முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

Aardvark அறிமுகம்: OpenAI-இன் முகவர் பாதுகாப்பு ஆய்வாளர்

தற்போது தனிப்பட்ட பீட்டாவில் உள்ளது: இது ஒரு பாதுகாப்பு ஆய்வாளரைப் போல சிந்திக்கும் மற்றும் நவீன மென்பொருளின் தேவைகளைப் பூர்த்திசெய்யும் அளவுக்கு விரிவடையும் ஒரு AI முகவர்.

ஏற்றுகிறது…

இன்று, நாங்கள் GPT‑5‑ஆல் இயங்கும் முகவர் பாதுகாப்பு ஆய்வாளரான Aardvark-ஐ அறிவிக்கிறோம்.

மென்பொருள் பாதுகாப்பு என்பது தொழில்நுட்பத்தில் மிக முக்கியமான — மற்றும் சவாலான — முன்வரம்புகளில் ஒன்றாகும். ஒவ்வொரு ஆண்டும், நிறுவன மற்றும் திறந்த மூலக் குறியீடு முழுவதும் பல்லாயிரக்கணக்கான புதிய பாதிப்புகள் கண்டறியப்படுகின்றன. எதிரிகள் கண்டுபிடிப்பதற்கு முன், பாதுகாப்பு நிபுணர்கள் பாதிப்புகளைக் கண்டறிந்து சரிசெய்வது என்ற கடினமான சவால்களை எதிர்கொள்கின்றனர். OpenAI-இல், பாதுகாப்பு நிபுணர்களுக்குச் சாதகமாக அந்தச் சமநிலையை மாற்ற நாங்கள் பணியாற்றி வருகிறோம்.

Aardvark என்பது AI மற்றும் பாதுகாப்பு ஆராய்ச்சியில் ஒரு திருப்புமுனையாகும்: இது டெவலப்பர்கள் மற்றும் பாதுகாப்புக் குழுக்களுக்கு பாதுகாப்புப் பாதிப்புகளைப் பெரிய அளவில் தானாகவே கண்டறிந்து சரிசெய்ய உதவும் ஒரு தன்னாட்சி முகவராகும். Aardvark இப்போது, அதன் திறன்களைச் செயல்முறையில் உறுதிப்படுத்தவும் செம்மைப்படுத்தவும், தனிப்பட்ட பீட்டாவில் கிடைக்கிறது.

Aardvark எவ்வாறு செயல்படுகிறது

Aardvark தொடர்ந்து மூலக் குறியீட்டு சேமிப்பகங்களை ஆய்வு செய்து, பாதுகாப்பு பாதிப்புகளைக் கண்டறிந்து, அவற்றின் பயன்படுத்தக்கூடிய தன்மையை மதிப்பீடு செய்து, தீவிரத்திற்கேற்ப முன்னுரிமை அளித்து, துல்லியமான திருத்தங்களை முன்மொழிகிறது.

Aardvark ஆனது குறியீடு தளங்களில் உள்ள கமிட்டுகள் மற்றும் மாற்றங்களை கண்காணிப்பதன் மூலம், பாதிப்புகளைக் கண்டறிந்து, அவை எவ்வாறு பயன்படுத்தப்படலாம் என்பதை மதிப்பிட்டு, திருத்தங்களைப் பரிந்துரைக்கும் விதத்தில் செயல்படுகிறது. Aardvark ஆனது, ஃபாஸிங் அல்லது மென்பொருள் அமைப்பு பகுப்பாய்வு போன்ற பாரம்பரிய நிரல் பகுப்பாய்வு நுட்பங்களைச் சார்ந்து இருக்கவில்லை. மாறாக, இது குறியீட்டின் நடத்தையைப் புரிந்துகொள்ளவும், பாதிப்புகளைக் கண்டறியவும், LLM-ஆல் இயங்கும் தர்க்கம் மற்றும் கருவிப் பயன்பாட்டை பயன்படுத்துகிறது. Aardvark, ஒரு மனித பாதுகாப்பு ஆராய்ச்சியாளர் செய்வதைப் போல பிழைகளைத் தேடுகிறது: அதாவது, குறியீட்டை வாசித்து, அதை ஆய்வு செய்து, சோதனைகளை எழுதி இயக்கி, கருவிகளைப் பயன்படுத்தி மேலும் பல வழிகளில் செயல்படுகிறது.

