मुख्य मजकूराकडे जा
OpenAI

आरडवार्कची ओळख: OpenAI चा एजंटिक सुरक्षा संशोधक

आता खाजगी बीटामध्ये: एक एआय एजंट जो सुरक्षा संशोधकासारखा विचार करतो आणि आधुनिक सॉफ्टवेअरच्या मागण्या पूर्ण करतो.

लोड होत आहे...

आज, आम्ही GPT‑5 द्वारा समर्थित एजेन्टिक सुरक्षा संशोधक आर्डवार्क ची घोषणा करत आहोत.

सॉफ्टवेअर सुरक्षा ही तंत्रज्ञानातील सर्वात महत्त्वपूर्ण आणि आव्हानात्मक सीमांपैकी एक आहे. प्रत्येक वर्षी, एंटरप्राइझ आणि ओपन-सोर्स कोडबेसमध्ये हजारो नवीन असुरक्षा शोधल्या जातात. डिफेंडर्सला त्यांच्या शत्रूंसमोर भेद्यता शोधणे आणि दुरुस्त करणे या कठीण कामांना तोंड द्यावे लागते. OpenAI येथे, आम्ही ते संतुलन रक्षणकर्त्यांच्या बाजूने झुकवण्यासाठी काम करत आहोत.

आर्डवार्क हे एआय आणि सुरक्षा संशोधनातील एक प्रगती आहे: एक स्वायत्त एजंट जो विकासकांना आणि सुरक्षा संघांना मोठ्या प्रमाणात सुरक्षा भेद्यता शोधण्यात आणि दुरुस्त करण्यात मदत करू शकतो. आर्डवार्क आता त्याच्या क्षेत्रातील क्षमतांना प्रमाणित आणि सुधारण्यासाठी खाजगी बीटामध्ये उपलब्ध आहे.

आर्डवार्क कसे कार्य करते

आर्डवार्क असुरक्षा ओळखण्यासाठी, शोषणक्षमतेचे मूल्यांकन करण्यासाठी, तीव्रतेला प्राधान्य देण्यासाठी आणि लक्ष्यित पॅचेस प्रस्तावित करण्यासाठी सतत सोर्स कोड रिपॉझिटरीजचे विश्लेषण करते.

आर्डवार्क कोडबेसमधील वचनबद्धता आणि बदलांचे निरीक्षण करून, दुर्बलतेची ओळख करून, त्यांचा शोषण कसा केला जाऊ शकतो आणि उपाय सुचवतो. आर्डवार्क फझिंग किंवा सॉफ्टवेअर रचना विश्लेषणासारख्या पारंपारिक प्रोग्राम विश्लेषण तंत्रांवर अवलंबून राहत नाही. त्याऐवजी, ते कोड वर्तन समजून घेण्यासाठी आणि भेद्यता ओळखण्यासाठी एलएलएम-संचालित तर्क आणि साधन-वापर वापरते. आर्डवर्क बग शोधतो जसे की एक मानवी सुरक्षा संशोधक: कोड वाचून, त्याचे विश्लेषण करून, चाचण्या लिहून आणि चालवून, साधने वापरून आणि अधिक.

"आर्डवार्क — व्हल्नरेबिलिटी डिस्कव्हरी एजंट वर्कफ्लो" शीर्षक असलेला आकृती Git रिपॉझिटरीपासून धोक्याचे मॉडेलिंग, व्हल्नरेबिलिटी डिस्कव्हरी, व्हॅलिडेशन सँडबॉक्स, कोडेक्ससह पॅचिंग आणि पुल रिक्वेस्टकडे नेणारे मानवी पुनरावलोकन या प्रक्रियेचा प्रवाह दर्शविते.

