एर्डवार्क मुफ्त

-

एर्डवार्क कोड वेयरहाउस सुरक्षा के लिए ओपनएआई का स्वायत्त एजेंट है। यह परिदृश्यों के लिए उन्मुख है और लगातार वेयरहाउस का विश्लेषण करता है, कमजोरियों की पुष्टि करता है और आउटपुट मरम्मत पैच करता है।

एर्डवार्क उत्पाद इंटरफेस

अर्डवार्क

मुख्य पैरामीटर और आँकड़े

Aardvark OpenAI द्वारा लॉन्च किया गया एक बुद्धिमान सुरक्षा संरक्षण अनुसंधान सहायक है। इसका मुख्य कार्य सामान्य एप्लिकेशन कोड लिखना नहीं है, बल्कि कोड वेयरहाउस का लगातार विश्लेषण करना, कमजोरियों की पहचान करना, शोषण क्षमता का आकलन करना, गंभीरता के स्तर को क्रमबद्ध करना और आउटपुट पैचिंग योजनाएं बनाना है। यह सुरक्षा अनुसंधान, सत्यापन और मरम्मत को एक स्वचालित लिंक में जोड़ता है, उन सेवारत टीमों पर ध्यान केंद्रित करता है जिनके पास पहले से ही परिपक्व कोड आधार और सुरक्षा समीक्षा प्रक्रियाएं हैं।

प्रोजेक्ट्स सार्वजनिक सूचना
आधिकारिक स्थिति बुद्धिमान सुरक्षा संरक्षण अनुसंधान सहायक
तकनीकी आधार जीपीटी-5
कैसे काम करें गोदाम का लगातार विश्लेषण करें, स्कैनिंग, सत्यापन और मरम्मत के लिए सबमिट करें
एकीकरण वस्तुएं GitHub, कोडेक्स, मौजूदा इंजीनियरिंग प्रक्रियाएं
सार्वजनिक स्थिति बीटा के अंतर्गत
प्रकाशित मूल्य अज्ञात
मुफ़्त और खुला चयनित गैर-व्यावसायिक ओपन सोर्स परियोजनाओं के लिए निःशुल्क स्कैनिंग की योजना बनाई गई है
सार्वजनिक परिणाम 92% ज्ञात और मानव-इंजेक्टेड कमजोरियाँ बेंचमार्क में पहचानी गईं
घोषणा का समय 2025-10-30

पोजिशनिंग अर्थ: एर्डवार्क का मुख्य मूल्य प्रवेश परीक्षण या पोस्ट-ऑडिटिंग की प्रतीक्षा करने के बजाय "कमजोरियों की खोज" को कोड विकास चरण में ले जाना है। सुरक्षा टीमों के लिए, इसका अर्थ है समस्याओं का पहले से पता लगाना, सत्यापन को तेजी से पूरा करना, और विकास प्रक्रिया में सुधारों को वापस शामिल करना आसान बनाना।

उत्पाद सीमा: यह व्यक्तिगत डेवलपर्स के लिए दैनिक कोडिंग सहायक नहीं है, न ही यह एक सामान्य प्रश्नोत्तर उपकरण है; यह वेयरहाउस स्केल, अनुमति प्रशासन और सुरक्षा प्रतिक्रिया प्रक्रियाओं वाले संगठनों के लिए सबसे उपयुक्त है।

वर्कफ़्लो विशेषताएँ: अधिकारी ने स्पष्ट रूप से कहा है कि यह फ़ज़ परीक्षण या पारंपरिक सॉफ़्टवेयर घटक विश्लेषण पर निर्भर नहीं है, बल्कि कोड व्यवहार को समझने के लिए एलएलएम-संचालित तर्क और टूल कॉल का उपयोग करता है, जो यह निर्धारित करता है कि यह एक स्थिर स्कैनर की तुलना में "सुरक्षा शोधकर्ता सहयोग" की तरह है।

उपयोगकर्ता और बाज़ार की पहचान

आंतरिक सत्यापन: ओपनएआई ने सार्वजनिक रूप से कहा कि एर्डवार्क कई महीनों से आंतरिक कोड बेस में चल रहा है और उसने वास्तविक प्रभाव के साथ सुरक्षा कमजोरियों की खोज की है, यह दर्शाता है कि यह केवल एक अवधारणा प्रदर्शन नहीं है, बल्कि वास्तविक वर्कफ़्लो में प्रवेश कर चुका है।

बाहरी सहयोग: अधिकारियों ने यह भी उल्लेख किया कि यह बाहरी अल्फा भागीदारों के साथ काम करता है, और भागीदार इसके विश्लेषण की गहराई पर जोर देते हैं और जटिल परिस्थितियों में होने वाली समस्याओं की खोज करने में विशेष रूप से अच्छे हैं।