"AARDVARK — பாதிப்பைக் கண்டறியும் முகவர் பணிப்பாய்வு" என்ற தலைப்பிலான வரைபடம், Git சேமிப்பகத்திலிருந்து அபாய மாதிரி உருவாக்கம், குறைபாடு கண்டறிதல், சரிபார்ப்பு தனிமைப் பரிசோதனைச் சூழல், கோடெக்ஸ் மூலம் திருத்தம், மற்றும் மனித மதிப்பாய்வு வழியாக புல் கோரிக்கையை வரை செல்லும் செயல்முறையை காட்டுகிறது.

Aardvark, பாதிப்புகளைக் கண்டறிந்து, விளக்கி, அவற்றைச் சரிசெய்யப் பல நிலைகளைக் கொண்ட செயல்முறையைக் கொண்டு செயல்படுகிறது:

  • பகுப்பாய்வு: இது முழு சேமிப்பகத்தையும் ஆய்வு செய்வதன் மூலம் தொடங்குகிறது; அதில் உள்ள திட்டத்தின் பாதுகாப்பு நோக்கங்களையும் வடிவமைப்பையும் பிரதிபலிக்கும் ஒரு அச்சுறுத்தல் மாதிரியை உருவாக்குகிறது.
  • கமிட் ஸ்கேனிங்: புதிய குறியீடு சேர்க்கப்படும் ஒவ்வொரு முறையும், Aardvark முழு சேமிப்பகத்தையும் மற்றும் அச்சுறுத்தல் மாதிரியையும் ஒப்பிட்டு, கமிட்-நிலை மாற்றங்களை ஆய்வு செய்து பாதிப்புகளைத் சோதிக்கிறது. ஒரு சேமிப்பகம் முதன்முதலாக இணைக்கப்படும் போது, அதில் ஏற்கனவே உள்ள பிரச்சினைகளை கண்டறிய Aardvark அதன் வரலாற்றைச் சோதிக்கும். Aardvark ஆனது, தான் கண்டுபிடிக்கும் பாதிப்புகளை படிப்படியாக விளக்குவதுடன், மனிதர்கள் மீளாய்வு செய்வதற்காக குறியீட்டில் குறிப்புகளைச் சேர்க்கிறது.
  • சரிபார்ப்பு: Aardvark ஒரு சாத்தியமான பலவீனத்தை கண்டுபிடித்தவுடன், அதன் பயன்படுத்தக்கூடிய தன்மையை உறுதிசெய்ய தனிமைப்படுத்தப்பட்ட, பாதுகாப்பான சாண்ட்பாக்ஸ் சூழலில் அதைத் தூண்டிவிட முயற்சிக்கும். Aardvark, துல்லியமான, உயர்தரமான மற்றும் குறைந்த தவறான கண்டறிதல்கள் உடைய தகவல்கள் பயனர்களுக்கு வழங்கப்படுவதை உறுதிசெய்ய எடுக்கப்படும் நடவடிக்கைகளை விளக்குகிறது.
  • பேச்சிங்: தான் கண்டுபிடிக்கும் பாதிப்புகளைச் சரிசெய்ய Aardvark ஆனது OpenAI கோடெக்ஸுடன் ஒருங்கிணைக்கிறது. ஒவ்வொரு கண்டுபிடிப்பிற்கும், மனிதர்கள் ஆய்வு செய்யவும், எளிதில் ஒரே சொடுக்கில் திருத்தம் செய்யவும், கோடெக்ஸ் மூலம் உருவாக்கப்பட்டதும் Aardvark மூலம் சோதிக்கப்பட்டதுமான ஒரு பேட்ச் இணைக்கப்படுகிறது.