आर्डवार्क भेद्यता ओळखण्यासाठी, स्पष्ट करण्यासाठी आणि दुरुस्त करण्यासाठी मल्टी-स्टेज पाइपलाइनवर अवलंबून आहे:

  • विश्लेषण: प्रोजेक्ट्च्या सुरक्षा उद्दिष्टांची आणि डिझाइनची समज प्रतिबिंबित करणारे धोक्याचे मॉडेल तयार करण्यासाठी संपूर्ण भांडाराचे विश्लेषण करून ते सुरू होते.
  • कमिट स्कॅनिंग: नवीन कोड कमिट केल्यावर संपूर्ण रिपोझिटरी आणि थ्रेट मॉडेलच्या विरोधात कमिट-स्तरातील बदल तपासून असुरक्षा शोधते. जेव्हा एखादे रिपॉझिटरी पहिल्यांदा कनेक्ट केले जाते, तेव्हा आर्डवार्क विद्यमान समस्या ओळखण्यासाठी त्याचा इतिहास स्कॅन करेल. आर्डवार्क मानवी पुनरावलोकनासाठी चरण-दर-चरण, एनोटेट कोड शोधणार् या असुरक्षिततेचे स्पष्टीकरण देते.
  • प्रमाणीकरण: एकदा आर्डवार्कने संभाव्य भेद्यता ओळखली की, ती वापरण्याची क्षमता निश्चित करण्यासाठी एका वेगळ्या, सँडबॉक्स वातावरणात ती ट्रिगर करण्याचा प्रयत्न करेल. अचूक, उच्च-गुणवत्तेची आणि कमी चुकीची-सकारात्मक अंतर्दृष्टी वापरकर्त्यांना परत केली जाईल याची खात्री करण्यात मदत करण्यासाठी घेतलेल्या चरणांचे वर्णन आर्डवार्क करते.
  • पॅचिंग: आर्डवार्क OpenAI कोडेक्ससह समाकलित होते जे त्याला सापडलेल्या दुर्बलते दुरुस्त करण्यात मदत करते. मानवी पुनरावलोकन आणि कार्यक्षम, एका-क्लिक पॅचिंगसाठी ते प्रत्येक शोधात कोडेक्स-व्युत्पन्न आणि आर्डवार्क-स्कॅन केलेला पॅच जोडते.

आर्डवार्क अभियंत्यांसोबत कार्य करते, विकास मंद न करता स्पष्ट, कार्यक्षम अंतर्दृष्टी वितरित करण्यासाठी GitHub, कोडेक्स आणि विद्यमान कार्यप्रवाहांसह एकत्रित होते. आर्डवार्क सुरक्षेसाठी तयार केलेले असले तरी, आमच्या चाचणीमध्ये आम्हाला आढळले आहे की ते तर्क त्रुटी, अपूर्ण निराकरणे आणि गोपनीयतेच्या समस्यांसारख्या बग्स देखील उघड करू शकते.

आज खरा परिणाम

आर्डवार्क अनेक महिन्यांपासून सेवेत आहे, OpenAI च्या अंतर्गत कोडबेस आणि बाह्य अल्फा भागीदारांच्या कोडबेसवर सतत चालू आहे. OpenAI च्या आत, त्याने अर्थपूर्ण दुर्बलता उघड केल्या आणि OpenAI च्या संरक्षणात्मक भूमिकेत योगदान दिले. भागीदारांनी त्यांच्या विश्लेषणाची खोली अधोरेखित केली आहे, ज्यामध्ये आर्डवार्कला अशा समस्या आढळल्या आहेत ज्या केवळ जटिल परिस्थितीतच उद्भवतात.

“गोल्डन” रिपॉझिटरीजवरील बेंचमार्क चाचणीत, आर्डवार्कने 92% ज्ञात आणि कृत्रिमरित्या सादर केलेल्या असुरक्षिततेची ओळख पटवली, उच्च रिकॉल आणि वास्तविक-जगातील प्रभावकारिता दर्शवली.

ओपन सोर्ससाठी आर्डवार्क

आर्डवार्क ला ओपन-सोर्स प्रोजेक्टमध्ये देखील लागू केले गेले आहे, जिथे त्याने असंख्य असुरक्षितता शोधल्या आहेत आणि आम्ही जबाबदारीने त्या उघड केल्या आहेत - त्यापैकी दहाला कॉमन व्हल्नेरेबिलिटीज अँड एक्सपोजर (CVE) आयडेंटिफायर्स मिळाले आहेत.

