OpenAI, yazılım güvenliğinde devrim yaratacak yeni aracı Aardvark‘ı tanıttı. GPT-5 ile güçlendirilen bu otonom yapay zeka, bilgisayar korsanlarından önce güvenlik açıklarını tespit edip düzeltme yeteneğiyle dikkat çekiyor. Geleneksel yöntemlerin ötesine geçen Aardvark, büyük dil modeli akıl yürütmesi sayesinde testlerde bilinen açıkların %92’sini başarıyla belirledi.
RİSKLERİ VE AÇIKLARI BULUYOR
Her yıl on binlerce yeni güvenlik açığının keşfedildiği yazılım dünyasında, Aardvark “savunmacıların lehine dengeyi sağlamak” amacıyla geliştirildi. Kodları bir insan gibi okuyup yorumlayan sistem, riskleri analiz ediyor, açıkları test ediyor ve gerçek zamanlı yamalar üretiyor. Bu özellikleriyle Aardvark, güvenlik ekiplerine yorulmak bilmeyen bir dijital ortak sunuyor.
Şu anda özel beta sürümünde olan sistem, kaynak kod depolarını sürekli izleyerek commit’leri analiz ediyor ve kritik açıkları önceliklendiriyor. Potansiyel kusurlar güvenli bir ortamda test ediliyor, ardından OpenAI Codex aracılığıyla otomatik düzeltme önerileri geliştiricilere sunuluyor. Nihai onay ise her zaman insan uzmanlara ait.
AÇIK KAYNAKLI PROJELERDE DE İŞE YARIYOR
Aardvark, sadece kurumsal sistemlerde değil, açık kaynaklı projelerde de etkili. Şimdiye kadar on farklı projede CVE tanımlayıcılarıyla belgelenmiş güvenlik açıklarını sorumlu şekilde ifşa etti. OpenAI, ticari olmayan açık kaynak depoları için ücretsiz tarama hizmeti sunmayı planlıyor.
2024 yılında bildirilen 40.000’den fazla güvenlik açığı göz önüne alındığında, Aardvark’ın lansmanı kritik bir döneme denk geliyor. OpenAI, bu aracı “inovasyonu yavaşlatmadan gelişen kod tabanlarını koruyan öncelikli yeni savunma modeli” olarak tanımlıyor. Aardvark, reaktif yaklaşımların ötesine geçerek siber güvenliği sürekli ve proaktif bir koruma düzeyine taşıma potansiyeliyle öne çıkıyor.