Aardvark ஆனது, GitHub, Codex மற்றும் தற்போதுள்ள பணிப்பாய்வுகளுடன் ஒருங்கிணைந்து, மென்பொருள் உருவாக்குநர்களுடன் இணைந்து செயல்படுகிறது. இதன் மூலம், வளர்ச்சியின் வேகத்தைக் குறைக்காமல், தெளிவான மற்றும் செயல்படக்கூடிய நுண்ணறிவுகளை வழங்குகிறது. Aardvark பாதுகாப்புக்காக உருவாக்கப்பட்டது என்றாலும், எங்கள் சோதனையில், இது தர்க்கப் பிழைகள், முழுமையற்ற திருத்தங்கள் மற்றும் தனியுரிமைச் சிக்கல்கள் போன்ற பிற பிழைகளையும் கண்டறிய முடியும் என்று நாங்கள் கண்டறிந்துள்ளோம்.

இன்றைய நாளில் உண்மையான தாக்கம்

Aardvark பல மாதங்களாக செயல்பாட்டில் இருந்து வருகிறது; இது OpenAI-யின் உள்கட்டமைப்புக்கான குறியீட்டு தொகுதிகளிலும் வெளிப்புற ஆல்பா கூட்டாளர்களின் குறியீட்டு தொகுதிகளிலும் தொடர்ந்து இயங்குகிறது. OpenAI அமைப்பிற்குள், இது முக்கியமானபாதிப்புகளைக் வெளிச்சமிட்டுக் காட்டி, OpenAI-யின் பாதுகாப்பு நிலைப்பாட்டை வலுப்படுத்துவதில் பங்காற்றியுள்ளது. சிக்கலான நிலைமைகளின் கீழ் மட்டுமே ஏற்படும் சிக்கல்களை Aardvark கண்டறிவதன் மூலம், அதன் பகுப்பாய்வின் ஆழத்தை கூட்டாளர்கள் எடுத்துரைத்துள்ளனர்.

"கோல்டன்" சேமிப்பகங்களில் நடத்தப்பட்ட அளவுகோல் சோதனையில், Aardvark ஆனது, அறியப்பட்ட மற்றும் செயற்கையாக அறிமுகப்படுத்தப்பட்ட பாதிப்புகளில் 92%-ஐ கண்டறிந்தது. இது, அதன் அதிக மீட்டெடுக்கும் திறன் மற்றும் நிஜ உலகச் செயல்பாட்டின் செயல்திறனை நிரூபிக்கிறது.

திறந்த மூலத்திற்கான Aardvark

Aardvark ஆனது திறந்த மூலத் திட்டங்களிலும் பயன்படுத்தப்பட்டுள்ளது. இதில் இது பல பாதிப்புகளைக் கண்டறிந்ததுடன், நாங்கள் அவற்றை பொறுப்புடன் வெளிப்படுத்தினோம்—அவற்றில் பத்து பாதிப்புகளுக்குப் பொதுவான பாதிப்புகள் மற்றும் வெளிப்பாடுகள் (CVE) அடையாளங்கள் வழங்கப்பட்டுள்ளன.

திறந்த ஆராய்ச்சிகள் மற்றும் பொறுப்பான வெளிப்படுத்தலின் மூலம் பல தசாப்தங்களாகப் பயனடைந்தவர்களாகிய நாங்கள்—அனைவருக்கும் டிஜிட்டல் சூழலை மிகவும் பாதுகாப்பானதாக மாற்றும் கருவிகளையும் கண்டுபிடிப்புகளையும் வழங்குவதன் மூலம் சமூகத்துக்கு திருப்பி வழங்க உறுதிபூண்டுள்ளோம். திறந்த மூல மென்பொருள் சூழல் மற்றும் விநியோகச் சங்கிலியின் பாதுகாப்புக்கு பங்களிக்கும் விதமாக, தேர்ந்தெடுக்கப்பட்ட வணிகரீதியற்ற திறந்த மூல களஞ்சியங்களுக்கு நாங்கள் கட்டணமில்லா ஸ்கேனிங்கை வழங்க திட்டமிட்டுள்ளோம்.