दशकांच्या खुल्या संशोधनाचे आणि जबाबदार प्रकटीकरणाचे लाभार्थी म्हणून, आम्ही परत देण्यास वचनबद्ध आहोत—प्रत्येकासाठी डिजिटल इकोसिस्टम अधिक सुरक्षित बनवणारी साधने आणि निष्कर्षांचे योगदान देणे. आम्ही ओपन सोर्स सॉफ्टवेअर इकोसिस्टम आणि पुरवठा साखळीच्या सुरक्षिततेत योगदान देण्यासाठी निवडक नॉन-कमर्शियल ओपन सोर्स रिपॉजिटरीजसाठी प्रो-बोनो स्कॅनिंग ऑफर करण्याची योजना आखत आहोत.

आम्ही अलिकडेच आमचे आउटबाउंड कोऑर्डिनेटेड डिस्क्लोजर पॉलिसी अपडेट केले आहे जे डेव्हलपर-फ्रेंडली भूमिका घेते, डेव्हलपरवर दबाव आणणाऱ्या कठोर डिस्क्लोजर टाइमलाइनऐवजी सहकार्य आणि स्केलेबल इफेक्टवर लक्ष केंद्रित करते. आम्हाला अपेक्षा आहे की आर्डवार्कसारखी साधने अधिकाधिक बग्सच्या शोधास कारणीभूत ठरतील आणि दीर्घकालीन लवचिकता साध्य करण्यासाठी आम्ही शाश्वत सहकार्य करू इच्छितो.

हे का महत्वाचे आहे

सॉफ्टवेअर आता प्रत्येक उद्योगाचा कणा बनले आहे—म्हणूनच सॉफ्टवेअरमधील त्रुटी व्यवसाय, पायाभूत सुविधा आणि समाजासाठी प्रणालीगत धोका निर्माण करतात. फक्त 2024 मध्येच 40,000 पेक्षा जास्त सीव्हीई नोंदवले गेले. आमची चाचणी दर्शवते की सुमारे 1.2% कमिट्स बग्स सादर करतात—लहान बदल ज्याचे मोठे परिणाम होऊ शकतात.

आर्डवार्क हे एक नवीन डिफेंडर-फर्स्ट मॉडेलचे प्रतिनिधित्व करते: एक एजंटिक सुरक्षा संशोधक जो कोड विकसित होत असताना सतत संरक्षण देऊन संघांसोबत भागीदारी करतो. भेद्यता लवकर ओळखून, वास्तविक जगातील शोषणक्षमतेचे प्रमाणीकरण करून आणि स्पष्ट निराकरणे देऊन, आर्डवार्क नवोपक्रम मंदावल्याशिवाय सुरक्षा मजबूत करू शकते. आम्हाला सुरक्षा तज्ञतेचा प्रवेश वाढविण्यात विश्वास आहे. आम्ही खाजगी बीटासह सुरुवात करत आहोत आणि शिकत असताना उपलब्धता वाढवू.

प्रायव्हेट बीटा आता उघडला आहे

आम्ही आर्दवर्क खाजगी बीटामध्ये सामील होण्यासाठी निवडक भागीदारांना आमंत्रित करत आहोत. सहभागींना लवकर प्रवेश मिळेल आणि आमच्या संघासोबत थेट काम करून शोध अचूकता, प्रमाणीकरण कार्यप्रवाह, आणि अहवाल अनुभव सुधारतील.

आम्ही विविध वातावरणांमध्ये कामगिरीची पडताळणी करण्याचा विचार करत आहोत. जर तुमची संस्था किंवा ओपन सोर्स प्रोजेक्ट सामील होण्यास स्वारस्य असेल, तर तुम्ही येथे अर्ज करू शकता.

लेखक

OpenAI

योगदानकर्ते

Akshay Bhat, Andy Nguyen, Dave Aitel, Harold Nguyen, Ian Brelinsky, Tiffany Citra, Xin Hu आणि Matt Knight