아드바크 무료

-

Aardvark는 코드 웨어하우스 보안을 위한 OpenAI의 자율 에이전트입니다. 시나리오를 지향하며 지속적으로 웨어하우스를 분석하고 취약점을 검증하며 복구 패치를 출력합니다.

아드바크 제품 인터페이스

아드바크

핵심 매개변수 및 통계

Aardvark는 OpenAI가 출시한 지능형 보안 보호 연구 도우미입니다. 핵심 업무는 일반적인 애플리케이션 코드를 작성하는 것이 아니라 코드 웨어하우스를 지속적으로 분석하고, 취약점을 식별하고, 악용 가능성을 평가하고, 심각도 수준을 정렬하고, 패치 계획을 출력하는 것입니다. 이는 이미 성숙한 코드 기반과 보안 검토 프로세스를 갖춘 팀에 초점을 맞춰 보안 연구, 확인 및 수리를 자동화된 링크로 연결합니다.

프로젝트 공공정보
공식 포지셔닝 지능형 보안 보호 연구 보조원
기술기지 GPT-5
일하는 방법 창고를 지속적으로 분석하고 스캔, 검증 및 수리를 위해 제출
통합 개체 GitHub, Codex, 기존 엔지니어링 프로세스
공개현황 베타 중
공시가격 비공개
자유롭고 개방적 선택된 비상업적 오픈 소스 프로젝트에 대해 무료 스캔이 계획되어 있습니다
공개 결과 알려진 취약점과 인간이 주입한 취약점 중 92%가 벤치마크에서 식별됨
발표 시간 2025-10-30

포지셔닝 의미: Aardvark의 핵심 가치는 침투 테스트나 사후 감사를 기다리지 않고 '취약점 발견'을 코드 진화 단계로 옮기는 것입니다. 보안 팀의 경우 이는 문제를 더 일찍 발견하고, 검증을 더 빠르게 완료하며, 개발 프로세스에 수정 사항을 더 쉽게 적용할 수 있음을 의미합니다.

제품 경계: 개별 개발자를 위한 일상적인 코딩 도우미도 아니고 일반적인 Q&A 도구도 아닙니다. 웨어하우스 규모, 권한 거버넌스, 보안 대응 프로세스를 갖춘 조직에 가장 적합합니다.

워크플로 기능: 공식에서는 퍼즈 테스트나 전통적인 소프트웨어 구성 요소 분석에 의존하지 않고 LLM 기반 추론과 도구 호출을 사용하여 코드 동작을 이해하므로 정적 스캐너보다 "보안 연구원 협업"에 더 가깝다고 분명히 밝혔습니다.

사용자 및 시장 인지도

내부 검증: OpenAI는 Aardvark가 수개월 동안 내부 코드 기반에서 실행되었으며 실제 영향을 미치는 보안 취약점을 발견했다고 공개적으로 밝혔습니다. 이는 단순한 개념 시연이 아니라 실제 워크플로우에 진입했음을 나타냅니다.

외부 협력: 관계자들은 외부 알파 파트너와도 운영한다고 언급했는데, 파트너는 분석의 깊이를 강조하며 특히 복잡한 조건에서 발생하는 문제를 발견하는 데 능숙합니다.

오픈 소스 기여: Aardvark는 오픈 소스 프로젝트에서 여러 취약점을 발견하고 책임감 있게 공개하는 데 도움을 주었습니다. 그 중 10개는 CVE 식별을 받았으며 이는 시장과 보안 커뮤니티의 강력한 인식 신호입니다.

정량적 결과: OpenAI는 "골드" 코드 기반 벤치마크에서 알려진 취약점과 사람이 주입한 취약점의 92%를 식별했다고 밝혔습니다. 이는 보안 연구라는 틈새 작업에 대해 높은 재현율을 가지고 있음을 보여줍니다.

비용 이점

Aardvark의 공공 비용 구조는 매우 제한적입니다. 공식은 통합된 SaaS 가격표를 표시하지 않지만 명확한 사용 경계를 제공합니다. 기업의 경우 실제 비용은 가입비뿐만 아니라 창고 액세스, 수동 검토, 수리 문제 및 보안 프로세스 관리에도 해당되는 경우가 많습니다.