நாங்கள் சமீபத்தில் எங்கள் வெளிச்செல்லும் ஒருங்கிணைந்த வெளிப்படுத்தல் கொள்கையை புதுப்பித்துள்ளோம், இது டெவலப்பர்களுக்கு அழுத்தம் கொடுக்கக்கூடிய கடுமையான வெளிப்படுத்தல் காலக்கெடுவை விட, ஒத்துழைப்பு மற்றும் அளவிடக்கூடிய தாக்கத்தில் கவனம் செலுத்தி, டெவலப்பர்களுக்குச் சாதகமான நிலைப்பாட்டை எடுக்கிறது. Aardvark போன்ற கருவிகள், அதிக எண்ணிக்கையிலான பிழைகளைக் கண்டறிய வழிவகுக்கும் என்று நாங்கள் எதிர்பார்க்கிறோம். மேலும், நீண்ட கால நெகிழ்ச்சித்தன்மையை அடைய நிலையான முறையில் ஒத்துழைக்க விரும்புகிறோம்.

ஏன் இது முக்கியம்

மென்பொருள் இப்போது ஒவ்வொரு தொழில்துறையின் முதுகெலும்பாக உள்ளது—இதன் பொருள், மென்பொருள் பாதிப்புகள் வணிகங்கள், உள்கட்டமைப்பு மற்றும் சமூகத்திற்கு ஒரு சீரமைப்புக் அச்சுறுத்தலாக இருக்கின்றன. 2024-ல் மட்டும் 40,000-க்கும் மேற்பட்ட CVE-கள் பதிவாகியுள்ளன. எங்கள் சோதனையின்படி, சுமார் 1.2% கமிட்டுகள் பிழைகளை அறிமுகப்படுத்துகின்றன— இவை, பெரிய விளைவுகளை ஏற்படுத்தக்கூடிய சிறிய மாற்றங்கள் ஆகும்.

ஆர்ட்வார்க் ஒரு புதிய பாதுகாப்பு-முதல் மாதிரியை பிரதிநிதித்துவப்படுத்துகிறது: குறியீடு உருவாகும் போது தொடர்ச்சியான பாதுகாப்பை வழங்குவதன் மூலம் அணிகளுடன் கூட்டாளியாக செயல்படும் ஒரு முகவர் பாதுகாப்பு ஆராய்ச்சியாளர். பாதிப்புகளை ஆரம்பத்திலேயே கண்டறிந்து, அவை நிஜ உலகில் பயன்படுத்தக்கூடியவையா என்பதை உறுதிப்படுத்தி, தெளிவான சரிசெய்தல் வழிகளை வழங்குவதன் மூலம், Aardvark புதுமையைத் தாமதப்படுத்தாமல் பாதுகாப்பை வலுப்படுத்த முடியும். பாதுகாப்பு நிபுணத்துவத்தை அணுகுவதை விரிவாக்குவதில் நாங்கள் நம்பிக்கை கொண்டுள்ளோம். நாங்கள் ஒரு தனிப்பட்ட பீட்டாவில் தொடங்குகிறோம், மேலும் நாங்கள் கற்றுக்கொள்ளும்போது அதன் கிடைக்கும்தன்மையை விரிவுபடுத்துவோம்.

தனிப்பட்ட பீட்டா இப்போது திறக்கப்பட்டுள்ளது

தேர்ந்தெடுக்கப்பட்ட பங்காளர்களை Aardvark-இன் தனிப்பட்ட பீட்டாவில் இணைய நாங்கள் அழைக்கிறோம். பங்கேற்பாளர்கள் ஆரம்ப அணுகலைப் பெறுவார்கள், மேலும் கண்டறியும் துல்லியம், சரிபார்ப்பு பணிப்பாய்வுகள் மற்றும் அறிக்கை அனுபவம் ஆகியவற்றைச் செம்மைப்படுத்த எங்கள் குழுவுடன் நேரடியாகப் பணியாற்றுவார்கள்.

பல்வேறுபட்ட சூழல்களில் அதன் செயல்திறனை சரிபார்க்க நாங்கள் எதிர்பார்க்கிறோம். உங்கள் நிறுவனம் அல்லது திறந்த மூலத் திட்டத்தில் இணைய விருப்பமிருந்தால்,நீங்கள் இங்கே விண்ணப்பிக்கலாம்.

ஆசிரியர்

OpenAI

பங்களிப்பாளர்கள்

Akshay Bhat, Andy Nguyen, Dave Aitel, Harold Nguyen, Ian Brelinsky, Tiffany Citra, Xin Hu மற்றும் Matt Knight