OpenAI создала ИИ-агента для поиска уязвимостей в программном коде

OpenAI создала ИИ-агента для поиска уязвимостей в программном коде

Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей в программном обеспечении. Система работает на базе модели GPT-5 и сейчас доступна в формате приватной бета-версии для ограниченного круга тестировщиков. Aardvark функционирует как автоматизированный исследователь безопасности. Он постоянно анализирует исходный код в репозиториях, выявляя потенциальные уязвимости, оценивая степень их критичности и предлагая конкретные исправления. В отличие от
Читать далее...
01:00, 01.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

OpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПОOpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПО Компания OpenAI представила Aardvark — исследовательского ИИ-агента на базе GPT‑5 для поиска уязвимостей в программном обеспечении. Источник изображений: OpenAI ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязвимости. The post Meta представила инструмент для поиска уязвимостей в WhatsApp first appeared on itndaily.ru. ...

Orion soft поделился результатами поиска уязвимостей в виртуализации zVirtOrion soft поделился результатами поиска уязвимостей в виртуализации zVirt Российский разработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft поделился первыми результатами участия... ...

Компания Магнит запустила открытую программу для поиска уязвимостей на Standoff Bug BountyКомпания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty Российская розничная сеть «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на... ...

Компания 1С-Битрикс запустила публичную программу для поиска уязвимостей на Standoff Bug BountyКомпания «1С-Битрикс» запустила публичную программу для поиска уязвимостей на Standoff Bug Bounty «1С-Битрикс» открыла публичную багбаунти-программу на площадке Standoff Bug Bounty. Исследователи смогут протестировать... ...

До полумиллиона рублей за баг: БКС Банк запускает публичную программу для поиска уязвимостей на Standoff Bug BountyДо полумиллиона рублей за баг: «БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty «БКС Банк» запускает открытую программу для поиска уязвимостей в ключевых цифровых сервисах. Этот шаг стал логичным... ...

Весит больше, чем звёзды: команда российских физиков создала установку для поиска тёмной материиВесит больше, чем звёзды: команда российских физиков создала установку для поиска тёмной материи Если собрать все объекты, которые мы можем видеть — звёзды, планеты, пыль, газ, галактики, — и взвесить, окажется, что на долю "обычного" вещества приходится лишь 15% массы Вселенной. Остальное — это нечто невидимое, что астрономы называют тёмной материей. Мы не можем её увидеть, потрогать или зарег ...

OpenAI создала первые прототипы собственных гаджетов с ИИOpenAI создала первые прототипы собственных гаджетов с ИИ OpenAI завершила работу над прототипами собственных устройств с искусственным интеллектом. Об этом сообщает CNBC со ссылкой на главу компании Сэма Альтмана. ...

OpenAI создала совет по влиянию ИИ на психику пользователей  но без экспертов по предотвращению самоубийствOpenAI создала совет по влиянию ИИ на психику пользователей — но без экспертов по предотвращению самоубийств После того, как стало известно, что чат-боты с искусственным интеллектом, в том числе ChatGPT, при определённых условиях способны причинять моральный вред пользователям с нестабильной психикой, OpenAI всерьёз озаботилась вопросом о повышении безопасности своих сервисов. В компании начал работать &la ...

OpenAI создала консультативный совет по вопросам благополучия пользователей и искусственного интеллектаOpenAI создала консультативный совет по вопросам благополучия пользователей и искусственного интеллекта Компания OpenAI объявила о создании нового экспертного совета — Expert Council on Well-being and AI, задачей которого станет консультирование по вопросам психического и эмоционального благополучия пользователей при взаимодействии с искусственным интеллектом. В совет вошли восемь исследователей ...

Опасный сбой в программном обеспечении Airbus 320 вызвал необходимость обновления у более чем 6500 авиалайнеровОпасный сбой в программном обеспечении Airbus 320 вызвал необходимость обновления у более чем 6500 авиалайнеров Туристическая отрасль в эти дни столкнулась с внезапной проблемой, поскольку европейский авиагигант Airbus рекомендовал авиакомпаниям воздержаться от эксплуатации определённых модификаций лайнеров серии A320 из-за опасного программного дефекта, требующего устранения. Под отзыв попали более 6500 возд ...

Говорим сегодня: о культурном коде«Говорим сегодня»: о культурном коде Культурный код — это система ценностей, символов, традиций и установок, сформированная под влиянием истории, климата, искусства и других факторов. Проявляется в языке, поведении и мировосприятии. По сути, это невидимый механизм, передающийся из поколения в поколение, который формирует идентичность н ...

