的推理能力与工具调用功能,深入理解代码行为并识别潜在漏洞。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e该系统通过阅读代码、执行语义分析、编写并运行测试用例,以及调用各类诊断工具,完整复现了安全研究员的系统化工作流程。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cdiv data-exeditor-arbitrary-box=\"wrap\"\u003e\u003cp data-exeditor-arbitrary-box=\"image-box\"\u003e\u003c!--IMG_1--\u003e\u003c/p\u003e\u003cp style=\"text-align: center\" class=\"qqnews_image_desc\"\u003e\u003c!--NO_READ_BEGIN--\u003e\u003cspan style=\"font-size: 14px\"\u003e\u003cspan style=\"color: rgb(102, 102, 102)\"\u003e(图:Aardvark 的工作原理)\u003c/span\u003e\u003c/span\u003e\u003c!--NO_READ_END--\u003e\u003c/p\u003e\u003c/div\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e其运行机制遵循精心设计的四阶段流程:\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cul style=\"--ul-list-style-type: \u0026#39;\\25EF\u0026#39;\" class=\"nonUnicode-list-style-type\" data-list-style-type=\"circle\" classname=\"ex-list\" data-ex-list=\"ul\"\u003e\u003cli\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e威胁建模:通过全面分析代码库,生成反映软件安全目标与架构设计的威胁模型;\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003c/li\u003e\u003cli\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e代码级扫描:在代码提交环节,对比代码变更内容与仓库中的威胁模型,识别潜在安全风险;\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003c/li\u003e\u003cli\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e验证沙盒:在隔离环境中验证已识别漏洞的可利用性,降低漏洞检测的误报率;\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003c/li\u003e\u003cli\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e自动修补:集成\u003c!--SECURE_LINK_BEGIN_0--\u003eOpenAI\u003c!--SECURE_LINK_END_0--\u003e Codex生成修复补丁,并通过拉取请求(pull requests)提交给开发者审核。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003c/li\u003e\u003c!--MID_AD_1--\u003e\u003c!--EOP_1--\u003e\u003c/ul\u003e\u003c!--PARAGRAPH_1--\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003eAardvark深度集成GitHub、Codex及主流开发流程,提供持续且非侵入式的安全扫描服务。所有分析结果均支持人工审计,并配备清晰的注释说明,确保整个分析过程完整可复现。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003ch2 style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003c!--HPOS_1--\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e\u003cstrong\u003e\u003c!--AIPOS_1--\u003e实战表现惊艳,准确率超九成\u003c/strong\u003e\u003c/span\u003e\u003c/span\u003e\u003c/h2\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e据OpenAI透露,Aardvark已在OpenAI内部代码库和精选合作伙伴的系统中运行数月。在植入已知漏洞和合成漏洞的 “黄金” 代码库基准测试中,Aardvark成功识别出92%的问题。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e此外,该智能体还在真实开源项目中发现了多个关键问题,其中包括十个获得 CVE 编号的高危安全漏洞。所有发现均按照最新的协调披露政策进行负责任的披露。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e在实践过程中,Aardvark还发现了超越传统安全缺陷范畴的复杂错误,包括逻辑错误、不完整修复问题和隐私风险,显示出其在安全特定场景之外的更广泛适用性。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003ch2 style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003c!--HPOS_2--\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e\u003cstrong\u003e\u003c!--AIPOS_2--\u003eOpenAI的智能体战略初现端倪\u003c/strong\u003e\u003c/span\u003e\u003c/span\u003e\u003c/h2\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003eAardvark的发布绝非孤立事件,而是OpenAI精心布局的智能体产品矩阵中的关键一环。值得注意的是,这已是OpenAI近期发布的第三款智能体系统。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e2025年5月,OpenAI发布了Codex智能体,这是一款基于 GPT-5 变体开发的 AI 编程助手;同年 7 月,OpenAI又推出了ChatGPT智能体,该智能体具备控制虚拟计算机和浏览器、创建及编辑办公文件的能力。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e这一系列动作清晰表明,OpenAI正从 “通用大模型” 向 “垂直领域智能体” 全面转型。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e选择网络安全领域作为突破口,也凸显了OpenAI的战略眼光。仅 2024 年一年,全球就有超过 4 万个 CVE 漏洞被曝光;而OpenAI内部数据显示,1.2%的代码提交会引入错误。这种行业现状催生了对 “防御优先” 型AI工具的迫切需求。\u003c/span\u003e\u003c/span\u003e\u003c!--MID_AD_2--\u003e\u003c!--EOP_2--\u003e\u003c/p\u003e\u003c!--PARAGRAPH_2--\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003eAardvark的定位精准契合了这一市场痛点:它并非传统的事后扫描工具,而是深度集成到开发流程中的主动防御体系。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003ch2 style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003c!