产品

Aardvark
无人问津待猹分
@OpenAI
OpenAI 推出的智能安全研究员。

Aardvark
待猹分 @OpenAI
OpenAI 推出的智能安全研究员。
【产品介绍】
Aardvark 是 OpenAI 推出的 AI 安全研究员 Agent,基于 GPT-5 驱动。它能够像人类安全研究员一样思考和工作,通过持续监控代码仓库,自动发现、验证和修复安全漏洞。Aardvark 不依赖传统的模糊测试或静态分析,而是运用 LLM 推理能力来理解代码行为,识别潜在威胁。产品已在 OpenAI 内部及合作伙伴的代码库中运行数月,在基准测试中成功识别了 92% 的已知漏洞,并已为开源项目发现多个获得 CVE 编号的安全问题。目前产品处于内测阶段,与 GitHub 和 Codex 无缝集成,为开发团队提供持续的安全防护。
【产品功能】
1. 智能威胁建模与漏洞扫描:分析完整代码仓库生成威胁模型,监控每次代码提交变更,自动识别安全漏洞并提供逐步解释和代码注释
2. 沙箱验证与可利用性评估:在隔离环境中主动触发潜在漏洞,验证其真实可利用性,大幅降低误报率,确保输出高质量安全洞察
3. 自动化补丁生成与一键修复:集成 Codex 为每个发现的漏洞自动生成修复补丁,经 Aardvark 二次扫描后提交人工审核,支持一键应用修复