ओपन सोर्स योगदान: ओपन सोर्स परियोजनाओं में, एर्डवार्क ने कई कमजोरियों को खोजने और जिम्मेदारी से प्रकट करने में मदद की है, जिनमें से 10 को सीवीई पहचान प्राप्त हुई, जो बाजार और सुरक्षा समुदाय द्वारा मान्यता का एक मजबूत संकेत है।

मात्रात्मक परिणाम: ओपनएआई ने कहा कि उसने "गोल्ड" कोड बेस बेंचमार्क में 92% ज्ञात और मानव-इंजेक्टेड कमजोरियों की पहचान की है, जो दर्शाता है कि सुरक्षा अनुसंधान के इस विशिष्ट कार्य के लिए इसकी उच्च रिकॉल दर है।

लागत लाभ

एर्डवार्क की सार्वजनिक लागत संरचना बहुत संयमित है: अधिकारी एकीकृत SaaS मूल्य सूची नहीं दिखाता है, लेकिन स्पष्ट उपयोग सीमाएँ देता है। उद्यमों के लिए, वास्तविक लागत अक्सर केवल सदस्यता शुल्क नहीं होती है, बल्कि गोदाम तक पहुंच, मैन्युअल समीक्षा, मरम्मत की समस्याएं और सुरक्षा प्रक्रिया प्रबंधन भी होती है।

पदानुक्रम खुलासा लागत निहितार्थ
सी-साइड/पर्सनल अज्ञात वर्तमान में व्यक्तियों के लिए खुला कोई मानक उपकरण नहीं है
डेवलपर/एपीआई सार्वजनिक नहीं सार्वजनिक पृष्ठ एपीआई बिलिंग शर्तों को प्रदर्शित नहीं करता है
उद्यम/साझेदार आंतरिक परीक्षण के लिए खुला, आवेदन आवश्यक कीमतें और शर्तें व्यावसायिक संचार के अधीन हैं
ओपन सोर्स प्रोजेक्ट चयनित गैर-व्यावसायिक परियोजनाओं को निःशुल्क स्कैन किया जा सकता है ओपन सोर्स रखरखाव और आपूर्ति श्रृंखला सुरक्षा के लिए उपयुक्त

लागत निर्णय: इसका लागत लाभ कम कीमत में नहीं है, बल्कि विकास चक्र में उच्च मूल्य वाली सुरक्षा अनुसंधान क्षमताओं को शामिल करने में है। बड़ी टीमों के लिए, इस प्रकार की फ्रंट-एंड क्षमता बग फिक्स के पुनर्कार्य और डाउनस्ट्रीम घटनाओं की लागत को कम कर सकती है।

मुख्य कार्य

  • निरंतर वेयरहाउस विश्लेषण: स्रोत कोड वेयरहाउस को स्वचालित रूप से पढ़ें और विश्लेषण करें, और लगातार कोड परिवर्तनों को ट्रैक करें।
  • भेद्यता आकलन: कमजोरियों की पहचान करने के बाद, सुरक्षा टीमों के बीच प्राथमिकता के अंतर को कम करने के लिए शोषणशीलता और गंभीरता के स्तर को निर्धारित करें।
  • कमिट-स्तरीय स्कैनिंग: नए कमिट आने पर परिवर्तनों की जाँच करता है, जिससे वृद्धिशील कमजोरियों का पता लगाने में मदद मिलती है।
  • सैंडबॉक्स सत्यापन: यह पुष्टि करने के लिए कि क्या वे वास्तव में शोषण योग्य हैं, एक पृथक वातावरण में संभावित कमजोरियों को ट्रिगर करने का प्रयास करें।
  • पैच जनरेशन: मैन्युअल समीक्षा के लिए कोडेक्स द्वारा उत्पन्न मरम्मत सुझाव और पैच सबमिट करें।
  • इंजीनियरिंग सहयोग: टीमों को उनके काम करने के पूरे तरीके को बदलने की आवश्यकता के बिना GitHub, कोडेक्स और मौजूदा विकास प्रक्रियाओं के साथ काम करता है।

मॉडल और संस्करण विकास

वर्तमान मुख्य लाइन

  • एर्डवार्क क्लोज्ड बीटा: 2025-10-30 को आधिकारिक रिलीज आंतरिक और अल्फा से व्यापक क्लोज्ड बीटा की ओर बढ़ने का प्रतीक है।
  • GPT-5 ड्राइवर: रिलीज़ पेज स्पष्ट रूप से इसे एक सुरक्षा अनुसंधान सहायक के रूप में रखता है जो GPT-5 के लिए तकनीकी सहायता प्रदान करता है, यह दर्शाता है कि इसकी क्षमता आधार रेखा वर्तमान मुख्य मॉडलों की क्षमताओं से आती है।

