OpenAI 30 октября презентовали Aardvark — автономного «исследователя уязвимостей» 


15 ноября, 2025, 17:28
Aardvark
30 октября OpenAI объявили о запуске Aardvark — AI-агента на базе GPT-5, который действует как «автономный исследователь безопасности».

Такой вот AI-кибер-шпион, который читает код быстрее, чем вы приканчиваете двойное капучино в перерыв, и находит уязвимости раньше, чем ваш джун успеет сказать «я все протестил». Короче, опять OpenAI нацелился на человеческие рабочие места.

Это, если что, прямо сказано в пресс-релизе:

Each year, tens of thousands of new vulnerabilities are discovered … Defenders face the daunting task of finding and patching vulnerabilities before their adversaries do.

Метод Aardvark

Разберемся, как работает эта шайтан-машина. Aardvark подключается к репозиториям (GitHub и др.), анализирует коммиты, строит так называемую угрозовую модель, проверяет уязвимости в песочнице (sandbox) и даже предлагает патчи (с помощью Codex) для людей-разработчиков.

Схематично на странице пресс-релиза это выглядит вот так:

Aardvark

Три слона

Что вообще нового привносит Aardvark в индустрию? Мы выделили три ключевых аспекта для тех, кто любит, чтобы все было надежно:

  • Первое и самое очевидное — скорость. Aardvark показывает, что не нужно ждать проверки спустя месяц, он мониторит постоянно.
  • Новый уровень защиты значит новый уровень требований. Если раньше можно было отмахнуться от проблем «ну да, багов много, но мы исправим», то теперь инструменты вроде Aardvark делают ожидание этого «потом» слабым местом.
  • Когда ты работаешь с продуктами, приложениями, SaaS или интеграциями — Aardvark это самое настоящее конкурентное преимущество. И когда у тебя его нет, становится не до смеха.

Далеко гляжу

А если смотреть на всю картину целиком, то по всему рынку автономные агенты в security-теме становятся реальностью. Это не уже не просто стартап Vaudit (мы писали о нем здесь), который скоро будет. Интеграция AІ-агентов в рабочие процессы-разработки уже данность.

Дефендеры (защитники) получают усиление, и атаки становятся быстрее подавляемыми, а безопасность и качество становятся частью продающего аргумента. Если продукт/оффер безопасно проверен, это плюс.

В общем, переходим на следующий уровень — и кофе можно взять. А Aardvark остается бодрствовать.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Больше чтений


Pinterest с Top-Search Ads и Q3-успехи Reddit: почему в эти соцсети можно и нужно залетать с ноги

Pinterest запустил Top-of-Search Ads (+ local inventory, апдейты), а Reddit с его жирным Q3 закрепляется как прибыльный перформанс-канал. Не самые расшаренные в нашем понимании платформы для трафа, оказывается, ого-го!

235
Model Context Protocol (MCP) — вышла революционная AI-обнова Google Ads

Google выкатил в опенсорс сервер по протоколу MCP для Google Ads — безопасную «прокладку», через которую LLM-агенты (типа гугловской ИИшки Gemini) читают конфиги и метрики аккаунтов и, по мере расширения, смогут выполнять ограниченные действия.

286
Qualified публикует «30 Agentic Marketers to Watch» — аgentic marketing как новая вертикаль

Платформа Qualified (известная в B2B-маркетинге как инструмент для conversational и pipeline-активаций) опубликовала первый ежегодный список «30 Agentic Marketers to Watch» — людей и команд, которые уже внедряют agentic-подход в маркетинге: от генерации лидов до full-funnel orchestration.

333
Visa запускает «Trusted Agent Protocol» для AI-ассистентов в шоппинге

Visa анонсировала индустриальную инициативу Trusted Agent Protocol (TAP) — фреймворк для безопасного взаимодействия «агентов» (AI-ассистентов) с мерчантами и платежными системами.

313
AdsGency получил $12 млн на «строительство» первого в мире AI-рекламного агентства

Стартап AdsGency из Сан-Франциско объявил о привлечении $12 млн инвестиций и громко заявил о намерении «заменить традиционные агентства» с помощью собственной агентной платформы.

283
eMarketer ЖЕСТКО об affiliate и influencer-маркетинге в эпоху ИИ

Портал eMarketer выпустил свежий отчет Affiliate & Influencer Marketing in the AI Era. Главный тезис: индустрия переживает AI-ускоренное переосмысление — рост бюджетов, но и рост требований к доверию и верификации.

311
Ad Context Protocol (AdCP): 20 AI-гигантов изобрели язык общения ИИ и рекламных платформ

 Консорциум из более чем 20 компаний (в числе которых McKinsey, IAB Tech Lab, The Trade Desk и несколько крупных AI-игроков) объявил о запуске Ad Context Protocol (AdCP).

305
OpenAI открывает Азию: почему дешевый ChatGPT меняет правила игры

OpenAI запустила бюджетную подписку ChatGPT Go в 16 азиатских странах — от Пакистана до Вьетнама. За $5 пользователи получают расширенные функции и память, а в некоторых странах, типа Малайзии и Таиланда, даже появилась возможность оплатить подписку в местной валюте. 

309
The Marketing Cloud запускает Agent Cloud: AI-агенты становятся корпоративной инфраструктурой

The Marketing Cloud объявила о запуске Agent Cloud — платформы, которая объединяет управление десятками маркетинговых ИИ в одном интерфейсе.

324