계층 구조 공개 비용 영향
C사이드/개인 비공개 현재 개인에게 공개되는 표준 도구가 아닙니다
개발자/API 공개되지 않음 공개 페이지에는 API 청구 조건이 표시되지 않습니다.
기업/파트너 내부 테스트 진행 중, 신청 필요 가격과 조건은 비즈니스 커뮤니케이션에 따릅니다
오픈 소스 프로젝트 선택된 비상업적 프로젝트를 무료로 스캔할 수 있습니다 오픈소스 유지 관리 및 공급망 보호에 적합

비용 판단: 비용상의 이점은 저렴한 가격이 아니라 개발 주기에 높은 가치의 보안 연구 기능을 배치한다는 것입니다. 대규모 팀의 경우 이러한 유형의 프런트엔드 기능을 사용하면 버그 수정 재작업과 다운스트림 사고 비용을 줄일 수 있습니다.

주요 기능

  • 지속적인 웨어하우스 분석: 소스 코드 웨어하우스를 자동으로 읽고 분석하며 코드 변경 사항을 지속적으로 추적합니다.
  • 취약성 평가: 취약성을 식별한 후 악용 가능성과 심각도 수준을 추가로 결정하여 보안 팀 간의 우선순위 차이를 줄입니다.
  • 커밋 수준 스캐닝: 새 커밋이 도착할 때 변경 사항을 확인하여 점진적인 취약점을 발견하는 데 도움이 됩니다.
  • 샌드박스 확인: 격리된 환경에서 잠재적인 취약점을 트리거하여 실제로 악용 가능한지 확인합니다.
  • 패치 생성: Codex에서 생성된 수리 제안 및 패치를 수동 검토에 제출합니다.
  • 엔지니어링 협업: 팀이 전체 작업 방식을 변경할 필요 없이 GitHub, Codex 및 기존 개발 프로세스와 함께 작동합니다.

모델 및 버전의 진화

현재 본선

  • Aardvark 비공개 베타: 2025년 10월 30일의 공식 출시는 내부 및 알파에서 더 넓은 비공개 베타로의 전환을 의미합니다.
  • GPT-5 드라이버: 릴리스 페이지에서는 GPT-5에 대한 기술 지원을 제공하는 보안 연구 보조자로 명확하게 지정하여 기능 기준이 현재 주요 모델의 기능에서 비롯됨을 나타냅니다.

공개 마일스톤

  • 내부 및 알파 단계: 관계자들은 OpenAI의 내부 코드 베이스와 외부 알파 파트너에서 수개월 동안 실행되었다고 밝혔으며, 이는 공식 내부 테스트 전에 예비 검증이 완료되었음을 나타냅니다.
  • 오픈 소스 프로젝트 확장: 공개 페이지에는 선택된 비상업적 오픈 소스 프로젝트에 대해 무료 보안 검색을 제공할 계획도 언급되어 있으며, 이는 제품 경로가 내부 파일럿에서 커뮤니티 측 검증으로 확장되고 있음을 나타냅니다.

기술적인 장점

Clear 메커니즘 링크: Aardvark는 "분석 -> 스캔 제출 -> 검증 -> 복구"의 다단계 프로세스를 채택합니다. 그 결과 취약점은 단지 정적 경보 상태로 머무르는 것이 아니라 검증 가능하고 복구 가능한 폐쇄 상태가 됩니다.

LLM + 도구 호출: 코드 읽기, 테스트 작성, 테스트 실행 및 도구 호출을 통해 동작을 이해하고 기존 스캐너로는 처리하기 어려운 논리적 결함, 복잡한 조건부 취약점 및 개인 정보 보호 문제를 다룰 수 있습니다.

설명 가능한 수정 사항: 각 탐지 결과는 Aardvark에서 스캔한 Codex 생성 패치와 함께 제공되며 수동 검토를 지원하므로 개발 팀에서 수정 제안을 더 쉽게 받아들일 수 있습니다.

오탐률 감소: 관계자는 확인 단계에서 격리 샌드박스의 악용 가능성을 확인한다고 강조합니다. 이 설계를 통해 보안 팀이 오탐으로 인해 압도당할 위험을 줄일 수 있습니다.

