پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

ابزار هوشمند OpenAI آسیب‌پذیری‌های نرم‌افزار را اصلاح می‌کند

آبان ۱۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – شرکت OpenAI از معرفی Aardvark خبر داده؛ ابزاری خودکار و هوشمند که با بهره‌گیری از مدل GPT-5، قادر به شناسایی و اصلاح آسیب‌پذیری‌های نرم‌افزاری است.

به گزارش کمیته رکن چهارم، Aardvark یک عامل هوش مصنوعی است که برای کمک به توسعه‌دهندگان و تیم‌های امنیتی طراحی شده و می‌تواند به‌صورت پیوسته کدها را اسکن، تهدیدات احتمالی را ارزیابی، شدت آن‌ها را اولویت‌بندی و راه‌حل‌هایی برای اصلاح آن‌ها ارائه دهد. این ابزار با رصد مخازن کد، تغییرات جدید را تحلیل کرده و آسیب‌پذیری‌ها را در محیطی ایزوله بررسی می‌کند. سپس با استفاده از OpenAI Codex، وصله‌ای تولید می‌کند که برای بررسی بیشتر به انسان تحویل داده می‌شود.

هوش مصنوعی Aardvark با استفاده از مدل GPT-5، که در اوت ۲۰۲۵ معرفی شد، توانایی تحلیل و استدلال عمیق‌تری دارد و می‌تواند مدل تهدید مناسب برای هر پروژه تولید کند. این عامل تاکنون در محیط‌های داخلی OpenAI و شرکای آزمایشی به کار گرفته شده و حداقل ۱۰ آسیب‌پذیری در پروژه‌های متن‌باز را شناسایی کرده است.

ابزار مشابهی به نام CodeMender توسط گوگل معرفی شده که عملکردی مشابه دارد و نشان‌دهنده رقابت فشرده در این حوزه است. OpenAI اعلام کرده هدف از توسعه Aardvark، ارائه تخصص امنیتی پیوسته به تیم‌های توسعه بدون کاهش سرعت نوآوری است.

این اقدام در ادامه تلاش‌ها برای ایمن‌سازی کدهای نرم‌افزاری به کمک مدل‌های هوش مصنوعی است که به‌صورت مستمر تهدیدات را شناسایی کرده و راه‌حل‌هایی دقیق ارائه می‌دهند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.