Сбой в Cloudflare из-за проблемы в коде на языке LuaСбой в Cloudflare из-за проблемы в коде на языке Lua Спустя две недели с момента прошлого глобального сбоя сеть доставки контента Cloudflare, обслуживающая около 20% всего мирового web-трафика, вчера частично оказалась недоступной на 25 минут. Во время инцидента примерно треть запросов через Cloudflare завершалось возвращением пустой страницы с кодом ...

Ставка EA на ИИ приводит к ошибкам в коде и увольнениям сотрудниковСтавка EA на ИИ приводит к ошибкам в коде и увольнениям сотрудников По данным Business Insider, руководство EA в течение последнего года настойчиво поощряло более 15000 работников использовать нейросети практически во всех рабочих процессах. Среди инструментов — системы для генерации кода, визуального контента и даже подсказки для менеджеров по вопросам взаимодейств ...

Дизайн Samsung Galaxy Buds 4 засветился в коде One UI 8.5Дизайн Samsung Galaxy Buds 4 засветился в коде One UI 8.5 Новые сведения указывают, что Samsung вовсю готовит к релизу обновлённые наушники Galaxy Buds 4. Изображения Buds 4 обнаружили в файлах прошивки One UI 8.5. Они доказывают, что дизайн изменился по сравнению с Buds 3. Наушники сохранят стиль с «ножками», но Samsung отказалась от острых углов и треуго ...

В коде iOS 26 обнаружены упоминания об AirTag второго поколенияВ коде iOS 26 обнаружены упоминания об AirTag второго поколения По данным нового отчета Macworld, AirTag второго поколения получит несколько функций, которые заметно улучшат возможности трекинга. ...

Ставропольским студентам провели лекцию о культурном коде страныСтавропольским студентам провели лекцию о культурном коде страны В Ставропольском колледже искусств прошла лекция «Культурный код нации: что объединяет нас сегодня?». Мероприятие состоялось в рамках проекта «Молодежный интенсив: Русские чтения. История России — история Побед». Занятие для первокурсников провел представитель Ассамблеи народов России Александр Ильч ...

Пассажирам предложили переодеться // Яна Лубнина  о дресс-коде для путешественниковПассажирам предложили переодеться // Яна Лубнина — о дресс-коде для путешественников Обозреватель “Ъ FM” Яна Лубнина рассказывает о противоречивой реакции общества на предложение министра транспорта США Шона Даффи ввести нормы поведения и внешнего вида для авиапассажиров. ...

В коде ChatGPT нашли намёки на скорое появление рекламы в ИИВ коде ChatGPT нашли намёки на скорое появление рекламы в ИИ Инженер под ником btibor91 опубликовал в Twitter (X) фрагменты кода из бета-версии приложения ChatGPT для Android (1.2025.329). В нём нашли упоминания функции «ads feature» с терминами «bazaar content», «search ad» и «search ads carousel». Если это реализуют, бесплатная версия ChatGPT будет показыва ...

Уфа стала площадкой для диалога о культурном коде России и БашкирииУфа стала площадкой для диалога о культурном коде России и Башкирии В Уфе на базе Геномного центра Межвузовского кампуса в рамках Месяца науки состоялась серия образовательных мероприятий с участием известного российского футуролога и исследователя Сергея Переслегина. Формат включил в себя лекции, стратегические сессии и деловую игру. Уникальность события подчеркива ...

Ошибка в коде оказалась причиной плохой связи в iPhone 4Ошибка в коде оказалась причиной плохой связи в iPhone 4 Независимый разработчик и дизайнер Сэм Генри Голд обнародовал результаты исследования, которое показало, что скандальный инцидент Antennagate с iPhone 4 был вызван программным сбоем, а не аппаратным дефектом. Об этом со ссылкой на дизайнера сообщает 9to5Mac. Пользователи iPhone 4 был начали жаловать ...

Маленький баг  огромный убыток: как компании теряют миллионы из-за ошибок в кодеМаленький баг — огромный убыток: как компании теряют миллионы из-за ошибок в коде Технические ошибки могут привести к потере доверия клиентов, ударить по репутации и доходу компании. Я работаю в компании, которая создает автоматизированные сервисы для ресторанного бизнеса. Более чем за 7 лет в IT я видел, как один единственный баг приводил к многомиллионным убыткам. На реальных п ...

Хакеры.RU: роман о коде, свободе и поиске себя по-прежнему в продаже«Хакеры.RU»: роман о коде, свободе и поиске себя по-прежнему в продаже Роман Валентина Холмогорова «Хакеры.RU» продолжает находить своих читателей. Если ты еще не успел познакомиться с историей Кикса и Трикси — самое время это исправить, ведь скоро на страницах «Хакера» начнет выходить продолжение! Книга доступна в двух форматах: классическое печатное издание с черно-б ...

