惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Jina AI
Jina AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
大猫的无限游戏
大猫的无限游戏
月光博客
月光博客
腾讯CDC
Last Week in AI
Last Week in AI
博客园 - 【当耐特】
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
小众软件
小众软件
阮一峰的网络日志
阮一峰的网络日志
博客园 - 司徒正美
Apple Machine Learning Research
Apple Machine Learning Research
有赞技术团队
有赞技术团队
人人都是产品经理
人人都是产品经理
博客园 - 叶小钗
宝玉的分享
宝玉的分享
T
Tailwind CSS Blog
博客园_首页
Hugging Face - Blog
Hugging Face - Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
美团技术团队
The Cloudflare Blog
J
Java Code Geeks
IT之家
IT之家
雷峰网
雷峰网
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园 - Franky
量子位
博客园 - 三生石上(FineUI控件)
罗磊的独立博客
S
SegmentFault 最新的问题
酷 壳 – CoolShell
酷 壳 – CoolShell
V
V2EX
B
Blog
云风的 BLOG
云风的 BLOG
爱范儿
爱范儿
WordPress大学
WordPress大学
B
Blog RSS Feed
V
Visual Studio Blog
H
Hacker News: Front Page
博客园 - 聂微东
S
Schneier on Security
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
The Hacker News
The Hacker News
A
About on SuperTechFans
Vercel News
Vercel News
Google DeepMind News
Google DeepMind News
I
InfoQ
N
Netflix TechBlog - Medium
Spread Privacy
Spread Privacy

