OpenAI har annonceret lanceringen af Aardvark, en autonom AI-sikkerhedsagent drevet af GPT-5 og har til formål at revolutionere, hvordan organisationer opdager og afhjælper softwaresårbarheder.
Det nye værktøj, der i øjeblikket er tilgængeligt i privat betaversion, markerer et stort fremskridt i automatiseret sikkerhedsforskning og styrker cyberforsvareres kapaciteter verden over.

Automatiseret opdagelse af sårbarheder i stor skala
Aardvark fungerer som en autonom sikkerhedsforsker, der løbende overvåger kildekodedatabaser for at identificere sårbarheder, vurdere deres udnyttelsesmuligheder og foreslå målrettede programrettelser.
I modsætning til traditionelle værktøjer, der er afhængige af fuzzing eller Software Composition Analysis (SCA), bruger Aardvark AI-modeller til ræsonnement at forstå kodens opførsel som en menneskelig sikkerhedsforsker – ved at læse kode, analysere den og generere tests.
Sådan fungerer jordvark
Systemet følger en flertrinsproces, der starter med at analysere hele kodebasen og opret en trusselsmodel baseret på projektets sikkerhedsmål.
Derefter scanner den commits for at opdage sårbarheder og forsøger at udnytte dem. isolerede sandkasser at verificere reelle risici.
Når sårbarheder bekræftes, genererer Aardvark automatisk programrettelser via OpenAI Codex, som udviklere kan gennemgå og anvende med et enkelt klik.
Bevist i praksis
Aardvark er allerede blevet brugt i OpenAIs interne kodebaser såvel som med eksterne alfapartnere og har afsløret adskillige kritiske sårbarheder.
I tests på databaser med kendte sårbarheder nåede systemet et detektionsrate på 92 %, hvilket demonstrerer sin styrke i virkelige miljøer.
OpenAI har også bidraget til sikkerhed i åben kildekode ved ansvarligt at rapportere opdagede sårbarheder – hvoraf ti allerede har fået tildelt officielle CVE-identifikatorer.
For en mere sikker udviklingscyklus
Med over 40.000 rapporterede CVE'er i 2024 og cirka 1,2 % commits, der introducerer fejl, udgør softwaresårbarheder en global systemtrussel.
Aardvark mindsker denne risiko ved at opdage mangler tidligt, validere reelle udnyttelsesgrader og levere klare rettelser – uden at bremse innovationen.
OpenAI har også opdateret sin koordineret offentliggørelsespolitik, for at fremme samarbejde og udviklervenlige processer i stedet for stive tidslinjer.
Fremtiden for AI-drevet cybersikkerhed
Efterhånden som tilgængeligheden udvides ud over betafasen, kan Aardvark demokratisér sikkerhedsekspertise og hjælpe flere organisationer med at styrke deres forsvar mod voksende cybertrusler.
Værktøjet repræsenterer det næste skridt i OpenAIs vision – hvor autonom Intelligens skaber ikke kun innovation, men beskytter den også.