Yandex B2B Tech научил SourceCraft ловить ошибки в коде за минутыYandex B2B Tech научил SourceCraft ловить ошибки в коде за минуты Yandex B2B Tech обновил SourceCraft с умным ИИ-агентом. Он находит уязвимости, предлагает безопасные решения и упрощает командную работу. ...

Галстук в деловом дресс-коде: важные нюансы, о которых стоит знатьГалстук в деловом дресс-коде: важные нюансы, о которых стоит знать Галстук — это не просто аксессуар, а залог успешного имиджа. Узнайте, как выбрать его правильно, чтобы подчеркнуть стиль и статус. ...

Смешные факты о дресс-коде: почему 8% компаний не следят за внешним видомСмешные факты о дресс-коде: почему 8% компаний не следят за внешним видом Как одна ошибка в дресс-коде может разрушить карьеру: неожиданная ситуация с российским политиком, который перепутал утро с вечером. ...

Battlefield 6 готовится к крупному обновлению  в коде игры нашли 9 новых режимовBattlefield 6 готовится к крупному обновлению — в коде игры нашли 9 новых режимов Дата-майнеры обнаружили в файлах Battlefield 6 девять неанонсированных игровых режимов. По данным Insider Gaming, они отмечены как «прототипы», что указывает на раннюю стадию разработки. Однако их добавление может стать частью масштабного контентного обновления, готовящегося для шутера. Среди новых ...

Yandex B2B Tech внедрила новые ИИинструменты для работы с уязвимостями в коде и совместной разработкиYandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Теперь ИИ-агент помогает разработчикам оценивать... ...

В коде ChatGPT нашли поддержку приложения Здоровье от Apple. Что это значит для пользователей iPhoneВ коде ChatGPT нашли поддержку приложения «Здоровье» от Apple. Что это значит для пользователей iPhone Интеграция искусственного интеллекта в повседневные задачи уже давно перестала быть экспериментом. Пользователи активно обращаются к чат-ботам за советами по тренировкам, питанию и режиму дня, а многие воспринимают такие рекомендации наравне с источниками информации о здоровье. На этом фоне новая ут ...

Супербыстрая зарядка 3.0 для смартфонов Samsung обнаружена в коде One UI 8.5. Возможно, Galaxy S26 Ultra действительно получит 60-ваттную зарядку«Супербыстрая зарядка 3.0» для смартфонов Samsung обнаружена в коде One UI 8.5. Возможно, Galaxy S26 Ultra действительно получит 60-ваттную зарядку Слухи о том, что будущий флагман Samsung — Galaxy S26 Ultra — будет заряжаться быстрее нынешнего Galaxy S25 Ultra, обрели косвенное подтверждение. В коде One UI 8.5 (именно эту прошивку приписывают устройствам Galaxy S26 из коробки) обнаружилось упоминание технологии Super Fast Charging ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых пока не раскрываются. Указано только, что наиболее серьёзная проблема имеет уровень опасности 8.2 из 10. Кроме уязвимостей в новой версии представлено 6 ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены 3 уязвимости, которым присвоен уровень опасности 7.8 и ...

Юрзинов о Кубке Первого канала: Сборная страны  в генетическом коде нашего болельщика. Этот турнир невозможно переоценитьЮрзинов о Кубке Первого канала: «Сборная страны – в генетическом коде нашего болельщика. Этот турнир невозможно переоценить» Бывший главный тренер сборной СССР Владимир Юрзинов поделился мнением о Кубке Первого канала-2025. Турнир пройдет в Новосибирске с 11 по 14 декабря. – Вообще сейчас все внимание – этому важнейшему турниру. И большому празднику хоккея, который на этой неделе гарантирован Сибири и всей нашей стране. – ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что ...

В Android нашли сотню опасных уязвимостейВ Android нашли сотню опасных уязвимостей Специалисты корпорации Google рассказали, что нашли больше сотни уязвимостей в Android. Об этом сообщается на сайте проекта. ...

Специалисты из России нашли 30 уязвимостей в Camunda 7Специалисты из России нашли 30 уязвимостей в Camunda 7 Уязвимости были найдены, например, в механизме десериализации библиотек Jython и во встраиваемом Java-веб-сервере Eclipse Jetty ...

Исследователи составили список 25 основных уязвимостей MCPИсследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наиболее комплексный на сегодняшний день анализ уязвимостей MCP». ...