사용방법

입구 방법 업무에 적합
베타 신청 내부 베타 신청서 제출 파트너 평가판 자격 획득
GitHub 통합 저장소 및 커밋 스트림에 대한 액세스 코드 변경 사항에 대한 지속적인 검색
코덱스 협업 검토 체인에 수정 사항 넣기 수정 가속화
오픈소스 프로젝트 계획 비상업적 오픈 소스 스캔 요청 공급망 및 지역 사회 보안

표준 프로세스: 먼저 내부 테스트를 신청한 다음 대상 창고를 스캐닝 링크에 연결한 다음 Aardvark가 분석 및 검증을 수행하도록 하고 마지막으로 엔지니어가 패치를 검토하고 코드에 병합합니다.

수락을 위한 핵심 사항: 첫 번째 파일럿에서는 스캔 속도만 살펴보기보다는 실제 취약점 발견률, 오탐지 제어, 패치 통합 비율 및 팀의 검토 부담에 초점을 맞춰야 합니다.

제품 가격

Aardvark의 공개 가격은 공개되지 않았으며 현재 통제된 비공개 베타 및 파트너 평가판 모델에 더 가깝습니다.

  • C-side/개인: 미공개, 현재 표준 개인 구독 상품이 아닙니다.
  • 기업/파트너: 신청하여 비공개 베타에 진입하며 가격 및 계약 조건은 공개되지 않습니다.
  • 오픈 소스 프로젝트: 선택된 비상업적 오픈 소스 프로젝트에 대해 무료 보안 검사를 제공할 공식 명확한 계획입니다.

애플리케이션 시나리오

  • 엔터프라이즈 코드 기반 보안: 보안 검사를 일일 개발 및 병합 단계로 이동하는 데 적합합니다.
  • 오픈 소스 유지 관리: 프로젝트 유지 관리 담당자가 취약점을 발견하고 책임 있게 공개하도록 지원하는 데 적합합니다.
  • 복잡한 결함 위치: 특정 조건에서만 발생하는 논리적 취약점이나 개인 정보 보호 문제를 찾는 데 적합합니다.
  • 수정 권장 사항 생성: 패치 및 취약점 보고서에 함께 수동 검토 프로세스를 시작하는 데 적합합니다.

해당자

  • 보안엔지니어링팀: 폐쇄된 조직에 대한 지속적인 검사, 검증, 교정이 필요합니다.
  • 플랫폼 엔지니어링 팀: 보안 거버넌스를 GitHub 및 엔지니어링 프로세스에 통합해야 하는 팀입니다.
  • 오픈 소스 유지관리자: 취약점을 더 빠르게 발견하고 공개해야 하는 프로젝트 유지관리자입니다.

부적절한 경계는 공식 코드 저장소가 없는 팀, 검토 프로세스가 없는 팀 또는 일회성 정적 스캔만 필요한 팀입니다. 이러한 유형의 요구 사항은 더 가벼우며 Aardvark와 같은 보안 협업 기관의 도입이 필요하지 않습니다.

요약 및 전망

Aardvark의 포지셔닝은 매우 명확합니다. AI를 "코드 작성 지원"에서 "코드 유지 지원"으로 발전시킵니다. 실제 개발 환경에서 이러한 종류의 선제적 보안 기능의 가치는 일반적으로 단일 스캔보다 높습니다. 취약성 발견, 검증 및 복구를 엔지니어링 프로세스에 포함시킬 수 있기 때문입니다.

여전히 주의가 필요한 제한 사항에는 오픈 베타 범위, 공개 가격, 기업 용어 및 기존 보안 도구와의 경계가 포함됩니다. 파일럿을 준비하는 팀의 경우 더 많은 코드 베이스로 확장할지 여부를 결정하기 전에 단일 리포지토리 또는 오픈 소스 프로젝트로 시작하여 오탐률, 패치 품질 및 검토 비용을 확인하는 것이 좋습니다.

관련 도구: github-copilot, cursor

버전 정보

  • Aardvark 베타 버전 :OpenAI는 2025년 10월 30일에 Aardvark를 공식 출시하여 지능형 보안 보호 연구 보조자로 자리매김했습니다. 아직은 내부 테스트 단계입니다.
  • 내부 및 파트너 알파 단계 :공식 설명 Aardvark는 취약성 발견, 수동 검토 및 해결 프로세스를 검증하기 위해 OpenAI의 내부 코드 베이스와 외부 알파 파트너 환경에서 몇 달 동안 실행되었습니다.

사용자 후기

  • 후기를 불러오는 중...