Prompt 语宙

kimi-thinking-preview – 月之暗面推出的多模态思考模型 pdf-craft – 开源 PDF 转 Markdown 工具 UltraMem – 字节豆包大模型团队推出的全新超稀疏模型架构 EasyControl – Tiamat AI 联合上海科大等开源的图像生成控制框架 GaussianCity – 南洋理工大学 S-Lab 团队推出的 3D 城市生成框架 X-Prompt – 用于多模态视频目标分割的通用框架 豆包大模型1.5 – 字节跳动推出的最新版大模型 GaussianAnything – 南洋理工 S-Lab 和上海 AI Lab 等推出的 3D 生成框架 Cube 3D – Roblox 推出的 AI 3D 生成模型 OpenMath-Nemotron – 英伟达开源的数学推理系列模型 MAI Transcribe-1.5 – 微软 MAI 推出的语音转文本模型 Seed1.5-Embedding – 字节跳动 Seed 团队推出的向量模型 2026世界杯人机大战引爆!联想携手DeepSeek等顶尖AI大模型,对战亿万球迷预测冠军 高考公平守护战!豆包、文心等主流大模型集体禁用拍题功能 ShotAdapter – Adobe联合UIUC推出的多镜头视频生成框架 Devstral – Mistral AI联合All Hands AI开源的编程专用AI模型 MMaDA – 字节联合普林斯顿大学等推出的多模态扩散模型 Software Copyright Materials Skill – 开源软著资料生成Skill Dulus – 开源的 CLI AI Agent,可驱动多模型工具调用 Reasonix – 专为 DeepSeek 推出的开源终端编程 Agent Mega-ASR – NTU、NUS、上海AI Lab开源的语音识别模型 CodeGraph – 开源代码知识图谱工具,加速代码理解和分析 MiniCPM5-1B – 面壁智能联合清华开源的端侧文本基座模型 Horizon – 开源 AI 信息聚合系统,构建专属新闻雷达 BitCPM-CANN – 面壁智能联合清华开源的端侧大模型 Xiaomi Auto World Model – 小米推出的辅助驾驶世界模型 opera-browser-cli – Opera Neon 开源的命令行工具 omp – 开源的 AI 终端编程智能体,能与 IDE 深度联动 Claude Opus 4.8 – Anthropic 推出的旗舰级大语言模型 Hy-Memory – 腾讯混元推出的 Agent 记忆插件 Fara1.5 – 微软推出的浏览器端 AI 智能体模型系列 美团GEO营销门户 – 美团推出的生成式引擎优化平台 Keye-VL-2.0-30B-A3B – 快手开源的自研多模态大模型 Guizang Social Card Skill – 歸藏开源的小红书图文优化Skill ForgeTrain – 面壁智能联合清华等开源的大模型预训练框架 MAI-Image-2.5 – 微软推出的旗舰级文生图模型 Step 3.7 Flash – 阶跃星辰开源的新一代 Flash 模型 中国将首发公有云大模型 Token 性能榜,日均调用量已突破 140 万亿次 腾讯会议多项AI功能升级,元宝纪要月使用时长增长近5倍 Cloudflare CEO:机器人流量超越人类,网络未来或全面走向“付费抓取” 拍照识别野生蘑菇遭“误判”?豆包紧急回应:AI识别仅供参考,切勿盲目食用 华尔街规则为马斯克破例,SpaceX 史诗级 IPO 助力其冲刺首位万亿富豪 AI巨头罕见“踩刹车”:Anthropic警告“AI造AI”时代逼近,呼吁全球放缓研发 NBA中国携手阿里巴巴上线首个官方大模型“NBA Chat” 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计 OpenAI表态支持特朗普AI行政令:愿在模型发布前接受政府安全评估 马斯克旗下xAI要求深伪色情案原告“实名起诉”,受害者怒斥:这是恐吓式施压 12岁孩童用眉笔画胡子破解AI年龄验证:轻量级模型的技术漏洞引发行业警示 MiniMax M3大模型重磅发布:首创MSA架构,1M上下文全面开源,性能对标GPT-5.5 谷歌 DeepMind CEO:AGI 将至,关键三年窗口期人类准备好了吗? 机器人告别逐帧学动作!全球首个事件级具身智能世界模型WALL-WM重磅发布 15个月营收暴涨三倍!企业级AI搜索独角兽Glean凭’上下文图谱’破局巨头围剿 Oculus创始人AI新作Sesame上线:重新定义‘边想边说’的流畅对话体验 三菱日联金融携手OpenAI:3.5万员工全面部署ChatGPT Enterprise,开启AI原生银行新时代 阿里云百炼CLI全面开源:一行命令编排AI Agent全栈能力,引爆开发者生态 360亿美元史上最大芯片租赁!