Aardvark: Az OpenAI új, autonóm biztonsági rendszere a kiberbiztonság szolgálatában

nov 1, 2025 | Tech

Az utóbbi években az OpenAI jelentősen hozzájárult a modern szoftveres támadási felület bővüléséhez, különösen az AI szolgáltatások elterjedésével, amelyek ki vannak téve adatmanipulációnak és prompt-injekciónak. Ugyanakkor a ChatGPT fejlesztője most egy új eszközzel segíti a kiberbiztonsági szakembereket: bemutatta az Aardvark nevű, GPT-5 alapú autonóm biztonsági rendszert, amely jelenleg zárt béta tesztelés alatt áll.

Mi az az Aardvark és hogyan működik?

Az Aardvark egy ügynöki szoftver, vagyis egy olyan mesterséges intelligencia modell, amely hozzáfér más szoftvereszközökhöz, és képes önállóan elvégezni egy adott feladatot. Ebben az esetben a cél a szoftverek biztonsági réseinek felfedezése és javítása nagy léptékben.

Az OpenAI közleménye szerint az Aardvark nem hagyományos programanalízis módszereket alkalmaz, mint például a fuzzing vagy a szoftverösszetevő-elemzés. Ehelyett a nagy nyelvi modellek (LLM) által támogatott érvelést és eszközhasználatot használ, hogy megértse a kód viselkedését és azonosítsa a sebezhetőségeket.

Hogyan dolgozik az Aardvark?

  • Kódolvasás: úgy vizsgálja át a forráskódot, mintha egy emberi biztonsági kutató olvasná át.
  • Elemzés: részletesen elemzi a kód működését és potenciális gyenge pontjait.
  • Tesztírás és futtatás: képes teszteket írni és futtatni annak érdekében, hogy feltárja a hibákat.
  • Eszközhasználat: különféle szoftvereszközöket alkalmaz a sebezhetőségek feltérképezésére.

Ezzel szemben az Aardvark nem fárad el, nem lehet vele alkudozni vagy meggyőzni – folyamatosan dolgozik mindaddig, amíg be nem állítják számára az OpenAI API költségkeretét vagy más külső korlátokat.

Milyen eredményeket ért el eddig az Aardvark?

Az OpenAI szerint az Aardvark már hónapok óta teszteli saját belső kódalapjait, valamint külső alfa tesztpartnerek projektjeit. Az eddigi tapasztalatok alapján:

  • Jelentős sebezhetőségeket talált, amelyek hozzájárultak az OpenAI védelmi stratégiájának megerősítéséhez.
  • Benchmark teszteken – úgynevezett „arany” (hiteles) kódtárakon – az ismert és mesterségesen bevezetett hibák 92%-át sikeresen felismerte.
  • Nyílt forráskódú projektekben legalább tíz olyan sebezhetőséget fedezett fel, amelyek Common Vulnerabilities and Exposures (CVE) azonosítót érdemelnek.

Bár ez kevesebb, mint amit például a Google CodeMender AI rendszere (72 javítás) vagy a Google OSS-Fuzz projektje (26 hibafeltárás) produkált egy év alatt, az Aardvark még mindig jelentős előrelépést jelenthet a mesterséges intelligencia alapú kiberbiztonság területén.

Milyen hatással lehet az Aardvark a jövő kiberbiztonságára?

Az Aardvark megjelenése egy fontos mérföldkő lehet abban, hogy miként használhatók fel az AI rendszerek nemcsak támadásra, hanem védekezésre is. Az autonóm ügynökök képesek lehetnek folyamatosan monitorozni és javítani a szoftvereket anélkül, hogy emberi beavatkozásra lenne szükség minden lépésnél.

Ezzel együtt azonban még várnunk kell arra, hogy az Aardvark nyilvánosan is elérhetővé váljon, és összehasonlíthassuk más hasonló AI-alapú biztonsági eszközökkel, mint például a ZeroPath vagy Socket. Csak így derülhet ki igazán, hogy valóban áttörést jelent-e ez az új megközelítés.

Összegzés

Az OpenAI Aardvark rendszere ígéretes új irányt képvisel a mesterséges intelligencia és kiberbiztonság metszéspontjában. Egy autonóm ügynök segítségével hatékonyan lehet felfedezni és javítani a szoftverek sebezhetőségeit nagy léptékben. Bár még csak zárt béta fázisban van, már most komoly eredményeket mutatott fel belső és külső tesztkörnyezetekben is. Az AI-alapú biztonsági megoldások jövője izgalmasnak ígérkezik – különösen akkor, ha ezek az eszközök képesek lesznek önállóan dolgozni és folyamatosan fejlődni.

