Workflow
Aardvark
icon
搜索文档
英伟达将在韩国部署26万枚GPU,与三星、现代等一起建设人工智能工厂;美的机器人家族公开亮相丨AIGC日报
创业邦· 2025-11-01 09:11
4.【澳大利亚警方借助AI解码犯罪分子常用emoji"弦外之音",遏制网络犯罪】10月31日消息,澳大 利亚警方正利用人工智能更有效地预防犯罪和抓捕嫌疑人,尤其是通过解读现代网络俚语和表情符 号。警方称社交媒体上活跃的仇恨组织年轻人为"犯罪影响者(crimefluencers)",这些人是这一策 略的重点打击对象。(IT之家) 更多AIGC资讯…… 1.【英伟达将在韩国部署26万枚GPU,与三星、现代等一起建设人工智能工厂】英伟达周五表示,计 划与韩国政府和主要公司合作,在韩国部署多达26万枚图形处理器(GPU),在韩国建立大规模的人 工智能(AI)工厂。该计划将涉及韩国政府和包括三星电子在内的主要行业领导者。三星电子、SK集 团、现代汽车集团、Naver Cloud等将各自建立以英伟达最新的Blackwell GPU为动力的AI计算中 心。根据英伟达在新闻发布会上公布的计划,韩国政府将部署5万枚颗英伟达gpu,支持创建国家"主 权人工智能"平台,该平台旨在训练针对韩国语和产业应用进行优化的大型语言模型(LLM)。 三星、SK、现代汽车将分别部署5万块英伟达GPU, Naver Cloud将部署6万块左右,总 ...
OpenAI发布安全研究智能体:能像人类专家一样挖漏洞、写补丁
36氪· 2025-10-31 13:17
10月31日凌晨,OpenAI发布了名为Aardvark的安全研究智能体,标志着AI正式进军网络安全攻防战的最前线。 这款智能体由GPT-5模型驱动,它不仅能像人类专家一样识别和修复软件漏洞,更能实现全年无休的漏洞狩猎,从代码分析到补丁生成 的全程均可自主完成。 作为面向现代软件开发环境设计的可扩展防御工具,Aardvark正在OpenAI内部和外部合作方的代码库中进行全面测试。OpenAI报告称, Aardvark在识别已知漏洞和合成漏洞方面表现突出,早期部署阶段已发现多个此前未被检测出的安全问题。 四层防御体系:从威胁建模到自动修复 (图:Aardvark 的工作原理) 其运行机制遵循精心设计的四阶段流程: 威胁建模:通过全面分析代码库,生成反映软件安全目标与架构设计的威胁模型; 代码级扫描:在代码提交环节,对比代码变更内容与仓库中的威胁模型,识别潜在安全风险; 验证沙盒:在隔离环境中验证已识别漏洞的可利用性,降低漏洞检测的误报率; 自动修补:集成OpenAI Codex生成修复补丁,并通过拉取请求(pull requests)提交给开发者审核。 Aardvark深度集成GitHub、Codex及主流开发 ...
OpenAI首个GPT-5找Bug智能体:全自动读代码找漏洞写修复
36氪· 2025-10-31 10:25
AI Coding火了大半年,AI Debugging也来了! 刚刚,OpenAI发布由GPT-5驱动的"白帽"Agent——Aardvark(土豚)。 这只"AI安全研究员"能帮助开发者和安全团队,在大规模代码库中自动发现并修复安全漏洞。 据OpenAI报告,Aardvark已识别出了92%的已知与人工注入漏洞,而且能定位仅在复杂条件下出现的问题。 OpenAI副总裁Matt Knight表示: 我们的开发者发现,土豚在清晰地解释问题并引导他们找到修复方案方面确实非常有价值。这个信号告诉我们,我们正走在一条有意义的道路 上。 而且,不仅OpenAI。 整个10月Anthropic、谷歌、微软基本上是前脚跟后脚发布了类似的白帽Agent。 这是怎么一回事。 Agentic AI +自动修补漏洞 OpenAI对这款白帽Aardvark的官方描述是——代理型安全研究员(agentic security researcher) Aardvark并不依赖传统的程序分析技术(如模糊测试fuzzing或软件成分分析SCA),而是运用大语言模型驱动的推理与工具使用能力来理解代码行为,像 人类安全研究员那样阅读、分析代码、编 ...
OpenAI首个GPT-5找Bug智能体:全自动读代码找漏洞写修复
量子位· 2025-10-31 08:58
OpenAI Aardvark产品发布 - OpenAI发布由GPT-5驱动的AI安全研究员Agent Aardvark,旨在自动发现并修复代码安全漏洞 [2][3] - Aardvark在基准测试中识别出92%的已知与人工注入漏洞,并能定位复杂条件下出现的问题 [4][19] - 该产品通过威胁建模、漏洞发现、沙盒验证、Codex修复等流程工作,可集成GitHub和现有开发流程 [9][11][15] Aardvark技术能力与测试成果 - Aardvark运用大语言模型驱动的推理能力理解代码行为,不依赖传统程序分析技术 [10] - 内部测试显示其能识别安全漏洞、逻辑缺陷、不完整修复及隐私风险 [16] - 产品已应用于多个开源项目,发现并披露的漏洞中有10个已获得CVE编号 [20] 行业竞争格局 - 2024年10月,Anthropic、谷歌、微软相继发布类似AI代码安全产品,OpenAI此次发布相对较晚 [7][24][31] - Anthropic于10月4日将Claude Sonnet 4.5应用于代码安全,其性能超越Opus 4.1且价格更低、速度更快 [25][28] - 谷歌于10月6日发布基于Gemini Deep Think模型的CodeMender,微软于10月16日发布Vuln.AI [29][31] 市场驱动因素 - 人工Debug与传统自动化方法已无法满足大规模代码库的漏洞发现与修复需求 [32] - 企业级网络设备、服务、代码库数量巨大,同时AI技术也被用于快速寻找漏洞,导致漏洞数量激增 [33] - 借助AI自动化发现与修复漏洞成为确保软件安全和降低企业风险的关键手段 [34]