आरडवार्कची ओळख: OpenAI चा एजंटिक सुरक्षा संशोधक
आता खाजगी बीटामध्ये: एक एआय एजंट जो सुरक्षा संशोधकासारखा विचार करतो आणि आधुनिक सॉफ्टवेअरच्या मागण्या पूर्ण करतो.
आज, आम्ही GPT‑5 द्वारा समर्थित एजेन्टिक सुरक्षा संशोधक आर्डवार्क ची घोषणा करत आहोत.
सॉफ्टवेअर सुरक्षा ही तंत्रज्ञानातील सर्वात महत्त्वपूर्ण आणि आव्हानात्मक सीमांपैकी एक आहे. प्रत्येक वर्षी, एंटरप्राइझ आणि ओपन-सोर्स कोडबेसमध्ये हजारो नवीन असुरक्षा शोधल्या जातात. डिफेंडर्सला त्यांच्या शत्रूंसमोर भेद्यता शोधणे आणि दुरुस्त करणे या कठीण कामांना तोंड द्यावे लागते. OpenAI येथे, आम्ही ते संतुलन रक्षणकर्त्यांच्या बाजूने झुकवण्यासाठी काम करत आहोत.
आर्डवार्क हे एआय आणि सुरक्षा संशोधनातील एक प्रगती आहे: एक स्वायत्त एजंट जो विकासकांना आणि सुरक्षा संघांना मोठ्या प्रमाणात सुरक्षा भेद्यता शोधण्यात आणि दुरुस्त करण्यात मदत करू शकतो. आर्डवार्क आता त्याच्या क्षेत्रातील क्षमतांना प्रमाणित आणि सुधारण्यासाठी खाजगी बीटामध्ये उपलब्ध आहे.
आर्डवार्क असुरक्षा ओळखण्यासाठी, शोषणक्षमतेचे मूल्यांकन करण्यासाठी, तीव्रतेला प्राधान्य देण्यासाठी आणि लक्ष्यित पॅचेस प्रस्तावित करण्यासाठी सतत सोर्स कोड रिपॉझिटरीजचे विश्लेषण करते.
आर्डवार्क कोडबेसमधील वचनबद्धता आणि बदलांचे निरीक्षण करून, दुर्बलतेची ओळख करून, त्यांचा शोषण कसा केला जाऊ शकतो आणि उपाय सुचवतो. आर्डवार्क फझिंग किंवा सॉफ्टवेअर रचना विश्लेषणासारख्या पारंपारिक प्रोग्राम विश्लेषण तंत्रांवर अवलंबून राहत नाही. त्याऐवजी, ते कोड वर्तन समजून घेण्यासाठी आणि भेद्यता ओळखण्यासाठी एलएलएम-संचालित तर्क आणि साधन-वापर वापरते. आर्डवर्क बग शोधतो जसे की एक मानवी सुरक्षा संशोधक: कोड वाचून, त्याचे विश्लेषण करून, चाचण्या लिहून आणि चालवून, साधने वापरून आणि अधिक.
आर्डवार्क भेद्यता ओळखण्यासाठी, स्पष्ट करण्यासाठी आणि दुरुस्त करण्यासाठी मल्टी-स्टेज पाइपलाइनवर अवलंबून आहे:
- विश्लेषण: प्रोजेक्ट्च्या सुरक्षा उद्दिष्टांची आणि डिझाइनची समज प्रतिबिंबित करणारे धोक्याचे मॉडेल तयार करण्यासाठी संपूर्ण भांडाराचे विश्लेषण करून ते सुरू होते.
- कमिट स्कॅनिंग: नवीन कोड कमिट केल्यावर संपूर्ण रिपोझिटरी आणि थ्रेट मॉडेलच्या विरोधात कमिट-स्तरातील बदल तपासून असुरक्षा शोधते. जेव्हा एखादे रिपॉझिटरी पहिल्यांदा कनेक्ट केले जाते, तेव्हा आर्डवार्क विद्यमान समस्या ओळखण्यासाठी त्याचा इतिहास स्कॅन करेल. आर्डवार्क मानवी पुनरावलोकनासाठी चरण-दर-चरण, एनोटेट कोड शोधणार् या असुरक्षिततेचे स्पष्टीकरण देते.
- प्रमाणीकरण: एकदा आर्डवार्कने संभाव्य भेद्यता ओळखली की, ती वापरण्याची क्षमता निश्चित करण्यासाठी एका वेगळ्या, सँडबॉक्स वातावरणात ती ट्रिगर करण्याचा प्रयत्न करेल. अचूक, उच्च-गुणवत्तेची आणि कमी चुकीची-सकारात्मक अंतर्दृष्टी वापरकर्त्यांना परत केली जाईल याची खात्री करण्यात मदत करण्यासाठी घेतलेल्या चरणांचे वर्णन आर्डवार्क करते.
- पॅचिंग: आर्डवार्क OpenAI कोडेक्ससह समाकलित होते जे त्याला सापडलेल्या दुर्बलते दुरुस्त करण्यात मदत करते. मानवी पुनरावलोकन आणि कार्यक्षम, एका-क्लिक पॅचिंगसाठी ते प्रत्येक शोधात कोडेक्स-व्युत्पन्न आणि आर्डवार्क-स्कॅन केलेला पॅच जोडते.
आर्डवार्क अभियंत्यांसोबत कार्य करते, विकास मंद न करता स्पष्ट, कार्यक्षम अंतर्दृष्टी वितरित करण्यासाठी GitHub, कोडेक्स आणि विद्यमान कार्यप्रवाहांसह एकत्रित होते. आर्डवार्क सुरक्षेसाठी तयार केलेले असले तरी, आमच्या चाचणीमध्ये आम्हाला आढळले आहे की ते तर्क त्रुटी, अपूर्ण निराकरणे आणि गोपनीयतेच्या समस्यांसारख्या बग्स देखील उघड करू शकते.