सार्वजनिक मील के पत्थर

  • आंतरिक और अल्फा चरण: अधिकारियों का कहना है कि यह कई महीनों से ओपनएआई के आंतरिक कोड बेस और बाहरी अल्फा भागीदारों में चल रहा है, जो दर्शाता है कि आधिकारिक आंतरिक परीक्षण से पहले प्रारंभिक सत्यापन पूरा हो चुका है।
  • ओपन सोर्स प्रोजेक्ट विस्तार: सार्वजनिक पृष्ठ में चयनित गैर-वाणिज्यिक ओपन सोर्स प्रोजेक्ट्स के लिए मुफ्त सुरक्षा स्कैनिंग प्रदान करने की योजना का भी उल्लेख किया गया है, जो दर्शाता है कि उत्पाद मार्ग आंतरिक पायलटों से सामुदायिक-पक्ष सत्यापन तक विस्तारित हो रहा है।

तकनीकी लाभ

तंत्र लिंक साफ़ करें: एर्डवार्क "विश्लेषण -> स्कैन सबमिट करें -> सत्यापन -> मरम्मत" की एक बहु-चरणीय प्रक्रिया को अपनाता है। इसका प्रभाव यह है कि भेद्यता केवल एक स्थिर अलार्म में नहीं रहती है, बल्कि एक सत्यापन योग्य और मरम्मत योग्य समापन बन जाती है।

एलएलएम + टूल कॉल: यह कोड पढ़कर, परीक्षण लिखकर, परीक्षण चलाकर और टूल कॉल करके व्यवहार को समझता है, और तार्किक दोषों, जटिल सशर्त कमजोरियों और गोपनीयता मुद्दों को कवर कर सकता है जिन्हें पारंपरिक स्कैनर के लिए संभालना मुश्किल है।

समझाने योग्य सुधार: प्रत्येक पहचान परिणाम एर्डवार्क द्वारा स्कैन किए गए कोडेक्स-जनरेटेड पैच के साथ आता है और मैन्युअल समीक्षा का समर्थन करता है, जिससे विकास टीम द्वारा फिक्स सुझावों को स्वीकार करना आसान हो जाता है।

गलत सकारात्मकता में कमी: अधिकारी इस बात पर जोर देते हैं कि सत्यापन चरण एक आइसोलेशन सैंडबॉक्स में शोषण की पुष्टि करता है। यह डिज़ाइन सुरक्षा टीमों के झूठी सकारात्मक बातों से अभिभूत होने के जोखिम को कम कर सकता है।

कैसे उपयोग करें

प्रवेश विधि कार्य के लिए उपयुक्त
बीटा एप्लिकेशन आंतरिक बीटा एप्लिकेशन सबमिट करें पार्टनर ट्रायल योग्यता प्राप्त करें
GitHub एकीकरण रिपॉजिटरी और प्रतिबद्ध स्ट्रीम तक पहुंच कोड परिवर्तन के लिए निरंतर स्कैनिंग
कोडेक्स सहयोग समीक्षा श्रृंखला में सुधार डालें सुधारों में तेजी लाएं
ओपन सोर्स प्रोजेक्ट प्लान एक गैर-वाणिज्यिक ओपन सोर्स स्कैन का अनुरोध करें आपूर्ति श्रृंखला और सामुदायिक सुरक्षा

मानक प्रक्रिया: पहले आंतरिक परीक्षण के लिए आवेदन करें, फिर लक्ष्य गोदाम को स्कैनिंग लिंक से कनेक्ट करें, फिर एर्डवार्क को विश्लेषण और सत्यापन करने दें, और अंत में इंजीनियर पैच की समीक्षा करेगा और इसे कोड में मर्ज करेगा।

स्वीकृति के लिए मुख्य बिंदु: पहले पायलट को केवल स्कैनिंग गति को देखने के बजाय वास्तविक भेद्यता खोज दर, गलत सकारात्मक नियंत्रण, पैच एकीकरण दर और टीम की समीक्षा बोझ पर ध्यान केंद्रित करना चाहिए।

उत्पाद का मूल्य निर्धारण

एर्डवार्क के लिए सार्वजनिक मूल्य निर्धारण का खुलासा नहीं किया गया है, और यह वर्तमान में एक नियंत्रित निजी बीटा और भागीदार परीक्षण मॉडल के करीब है।