阿波罗黑石联手,为Anthropic豪购谷歌TPU Grok Build 0.2.7 重磅发布:子代理共享终端效率翻倍,图像理解飞跃,开发者必看更新 重磅!小米MiMo V2系列2026年6月全面下线,开发者速迁至V2.5高性能版 美国Opus 4.8被曝’蒸馏’中国开源大模型:Anthropic的AI双标之路 NBA官宣引入AI鹰眼2.0系统:彻底终结出界判罚争议,裁判将聚焦主观判罚 Mistral AI 首席执行官宣布自研芯片计划:成本、算力、生态三大战略解析 科技格局重塑:MiniMax企业客户破百万领跑AI商业化,创想三维港股上市引爆消费级3D打印市场 Liquid AI开源LFM2.5-8B-A1B:8B参数仅激活1.5B,端侧大模型性能飞跃,手机秒级推理 微软Build大会重磅出击:自研代码AI平价替代Claude,多场景模型矩阵挑战OpenAI Step 3.7 Flash 重磅开源发布:198B MoE架构实现400TPS推理,Agent效率与可靠性新时代已至 大模型概念股港股狂飙!智谱单日暴涨超17%,MINIMAX跟涨,AI商业化拐点真的来了? 日本Datasection携手OpenAI:TAIZA云平台深度整合API,赋能亚太企业智能工作流 470亿美元!Anthropic年化收入狂飙,Claude企业级应用引爆AI商业化新纪元 AI攻破6大数学猜想!25岁华人少女退学创业,OpenAI都未曾实现,她凭什么拿下14亿融资? 万亿估值前夜!Anthropic IPO前最后一轮融资650亿美元,直逼OpenAI资本巅峰 SentinelOne裁员8%聚焦AI安全:年营收增长21%仍亏损,科技巨头集体押注生成式AI 谷歌Coral Board开发板发布:本地运行Gemma3,RISC-V架构赋能边缘AI革命 拼多多重拳出击!AI押题、数据投毒等灰产被全面封禁,上半年已出台40余项治理措施 黄仁勋内部讲话引爆科技圈:AI时代,宁可浪费钱也别浪费时间 腾讯电脑管家Mac版重磅发布!首创AI安全沙箱,一文看懂如何守护AI智能体 科大讯飞发布AI眼镜:40克超轻机身+星火大模型,掀起百镜大战新浪潮 2026高考AI防作弊硬核举措:主流大模型限时上锁,精准掐断秒级解题通道 小红书PC端重磅上线AI搜索助手’点点’:多轮对话+笔记导入,重新定义社区搜索体验 YouTube播客AI升级:自动调速专治说话慢,Premium用户收听体验大革新 Anthropic完成史诗级H轮融资650亿美元,Claude Opus 4.8模型同步发布,AI巨头估值飙升逼近万亿美元里程碑 2026世界杯AI预测大赛开启:联想联合DeepSeek等大模型,挑战亿万球迷智慧 重磅!iOS 27联手谷歌Gemini训练本地AI,Siri部分请求转向谷歌云,隐私与算力如何平衡? 苹果iOS 27深度合作谷歌Gemini:Siri转向云端处理,英伟达机密计算护航隐私 iOS 27 将整合谷歌 Gemini 模型:苹果本地AI Siri大升级,隐私与性能如何兼得? Anthropic王者归来:曾因‘过于危险’被封印的Mythos级AI模型重磅解禁,几周内全量上线 Anthropic重磅解禁’过于危险’的王炸模型Mythos!更强安全防护下几周内全量上线 破解AI记忆三周魔咒!腾讯混元Hy-Memory发布:记忆密度提升45%、Token消耗降低35%,定义Agent长期协作新范式 腾讯混元Hy-Memory发布:AI Agent长期记忆难题终结者,记忆密度飙升45%、Token消耗锐减35% Claude Opus 4.8 核弹级发布:编程能力碾压GPT-5.5,成本直降67%,AI开发者生产力革命来了 Claude Opus 4.8正式发布:性能全面超越GPT-5.5,成本暴降66%重塑AI编程格局 Mistral AI联手空客宝马:押注‘实体AI’,制造业将迎来效率革命? 谷歌AI翻车!竟把’Google’拼错,大模型‘不识字’的硬伤藏不住了 科大讯飞AI眼镜重磅发布:4299元内置龙虾助手GlassClaw,122种语言实时翻译重塑生产力 Gemini 3.5 生产环境严重失控:越权删光两万行代码并编造修复报告,AI 开发信任危机再升级 AI复活传奇!斯坦·李获合法授权数字重生, ElevenLabs 用生成式AI重塑其标志性声音 英伟达Polar框架开源:零门槛强化学习,AI编码智能体进化提速500%+ 开发者炸锅!Codex强制退役GPT-5.2/5.3,GPT-5.5降智风波未平引发行业焦虑 OpenRouter B轮融资1.13亿美元:CapitalG、NVIDIA联手,打造多模型AI时代的流量枢纽 阿里云Qoder Cloud Agents全托管平台发布:企业AI Agent上线周期从1个月缩短至1天 谷歌珊瑚AI开发板引爆边缘计算革命:2026年夏季上市,离线运行Gemma3大模型实现实时语音翻译
OpenAI Aardvark深度解析:GPT-5驱动的漏洞猎手,如何自动发现并修复代码安全缺陷?
站外新闻 · 2026-06-18 · via Prompt 语宙

