
Redazione RHC:3 Novembro 2025 11:23
OpenAI revelou Aardvark, um assistente autônomo baseado no modelo GPT-5 , projetado para localizar e corrigir automaticamente vulnerabilidades no código do software. Esta ferramenta de IA, apelidada de um “agente de pesquisa de segurança”, já está em teste beta e permitirá a rápida identificação e resolução de possíveis problemas nos repositórios.
De acordo com a descrição, Aardvark monitora as alterações do código-fonte em tempo real, analisa commits e determina quais podem representar uma ameaça. Com base nessa análise, o sistema cria seu próprio modelo de ameaças, alinhado com a arquitetura e os objetivos do projeto.
Em seguida, analisa o histórico de alterações e testa novos fragmentos, tentando reproduzir vulnerabilidades potenciais em um ambiente isolado. Se um problema for confirmado, um patch é gerado usando o OpenAI Codex e, em seguida, enviado para revisão humana.
O Aardvark é baseado no GPT-5, introduzido em agosto de 2025, um modelo com lógica aprimorada e roteamento modular que permite selecionar dinamicamente o modo de operação apropriado com base na tarefa. Isso permite que o agente não apenas identifique vulnerabilidades, mas também avaliar sua gravidade, priorizá-los e recomendar soluções direcionadas.
De acordo com OpenAI, testes internos em repositórios próprios e de vários parceiros já produziram resultados: pelo menos dez CVEs foram identificados em projetos de código aberto. Isso demonstra o potencial da ferramenta como um gatekeeper constante durante o desenvolvimento, evitando atrasos no lançamento de novos recursos.
Aardvark O desenvolvimento do é acompanhado por iniciativas semelhantes de outras empresas. Por exemplo, o Google anunciou recentemente CodeMender , um sistema de inteligência artificial capaz de identificar, reescrever e Corrigindo código vulnerável para evitar novos ataques. Esta tecnologia será integrado em grandes projetos de código aberto com a participação de seus desenvolvedores.
Em meio à competição entre soluções como Aardvark, CodeMender e XBOW um Uma nova classe de ferramentas está surgindo para revisão contínua de código, testes de exploração e geração de patches. O lançamento do Aardvark também coincidiu com o recente lançamento do gpt-oss-salvaguarda modelos, especificamente treinados para tarefas de classificação baseadas em segurança.
Redação
A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.