--HPOS_3--\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e\u003cstrong\u003e\u003c!--AIPOS_3--\u003e人机协同:安全团队的力量倍增器\u003c/strong\u003e\u003c/span\u003e\u003c/span\u003e\u003c/h2\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003eAardvark标志着OpenAI通过智能体技术进军自动化安全研究领域的关键一步。该平台将GPT-5的语言理解能力、Codex 驱动的补丁生成机制与验证沙箱环境深度融合,为面临日益复杂安全威胁的现代软件开发团队提供了一套完整的解决方案。\u003c/span\u003e\u003c/span\u003e\u003c!--MID_AD_3--\u003e\u003c!--EOP_3--\u003e\u003c/p\u003e\u003c!--PARAGRAPH_3--\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e虽然Aardvark目前仍处于限定测试阶段,但初期性能数据已展现出可观的应用前景。若能在规模化部署中验证其有效性,Aardvark有望引领企业在持续集成 / 持续部署(CI/CD)环境中安全防护模式的重大变革。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e对网络安全团队而言,Aardvark将成为一个重要的能力放大器。其自动化验证流程与可审计的修补方案,将显著缓解安全团队的 “警报疲劳” 问题,使有限的人力资源能够聚焦于更具战略价值的安全决策工作。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e对于 AI 工程师来说,Aardvark在快速迭代的开发周期中展现出独特价值,能够精准识别因逻辑缺陷或修补不完整而导致的潜在错误。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e对部署分布式AI系统的团队来说,Aardvark的沙箱验证机制与持续反馈循环,与基于CI/CD的机器学习运维体系高度契合;其与GitHub工作流的深度整合,使其成为现代AI运维技术栈的理想补充。\u003c/span\u003e\u003c/span\u003e\u003c/p\u003e\u003cp style=\"line-height: 1.75; margin-bottom: 24px; text-align: justify\"\u003e\u003cspan style=\"letter-spacing: 1px\"\u003e\u003cspan style=\"font-size: 18px\"\u003e从行业实践维度看,Aardvark象征着安全运维模式的范式转移。这种创新架构预示着一个全新的人机协作时代:安全防御专家将突破传统的人力规模限制,通过与智能体的深度协同实现能力跃升。\u003cstrong\u003e(文 / 腾讯科技特约编译金鹿,编辑 / 木木)\u003c/strong\u003e\u003c/span\u003e\u003c/span\u003e\u003c!--MID_AD_4--\u003e\u003c!--EOP_4--\u003e\u003c/p\u003e\u003c!--PARAGRAPH_4--\u003e\u003cdiv powered-by=\"qqnews_ex-editor\"\u003e\u003c/div\u003e\u003cstyle\u003e.rich_media_content{--news-tabel-th-night-color: #444444;--news-font-day-color: #333;--news-font-night-color: #d9d9d9;--news-bottom-distance: 22px}.rich_media_content p:not([data-exeditor-arbitrary-box=image-box]){letter-spacing:.5px;line-height:30px;margin-bottom:var(--news-bottom-distance);word-wrap:break-word}.rich_media_content{color:var(--news-font-day-color);font-size:18px}@media(prefers-color-scheme:dark){body:not([data-weui-theme=light]):not([dark-mode-disable=true]) .rich_media_content p:not([data-exeditor-arbitrary-box=image-box]){letter-spacing:.5px;line-height:30px;margin-bottom:var(--news-bottom-distance);word-wrap:break-word}body:not([data-weui-theme=light]):not([dark-mode-disable=true]) .rich_media_content{color:var(--news-font-night-color)}}.data_color_scheme_dark .rich_media_content p:not([data-exeditor-arbitrary-box=image-box]){letter-spacing:.5px;line-height:30px;margin-bottom:var(--news-bottom-distance);word-wrap:break-word}.data_color_scheme_dark .rich_media_content{color:var(--news-font-night-color)}.data_color_scheme_dark .rich_media_content{font-size:18px}.rich_media_content p[data-exeditor-arbitrary-box=image-box]{margin-bottom:11px}.rich_media_content\u003ediv:not(.qnt-video),.rich_media_content\u003esection{margin-bottom:var(--news-bottom-distance)}.rich_media_content hr{margin-bottom:var(--news-bottom-distance)}.rich_media_content .link_list{margin:0;margin-top:20px;min-height:0!important}.rich_media_content blockquote{background:#f9f9f9;border-left:6px solid #ccc;margin:1.5em 10px;padding:.5em 10px}.rich_media_content blockquote p{margin-bottom:0!important}.data_color_scheme_dark .rich_media_content blockquote{background:#323232}@media(prefers-color-scheme:dark){body:not([data-weui-theme=light]):not([dark-mode-disable=true]) .rich_media_content blockquote{background:#323232}}.rich_media_content ol[data-ex-list]{--ol-start: 1;--ol-list-style-type: decimal;list-style-type:none;counter-reset:olCounter calc(var(--ol-start,1) - 1);position:relative}.rich_media_content ol[data-ex-list]\u003eli\u003e:first-child::before{content:counter(olCounter,var(--ol-list-style-type)) '. ';counter-increment:olCounter;font-variant-numeric:tabular-nums;display:inline-block}.rich_media_content