OpenAI เปิดตัว Aardvark เอเจนต์ GPT-5 ช่วยค้นหาช่องโหว่ซอฟต์แวร์โดยอัตโนมัติ

OpenAI ได้เปิดตัว Aardvark เอเจนต์ปัญญาประดิษฐ์อัตโนมัติที่ขับเคลื่อนด้วย GPT-5 ตัวใหม่ ซึ่งถูกออกแบบมาเพื่อระบุ ตรวจสอบ และช่วยแก้ไขช่องโหว่ซอฟต์แวร์แบบเรียลไทม์

Credit: OpenAI

OpenAI โปรโมต Aardvark ว่าเป็น “ความก้าวหน้าในงานวิจัยด้าน AI และความมั่นคงปลอดภัย” โดยอธิบายว่า Aardvark คือ “นักวิจัยความมั่นคงปลอดภัย AI” ที่สามารถสแกนคลังเก็บโค้ด เหตุผลเชิงวิเคราะห์ด้านการโจมตีที่เป็นไปได้ และแม้กระทั่งสร้างแพตช์ที่ผ่านการตรวจสอบแล้วได้ แนวคิดคือการมอบผู้ช่วยอัจฉริยะให้ฝ่ายป้องกันสามารถรับมือกับความเร็วและขนาดของการพัฒนาซอฟต์แวร์สมัยใหม่

Aardvark ผสานการทำงานโดยตรงกับแพลตฟอร์มอย่าง GitHub และรองรับทั้งสภาพแวดล้อมโอเพนซอร์สและองค์กร

เอเจนต์ตัวนี้ทำงานโดยการวิเคราะห์ทั้งคลังโค้ดเพื่อสร้างโมเดลภัยคุกคามเชิงบริบท ก่อนจะสแกนทุกการ commit โค้ดใหม่เพื่อหาช่องโหว่ เมื่อพบปัญหา Aardvark จะพยายามจำลองการโจมตีในแซนด์บ็อกซ์โดยอัตโนมัติเพื่อยืนยันว่าเป็นของจริง จากนั้นจึงเสนอวิธีแก้ไขโดยใช้เอนจิน Codex ของ OpenAI

เพื่อให้มนุษย์ยังคงมีบทบาท ระบบจะสร้างรายงานและแพตช์ที่เสนอให้มนุษย์ตรวจทานก่อน แทนที่จะเปลี่ยนแปลงโค้ดโดยอัตโนมัติแบบไม่ผ่านการยืนยัน

ตามข้อมูลของ OpenAI ผลลัพธ์เริ่มแรกถือว่าน่าพอใจ โดย Aardvark สามารถระบุช่องโหว่ที่ทราบอยู่แล้วและช่องโหว่ที่สร้างขึ้นเพื่อทดสอบได้ประมาณ 92% ในคลังโค้ดมาตรฐานระหว่างการทดสอบภายใน และในการทดลองแบบจำกัด เอเจนต์ก็สามารถค้นพบปัญหาจริงในโปรเจ็กต์โอเพนซอร์สหลายรายการ โดยบางปัญหาได้รับหมายเลข Common Vulnerabilities and Exposure อย่างเป็นทางการแล้ว

OpenAI ไม่ได้เป็นที่รู้จักในฐานะผู้พัฒนาเครื่องมือด้านความมั่นคงปลอดภัยมาก่อน บริษัทระบุว่า Aardvark เป็นส่วนหนึ่งของความมุ่งมั่นใหม่ในการ “ตอบแทนสังคม” ด้วยการสนับสนุนเครื่องมือและผลการค้นพบที่ทำให้ระบบดิจิทัลปลอดภัยยิ่งขึ้น สำหรับความมุ่งมั่นนี้ Aardvark จะให้บริการสแกนแบบไม่คิดค่าใช้จ่ายแก่คลังโอเพนซอร์สที่ไม่ใช่เชิงพาณิชย์บางแห่ง เพื่อช่วยสนับสนุนความมั่นคงปลอดภัยของระบบและห่วงโซ่อุปทานซอฟต์แวร์โอเพนซอร์ส

Aardvark ขณะนี้เปิดให้ใช้งานแบบ private beta เพื่อทดสอบและปรับปรุงประสิทธิภาพในการใช้งานจริง อย่างไรก็ตาม OpenAI ยังไม่ได้ให้กรอบเวลาสำหรับการเปิดให้ใช้งานโดยทั่วไป

ที่มา: https://siliconangle.com/2025/10/30/openai-unveils-aardvark-autonomous-gpt-5-agent-built-hunt-software-vulnerabilities/

About นักเขียนฝึกหัดหมายเลขเก้า

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