Microsoft выпустила патчи для 57 уязвимостей, включая три 0-dayMicrosoft выпустила патчи для 57 уязвимостей, включая три 0-day Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить привилегии уровня SYSTEM в Windows. ...

В смартфонах Samsung нашли десятки уязвимостейВ смартфонах Samsung нашли десятки уязвимостей Корпорация Samsung выпустила срочное обновление для смартфонов бренда. На это обратило внимание профильное издание SamMobile. ...

Microsoft за раз устранила 57 уязвимостей в своих продуктахMicrosoft за раз устранила 57 уязвимостей в своих продуктах В рамках декабрьского обновления безопасности Patch Tuesday корпорация Microsoft устранила 57 уязвимостей в своих продуктах. Среди них — одна активно используемая злоумышленниками и две публично раскрытые уязвимости нулевого дня. ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали на хакерских соревнованиях Pwn2Own. ...

Пять уязвимостей Fluent Bit угрожают облачным инфраструктурамПять уязвимостей Fluent Bit угрожают облачным инфраструктурам Исследователи Oligo Security обнаружили пять уязвимостей в Fluent Bit. Совместная эксплуатация найденных проблем может привести к компрометации всей облачной инфраструктуры, включая Kubernetes-кластеры. ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2 Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостейОбновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. ...

Малварь Atroposia поставляется со встроенным сканером уязвимостейМалварь Atroposia поставляется со встроенным сканером уязвимостей Исследователи Varonis обнаружили MaaS-платформу (malware-as-a-service) Atroposia. За 200 долларов США в месяц ее клиенты получают троян удаленного доступа с широкими возможностями, включая: удаленный рабочий стол, управление файловой системой, хищение информации, учетных данных и содержимого буфера ...

Срочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостейСрочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостей Помимо десятка новых функций, в iOS 26.2, iPadOS 26.2 и macOS 26.2 компания Apple устранила более 20 уязвимостей, включая две, которые активно использовались злоумышленниками. Согласно официальному документу Apple, в прошлых сборках были обнаружены несколько уязвимостей WebKit, которые могут позволи ...

Минпромторг займется поиском уязвимостей у подключенных автоМинпромторг займется поиском уязвимостей у «подключенных» авто Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, об этом сообщают «Ведомости» со ссылкой на поручение министра Антона Алиханова. ...

Bi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBoxBi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBox Специалисты группы исследования уязвимостей Bi.Zone обнаружили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В... ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Apple обещает платить до $5 млн за выявление серьезных уязвимостей в ПОApple обещает платить до $5 млн за выявление серьезных уязвимостей в ПО Вице-президент компании по вопросам безопасности Иван Крстич заявил, что пользователи смогут получить бонусные выплаты, если найдут проблемы в ходе бета-тестирования ПО ...

Apple вернёт iMac Pro В коде ПО Apple обнаружили упоминание моноблока, видимо, основанного на SoC M5 MaxApple вернёт iMac Pro? В коде ПО Apple обнаружили упоминание моноблока, видимо, основанного на SoC M5 Max Компания Apple может вернуть в строй свой топовый моноблок iMac Pro, от которого отказалась ещё несколько лет назад. Согласно свежим данным, полученным напрямую из ПО Apple, новая модель может получить SoC M5 Max. Если точнее, в коде обнаружились упоминания iMac с идентификатором J833c, работающий н ...

Искусственный вайб: Солар зафиксировал всплеск уязвимостей в ИИ-сервисахИскусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар» в III квартале 2025 г. доля обнаруженных... ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, сообщил о внесении компанией Google изменений в политику публикации исправлений уязвимостей для платформы Android и раскрытия информации об уязвимостях. ...

Positive Technologies представила ноябрьский дайджест трендовых уязвимостейPositive Technologies представила ноябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым девять уязвимостей: это недостатки безопасности в продуктах Microsoft, в... ...

СберЛизинг запускает программу по поиску уязвимостей на BI.Zone Bug Bounty«СберЛизинг» запускает программу по поиску уязвимостей на BI.Zone Bug Bounty «СберЛизинг» приглашает независимых исследователей проверить безопасность своих корпоративных ресурсов и повысить... ...

Яндекс разработал ИИ-помощника, который пишет код для исправления уязвимостейЯндекс разработал ИИ-помощника, который пишет код для исправления уязвимостей Он оценивает, насколько уязвимость опасна, как злоумышленники могут ее использовать, и предлагает безопасный фрагмент кода для исправления ...

Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAMЭксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение... ...

Согаз расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty«Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty Страховая группа «Согаз» расширяет программу по поиску уязвимостей и предлагает багхантерам проверить защищенность... ...

ECHOMSK.SPB.RU Поиск в новостях