OpenAI выпустила ИИ-агента для поиска уязвимостей — он уже нашел баги в OpenSSH, GnuTLS и Chromium
OpenAI запустила Codex Security — ИИ-агента для поиска уязвимостей в коде. За время закрытой беты, которая шла с прошлого года под кодовым названием Aardvark, агент просканировал более 1,2 млн коммитов и нашел 792 критических и свыше 10 500 высокоприоритетных проблем.
Четырнадцать уязвимостей получили официальные CVE — среди затронутых проектов OpenSSH, GnuTLS, Chromium, GOGS и libssh.Codex Security работает иначе, чем типичные сканеры: сначала он анализирует репозиторий и строит модель угроз конкретного проекта — что система делает, чему доверяет, где наиболее уязвима.
habr.com