आर्डवार्क अनेक महिन्यांपासून सेवेत आहे, OpenAI च्या अंतर्गत कोडबेस आणि बाह्य अल्फा भागीदारांच्या कोडबेसवर सतत चालू आहे. OpenAI च्या आत, त्याने अर्थपूर्ण दुर्बलता उघड केल्या आणि OpenAI च्या संरक्षणात्मक भूमिकेत योगदान दिले. भागीदारांनी त्यांच्या विश्लेषणाची खोली अधोरेखित केली आहे, ज्यामध्ये आर्डवार्कला अशा समस्या आढळल्या आहेत ज्या केवळ जटिल परिस्थितीतच उद्भवतात.
“गोल्डन” रिपॉझिटरीजवरील बेंचमार्क चाचणीत, आर्डवार्कने 92% ज्ञात आणि कृत्रिमरित्या सादर केलेल्या असुरक्षिततेची ओळख पटवली, उच्च रिकॉल आणि वास्तविक-जगातील प्रभावकारिता दर्शवली.
आर्डवार्क ला ओपन-सोर्स प्रोजेक्टमध्ये देखील लागू केले गेले आहे, जिथे त्याने असंख्य असुरक्षितता शोधल्या आहेत आणि आम्ही जबाबदारीने त्या उघड केल्या आहेत - त्यापैकी दहाला कॉमन व्हल्नेरेबिलिटीज अँड एक्सपोजर (CVE) आयडेंटिफायर्स मिळाले आहेत.
दशकांच्या खुल्या संशोधनाचे आणि जबाबदार प्रकटीकरणाचे लाभार्थी म्हणून, आम्ही परत देण्यास वचनबद्ध आहोत—प्रत्येकासाठी डिजिटल इकोसिस्टम अधिक सुरक्षित बनवणारी साधने आणि निष्कर्षांचे योगदान देणे. आम्ही ओपन सोर्स सॉफ्टवेअर इकोसिस्टम आणि पुरवठा साखळीच्या सुरक्षिततेत योगदान देण्यासाठी निवडक नॉन-कमर्शियल ओपन सोर्स रिपॉजिटरीजसाठी प्रो-बोनो स्कॅनिंग ऑफर करण्याची योजना आखत आहोत.
आम्ही अलिकडेच आमचे आउटबाउंड कोऑर्डिनेटेड डिस्क्लोजर पॉलिसी अपडेट केले आहे जे डेव्हलपर-फ्रेंडली भूमिका घेते, डेव्हलपरवर दबाव आणणाऱ्या कठोर डिस्क्लोजर टाइमलाइनऐवजी सहकार्य आणि स्केलेबल इफेक्टवर लक्ष केंद्रित करते. आम्हाला अपेक्षा आहे की आर्डवार्कसारखी साधने अधिकाधिक बग्सच्या शोधास कारणीभूत ठरतील आणि दीर्घकालीन लवचिकता साध्य करण्यासाठी आम्ही शाश्वत सहकार्य करू इच्छितो.
सॉफ्टवेअर आता प्रत्येक उद्योगाचा कणा बनले आहे—म्हणूनच सॉफ्टवेअरमधील त्रुटी व्यवसाय, पायाभूत सुविधा आणि समाजासाठी प्रणालीगत धोका निर्माण करतात. फक्त 2024 मध्येच 40,000 पेक्षा जास्त सीव्हीई नोंदवले गेले. आमची चाचणी दर्शवते की सुमारे 1.2% कमिट्स बग्स सादर करतात—लहान बदल ज्याचे मोठे परिणाम होऊ शकतात.
आर्डवार्क हे एक नवीन डिफेंडर-फर्स्ट मॉडेलचे प्रतिनिधित्व करते: एक एजंटिक सुरक्षा संशोधक जो कोड विकसित होत असताना सतत संरक्षण देऊन संघांसोबत भागीदारी करतो. भेद्यता लवकर ओळखून, वास्तविक जगातील शोषणक्षमतेचे प्रमाणीकरण करून आणि स्पष्ट निराकरणे देऊन, आर्डवार्क नवोपक्रम मंदावल्याशिवाय सुरक्षा मजबूत करू शकते. आम्हाला सुरक्षा तज्ञतेचा प्रवेश वाढविण्यात विश्वास आहे. आम्ही खाजगी बीटासह सुरुवात करत आहोत आणि शिकत असताना उपलब्धता वाढवू.
आम्ही आर्दवर्क खाजगी बीटामध्ये सामील होण्यासाठी निवडक भागीदारांना आमंत्रित करत आहोत. सहभागींना लवकर प्रवेश मिळेल आणि आमच्या संघासोबत थेट काम करून शोध अचूकता, प्रमाणीकरण कार्यप्रवाह, आणि अहवाल अनुभव सुधारतील.
आम्ही विविध वातावरणांमध्ये कामगिरीची पडताळणी करण्याचा विचार करत आहोत. जर तुमची संस्था किंवा ओपन सोर्स प्रोजेक्ट सामील होण्यास स्वारस्य असेल, तर तुम्ही येथे अर्ज करू शकता.
लेखक
योगदानकर्ते
Akshay Bhat, Andy Nguyen, Dave Aitel, Harold Nguyen, Ian Brelinsky, Tiffany Citra, Xin Hu आणि Matt Knight