  • सी-साइड/पर्सनल: अज्ञात, वर्तमान में एक मानक व्यक्तिगत सदस्यता उत्पाद नहीं है।
  • उद्यम/साझेदार: आवेदन करके निजी बीटा दर्ज करें, कीमत और अनुबंध की शर्तों का खुलासा नहीं किया गया है।
  • ओपन सोर्स प्रोजेक्ट्स: चयनित गैर-व्यावसायिक ओपन सोर्स प्रोजेक्ट्स के लिए मुफ्त सुरक्षा स्कैनिंग प्रदान करने की आधिकारिक स्पष्ट योजनाएँ।

अनुप्रयोग परिदृश्य

  • एंटरप्राइज़ कोड बेस सुरक्षा: सुरक्षा जांच को दैनिक विकास और विलय चरणों तक आगे बढ़ाने के लिए उपयुक्त।
  • ओपन सोर्स रखरखाव: कमजोरियों की खोज करने और जिम्मेदार खुलासे करने के लिए परियोजना अनुरक्षकों की सहायता के लिए उपयुक्त।
  • जटिल दोष स्थान: तार्किक कमजोरियों या गोपनीयता के मुद्दों को खोजने के लिए उपयुक्त जो केवल विशिष्ट परिस्थितियों में ही उत्पन्न होंगे।
  • सिफारिश पीढ़ी को ठीक करें: मैन्युअल समीक्षा प्रक्रिया में एक साथ प्रवेश करने के लिए पैच और भेद्यता रिपोर्ट के लिए उपयुक्त।

लागू लोग

  • सुरक्षा इंजीनियरिंग टीम: बंद संगठनों की निरंतर स्कैनिंग, सत्यापन और सुधार की आवश्यकता होती है।
  • प्लेटफ़ॉर्म इंजीनियरिंग टीम: वह टीम जिसे GitHub और इंजीनियरिंग प्रक्रियाओं में सुरक्षा प्रशासन को एकीकृत करने की आवश्यकता है।
  • ओपन सोर्स मेंटेनर: प्रोजेक्ट मेंटेनर जिन्हें कमजोरियों को तेजी से खोजने और प्रकट करने की आवश्यकता होती है।

अनुपयुक्त सीमाएँ हैं: औपचारिक कोड भंडार के बिना टीमें, कोई समीक्षा प्रक्रिया नहीं, या ऐसी टीमें जिन्हें केवल एक बार के स्थैतिक स्कैन की आवश्यकता होती है। इस प्रकार की आवश्यकता हल्की है और इसके लिए एर्डवार्क जैसी सुरक्षा सहयोग संस्था की शुरूआत की आवश्यकता नहीं है।

सारांश और आउटलुक

एर्डवार्क की स्थिति बहुत स्पष्ट है: यह एआई को "आपको कोड लिखने में मदद करने" से "आपको कोड बनाए रखने में मदद करने" तक आगे बढ़ाता है। वास्तविक विकास परिवेश में, इस प्रकार की पूर्व-खाली सुरक्षा क्षमता का मूल्य आमतौर पर एकल स्कैन की तुलना में अधिक होता है, क्योंकि यह इंजीनियरिंग प्रक्रिया में भेद्यता खोज, सत्यापन और मरम्मत को एम्बेड कर सकता है।

जिन प्रतिबंधों पर अभी भी ध्यान देने की आवश्यकता है उनमें ओपन बीटा का दायरा, सार्वजनिक मूल्य निर्धारण, उद्यम की शर्तें और मौजूदा सुरक्षा उपकरणों की सीमाएं शामिल हैं। पायलट के लिए तैयारी करने वाली टीमों के लिए, अधिक कोड आधारों तक विस्तार करने का निर्णय लेने से पहले झूठी सकारात्मक दर, पैच गुणवत्ता और समीक्षा लागत को सत्यापित करने के लिए एकल रिपॉजिटरी या ओपन सोर्स प्रोजेक्ट से शुरुआत करने की सिफारिश की जाती है।

संबंधित उपकरण: ,

संस्करण जानकारी

  • एर्डवार्क बीटा संस्करण :OpenAI ने आधिकारिक तौर पर 2025-10-30 को Aardvark जारी किया और इसे एक बुद्धिमान सुरक्षा संरक्षण अनुसंधान सहायक के रूप में तैनात किया। यह अभी भी आंतरिक परीक्षण चरण में है।
  • आंतरिक और साथी अल्फा चरण :आधिकारिक विवरण एर्डवार्क भेद्यता खोज, मैन्युअल समीक्षा और उपचार प्रक्रियाओं को मान्य करने के लिए कई महीनों से ओपनएआई के आंतरिक कोड बेस और बाहरी अल्फा पार्टनर वातावरण में चल रहा है।

उपयोगकर्ता समीक्षाएं

  • समीक्षाएं लोड हो रही हैं...