ul[data-ex-list]{--ul-list-style-type: circle;list-style-type:none;position:relative}.rich_media_content ul[data-ex-list].nonUnicode-list-style-type\u003eli\u003e:first-child::before{content:var(--ul-list-style-type) ' ';font-variant-numeric:tabular-nums;display:inline-block;transform:scale(0.5)}.rich_media_content ul[data-ex-list].unicode-list-style-type\u003eli\u003e:first-child::before{content:var(--ul-list-style-type) ' ';font-variant-numeric:tabular-nums;display:inline-block;transform:scale(0.8)}.rich_media_content ol:not([data-ex-list]){padding-left:revert}.rich_media_content ul:not([data-ex-list]){padding-left:revert}.rich_media_content table{display:table;border-collapse:collapse;margin-bottom:var(--news-bottom-distance)}.rich_media_content table th,.rich_media_content table td{word-wrap:break-word;border:1px solid #ddd;white-space:nowrap;padding:2px 5px}.rich_media_content table th{font-weight:700;background-color:#f0f0f0;text-align:left}.rich_media_content table p{margin-bottom:0!important}.data_color_scheme_dark .rich_media_content table th{background:var(--news-tabel-th-night-color)}@media(prefers-color-scheme:dark){body:not([data-weui-theme=light]):not([dark-mode-disable=true]) .rich_media_content table th{background:var(--news-tabel-th-night-color)}}.rich_media_content .qqnews_image_desc,.rich_media_content p[type=om-image-desc]{line-height:20px!important;text-align:center!important;font-size:14px!important;color:#666!important}.rich_media_content div[data-exeditor-arbitrary-box=wrap]:not([data-exeditor-arbitrary-box-special-style]){max-width:100%}.rich_media_content .qqnews-content{--wmfont: 0;--wmcolor: transparent;font-size:var(--wmfont);color:var(--wmcolor);line-height:var(--wmfont)!important;margin-bottom:var(--wmfont)!important}.rich_media_content .qqnews_sign_emphasis{background:#f7f7f7}.rich_media_content .qqnews_sign_emphasis ol{word-wrap:break-word;border:none;color:#5c5c5c;line-height:28px;list-style:none;margin:14px 0 6px;padding:16px 15px 4px}.rich_media_content .qqnews_sign_emphasis p{margin-bottom:12px!important}.rich_media_content .qqnews_sign_emphasis ol\u003eli\u003ep{padding-left:30px}.rich_media_content .qqnews_sign_emphasis ol\u003eli{list-style:none}.rich_media_content .qqnews_sign_emphasis ol\u003eli\u003ep:first-child::before{margin-left:-30px;content:counter(olCounter,decimal) ''!important;counter-increment:olCounter!important;font-variant-numeric:tabular-nums!important;background:#37f;border-radius:2px;color:#fff;font-size:15px;font-style:normal;text-align:center;line-height:18px;width:18px;height:18px;margin-right:12px;position:relative;top:-1px}.data_color_scheme_dark .rich_media_content .qqnews_sign_emphasis{background:#262626}.data_color_scheme_dark .rich_media_content .qqnews_sign_emphasis ol\u003eli\u003ep{color:#a9a9a9}@media(prefers-color-scheme:dark){body:not([data-weui-theme=light]):not([dark-mode-disable=true]) .rich_media_content .qqnews_sign_emphasis{background:#262626}body:not([data-weui-theme=light]):not([dark-mode-disable=true]) .rich_media_content .qqnews_sign_emphasis ol\u003eli\u003ep{color:#a9a9a9}}.rich_media_content h1,.rich_media_content h2,.rich_media_content h3,.rich_media_content h4,.rich_media_content h5,.rich_media_content h6{margin-bottom:var(--news-bottom-distance);font-weight:700}.rich_media_content h1{font-size:20px}.rich_media_content h2,.rich_media_content h3{font-size:19px}.rich_media_content h4,.rich_media_content h5,.rich_media_content h6{font-size:18px}.rich_media_content li:empty{display:none}.rich_media_content ul,.rich_media_content ol{margin-bottom:var(--news-bottom-distance)}.rich_media_content div\u003ep:only-child{margin-bottom:0!important}.rich_media_content .cms-cke-widget-title-wrap p{margin-bottom:0!important}\u003c/style\u003e\u003c/div\u003e
    【纠错】【责任编辑:jockeyni】