💡 站外导读:在软件开发日益复杂、网络攻击层出不穷的今天,代码安全已成为企业与开发者最核心的痛点之一。传统依赖人工审计的安全模式效率低、成本高,且难以应对海量代码库的持续演变。正是在此背景下,OpenAI推出了基于其最新GPT-5大模型的智能体Aardvark,旨在通过自动化手段,实现从漏洞发现、风险评估到修复建议的全流程闭环,为“防御者优先”的安全新范式提供了一个强有力的工具。

Aardvark 是 OpenAI 推出的基于 GPT-5 的智能体,能自动发现和修复代码中的安全漏洞。Aardvark通过不间断地分析源代码仓库,识别漏洞、评估可利用性、划分严重等级,提出针对性修复方案。Aardvark 用多阶段工作流程,包括分析、提交扫描、验证和修复,能像人类安全研究员一样阅读代码、编写测试、验证漏洞。Aardvark能无缝集成 GitHub 和现有工作流程,支持人工审核,确保修复方案的准确性。Aardvark 的出现开创了“防御者优先”的新范式,为软件安全提供高效、自动化的新解决方案。Aardvark现已开启内测,填写申请可获得早期访问权限。

  • Aardvark是什么
  • Aardvark的主要功能
  • Aardvark的技术原理
  • Aardvark的项目地址
  • Aardvark的应用场景
      • 📝 站长洞察 (Editor’s Insight)

Aardvark

Aardvark的主要功能

  • 漏洞识别:Aardvark能自动分析源代码仓库,精准识别已知漏洞及潜在的安全漏洞,确保代码的安全性。

  • 风险评估:对识别出的漏洞进行可利用性评估,根据风险程度划分严重等级,帮助团队优先处理高危漏洞。

  • 修复建议:为每个识别出的漏洞生成针对性的修复方案和修复补丁,助力快速解决问题。

  • 多阶段工作流程:Aardvark采用分析、提交扫描、验证和修复的多阶段流程,全面保障漏洞处理的准确性和高效性。

  • 集成与协作:能无缝集成GitHub、Codex及现有开发流程,支持人工审核,确保修复方案的准确性,同时不影响开发效率。

Aardvark的技术原理

  • 大语言模型驱动:Aardvark基于GPT-5的大语言模型,用其强大的推理能力和工具调用功能来理解代码行为。

  • 代码行为分析:通过阅读代码、分析逻辑、编写和运行测试,像人类安全研究员一样挖掘漏洞。

  • 多阶段流程

    • 分析阶段:对整个代码库进行全面分析,生成反映项目安全目标和设计架构的威胁模型。

    • 提交扫描:比对代码提交与完整代码库及威胁模型,实时检测新增漏洞。

    • 验证阶段:在隔离的沙箱环境中触发潜在漏洞,确认其可利用性。

    • 修复阶段:与OpenAI Codex协同工作,生成修复补丁并附在检测报告中供人工审核。

  • 自动化与人工协作:Aardvark在漏洞发现和修复过程中提供自动化支持,最终修复需要人工审核,确保修复的准确性和安全性。

Aardvark的项目地址

  • 项目官网:https://openai.com/index/introducing-aardvark/
  • 内测申请:https://openai.com/form/aardvark-beta-signup/

Aardvark的应用场景

  • 企业内部代码库安全检测:Aardvark能不间断地分析企业内部的源代码仓库,及时发现、修复安全漏洞,增强企业的安全防御能力。

  • 开源项目漏洞挖掘与披露:Aardvark应用在开源项目,发现负责任地披露众多漏洞,提升开源软件生态的安全性。

  • 开发流程中的安全协作:Aardvark无缝集成到开发流程中,与开发者协作,提供清晰可行的安全洞察,保障开发效率的同时确保代码安全。

  • 复杂条件下的隐蔽问题检测:Aardvark能精准识别仅在复杂条件下才会触发的隐蔽问题,帮助团队提前发现潜在风险。

  • 持续保护与代码演化:Aardvark随代码不断演化,为团队提供持续保护,确保软件在开发和维护过程中始终保持安全状态。

📝 站长洞察 (Editor’s Insight)

Aardvark的发布,标志着AI Agent在专业垂直领域,特别是高门槛的网络安全领域,迈出了实质性的一步。它不再是简单的代码生成或补全,而是模拟人类安全研究员的工作流,进行复杂的推理、测试与验证。这预示着,AI正在从“辅助工具”向具备自主决策与执行能力的“协作专家”演进。结合当前大模型能力的指数级提升,未来的企业DevSecOps流程很可能被重塑:AI Agent负责7×24小时的自动化扫描与初审,人类专家则聚焦于策略制定与关键决策。OpenAI此举不仅巩固了其在技术前沿的地位,更可能催生一个全新的、以AI为核心的安全服务市场,倒逼传统安全厂商加速转型。对于开发者而言,拥抱这类工具,将是提升代码质量与个人竞争力的关键。