Forrás: https://www.theregister.com/2025/10/31/openai_aardvark_agentic_security/

Meta közel 1 gigawatt napelemes energiát vásárol AI fejlesztéseihez

Meta, a világ egyik legnagyobb technológiai vállalata, az elmúlt héten három új megállapodást kötött, amelyek révén közel 1 gigawattnyi napenergia kapacitást szerez be. Ez a lépés része annak a stratégiának, hogy fenntartható és megújuló energiaforrásokkal lássa el...

Argentína dollárosítása: Miért rossz ötlet a 40 milliárd dolláros amerikai mentőcsomag?

Az elmúlt héten az Egyesült Államok és Argentína között megállapodás született egy 20 milliárd dolláros swapvonalról, amelyet további 20 milliárd dollár egészít ki magánforrásokból. A cél az argentin peso összeomlásának megakadályozása, amely veszélyeztetné az ország...

Gazdasági egyenlőtlenség és fogyasztói szokások: Az Apple iPhone 17 példája

A gazdasági egyenlőtlenség évtizedek óta növekszik, és ez a folyamat jelentős hatással van arra, hogy kik és mire költenek a mai gazdaságban. Egyre inkább látható, hogy a legfelső jövedelmi ötödbe tartozó fogyasztók viszik a prímet a kiadások terén, míg az alsóbb...

Ausztria Digitális Szuverenitása: A Nextcloud Platformra Való Áttérés és Az Európai Nyílt Forráskódú Mozgalom

Az osztrák gazdasági minisztérium jelentős lépést tett a digitális szuverenitás felé azzal, hogy 1200 alkalmazottját egy Nextcloud-alapú felhő- és együttműködési platformra migrálta, amelyet kizárólag osztrák infrastruktúrán üzemeltetnek. Ez a döntés nem csupán...

Tchéky Karyo: A francia színész, aki örökre beírta magát a film- és televíziótörténetbe

Tchéky Karyo, a francia színész, akit leginkább Luc Besson kultikus alkotásából, La Femme Nikita című filmből ismerhetünk, valamint a Baptiste című televíziós sorozat főszereplőjeként, pénteken elhunyt rákbetegség következtében. 72 éves volt. Élete és családja Karyo...

Visszatérhet-e a „Csodagyerek” a Ted Lasso 4. évadában? – Nick Mohammed titokzatos válasza

Ted Lasso, az Emmy-díjas széria, amely már három évadon át elvarázsolta a nézőket, hamarosan visszatér negyedik évadával. A rajongók egyik legnagyobb kérdése azonban az, hogy vajon Nick Mohammed, aki Nate Shelley, az AFC Richmond korábbi asszisztens edzőjének szerepét...

1960: A modern horrorfilm születése és a műfaj forradalma

1960 az ijesztő filmek rajongói számára örökre összefonódik Alfred Hitchcock Psycho című alkotásával, amelyet általában az első „modern” horrorfilmnek tartanak. Ez az év azonban még jelentősebb mérföldkő, ha figyelembe vesszük, hogy Michael Powell Peeping Tom című...

Robert Englund csillagot kapott a Hollywood Walk of Fame-en – Freddy Krueger legendája

Robert Englund, a horrorfilmek egyik legikonikusabb alakja, aki a rettegett Freddy Krueger szerepében vált világhírűvé, 2023. október 31-én, Halloween napján vehette át saját csillagát a Hollywood Walk of Fame-en. A 78 éves színész ezzel méltó elismerést kapott több...

KOSA: A Gyermekek Online Biztonságáért Szóló Törvény Újraéledése és Vitái

A Kids Online Safety Act (KOSA), az internetes szabályozás egyik legnagyobb vitaforrása, újra napirendre kerülhet az Egyesült Államokban – ám valószínűleg a legfontosabb, három éve vitatott eleme nélkül. Ez a törvénytervezet a gyermekek online védelmét célozza meg,...

Meta közel 1 gigawatt napelemes energiát vásárol AI fejlesztéseihez

Meta, a világ egyik legnagyobb technológiai vállalata, az elmúlt héten három új megállapodást kötött, amelyek révén közel 1 gigawattnyi napenergia kapacitást szerez be. Ez a lépés része annak a stratégiának, hogy fenntartható és megújuló energiaforrásokkal lássa el...

Az Olimpiai Esport Játékok együttműködésének vége Szaúd-Arábiával

Az International Olympic Committee (IOC) bejelentette, hogy megszakítja a 12 éves megállapodást Szaúd-Arábiával, amelynek keretében a világ első olimpiai esport játékait Rijádban rendezték volna meg. Ez a lépés váratlan fordulatot jelent a szaúdi koronaherceg,...