OpenAI เปิดตัว Aardvark เอเจนต์ GPT-5 ช่วยค้นหาช่องโหว่ซอฟต์แวร์โดยอัตโนมัติ

OpenAI ได้เปิดตัว Aardvark เอเจนต์ปัญญาประดิษฐ์อัตโนมัติที่ขับเคลื่อนด้วย GPT-5 ตัวใหม่ ซึ่งถูกออกแบบมาเพื่อระบุ ตรวจสอบ และช่วยแก้ไขช่องโหว่ซอฟต์แวร์แบบเรียลไทม์

Credit: OpenAI

OpenAI โปรโมต Aardvark ว่าเป็น “ความก้าวหน้าในงานวิจัยด้าน AI และความมั่นคงปลอดภัย” โดยอธิบายว่า Aardvark คือ “นักวิจัยความมั่นคงปลอดภัย AI” ที่สามารถสแกนคลังเก็บโค้ด เหตุผลเชิงวิเคราะห์ด้านการโจมตีที่เป็นไปได้ และแม้กระทั่งสร้างแพตช์ที่ผ่านการตรวจสอบแล้วได้ แนวคิดคือการมอบผู้ช่วยอัจฉริยะให้ฝ่ายป้องกันสามารถรับมือกับความเร็วและขนาดของการพัฒนาซอฟต์แวร์สมัยใหม่

Aardvark ผสานการทำงานโดยตรงกับแพลตฟอร์มอย่าง GitHub และรองรับทั้งสภาพแวดล้อมโอเพนซอร์สและองค์กร

เอเจนต์ตัวนี้ทำงานโดยการวิเคราะห์ทั้งคลังโค้ดเพื่อสร้างโมเดลภัยคุกคามเชิงบริบท ก่อนจะสแกนทุกการ commit โค้ดใหม่เพื่อหาช่องโหว่ เมื่อพบปัญหา Aardvark จะพยายามจำลองการโจมตีในแซนด์บ็อกซ์โดยอัตโนมัติเพื่อยืนยันว่าเป็นของจริง จากนั้นจึงเสนอวิธีแก้ไขโดยใช้เอนจิน Codex ของ OpenAI

เพื่อให้มนุษย์ยังคงมีบทบาท ระบบจะสร้างรายงานและแพตช์ที่เสนอให้มนุษย์ตรวจทานก่อน แทนที่จะเปลี่ยนแปลงโค้ดโดยอัตโนมัติแบบไม่ผ่านการยืนยัน

ตามข้อมูลของ OpenAI ผลลัพธ์เริ่มแรกถือว่าน่าพอใจ โดย Aardvark สามารถระบุช่องโหว่ที่ทราบอยู่แล้วและช่องโหว่ที่สร้างขึ้นเพื่อทดสอบได้ประมาณ 92% ในคลังโค้ดมาตรฐานระหว่างการทดสอบภายใน และในการทดลองแบบจำกัด เอเจนต์ก็สามารถค้นพบปัญหาจริงในโปรเจ็กต์โอเพนซอร์สหลายรายการ โดยบางปัญหาได้รับหมายเลข Common Vulnerabilities and Exposure อย่างเป็นทางการแล้ว

OpenAI ไม่ได้เป็นที่รู้จักในฐานะผู้พัฒนาเครื่องมือด้านความมั่นคงปลอดภัยมาก่อน บริษัทระบุว่า Aardvark เป็นส่วนหนึ่งของความมุ่งมั่นใหม่ในการ “ตอบแทนสังคม” ด้วยการสนับสนุนเครื่องมือและผลการค้นพบที่ทำให้ระบบดิจิทัลปลอดภัยยิ่งขึ้น สำหรับความมุ่งมั่นนี้ Aardvark จะให้บริการสแกนแบบไม่คิดค่าใช้จ่ายแก่คลังโอเพนซอร์สที่ไม่ใช่เชิงพาณิชย์บางแห่ง เพื่อช่วยสนับสนุนความมั่นคงปลอดภัยของระบบและห่วงโซ่อุปทานซอฟต์แวร์โอเพนซอร์ส

Aardvark ขณะนี้เปิดให้ใช้งานแบบ private beta เพื่อทดสอบและปรับปรุงประสิทธิภาพในการใช้งานจริง อย่างไรก็ตาม OpenAI ยังไม่ได้ให้กรอบเวลาสำหรับการเปิดให้ใช้งานโดยทั่วไป

ที่มา: https://siliconangle.com/2025/10/30/openai-unveils-aardvark-autonomous-gpt-5-agent-built-hunt-software-vulnerabilities/

About นักเขียนฝึกหัดหมายเลขเก้า

Check Also

Sonar เข้าซื้อกิจการ Gitar สตาร์ตอัป AI Code Review ยกระดับระบบตรวจสอบโค้ดด้วย Agentic Reasoning

Sonar ผู้ให้บริการแพลตฟอร์มตรวจสอบคุณภาพและความมั่นคงปลอดภัยของโค้ด ประกาศเข้าซื้อกิจการ Gitar สตาร์ตอัปผู้เชี่ยวชาญด้านระบบ AI-native Code Review การเข้าซื้อกิจการครั้งนี้มีเป้าหมายเพื่อผสานความสามารถด้านการคิดวิเคราะห์ของ Gitar เข้ากับเอนจินตรวจสอบโค้ดของ Sonar เพื่อสร้างความมั่นคงปลอดภัยที่รัดกุมยิ่งขึ้นสำหรับทีม DevOps ในยุคที่ …

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้