@ramilmust
OpenAI пришел за security researcher'ами!
Или нет (скорее нет)
Несколько дней назад, вышла статья (https://openai.com/index/introducing-aardvark/?utm_source=substack&utm_medium=email)-презентация агента AARDVARK на основе GPT-5
Он, конечно, не Web3 специфичен, его экспертиза направлена на всё многообразие ПО, существующего в мире
Схема его работы представлена на картинке, приложенной к посту.
- мониторинг коммитов и изменений в кодовых базах
- идентификация уязвимостей
- предложение исправлений
Звучит не очень подробно, но разумно
Заявляется, что никакого фаззинга и прочего традиционного инструментария агент не использует, а полагается только на понимание кода и узнавание уязвимостей. Агент должен работать с кодом как человек: читать, анализировать, писать тесты, использовать инструменты
На данный момент открыта приватная бета стадия, так что ждем, следим, имплементируем как будет возможность
Про web3 специфичное использование AI агентов в security research писал в нескольких частях начиная отсюда (https://t.me/web3securityresearch/13)
https://t.me/web3securityresearch