zaterdag 15 november 2025
13.3 C
Brussel

OpenAI Aardvark zet GPT-5 in als digitale ethische hacker

Nieuw AI-agent onderzoekt, test en repareert kwetsbaarheden in software – zonder menselijke tussenkomst

AI Aardvark opent nieuw hoofdstuk in cyberbeveiliging

OpenAI Aardvark is de nieuwste stap in de snelle evolutie van AI-agenten: een autonoom systeem dat niet enkel code leest, maar actief beveiligingslekken opspoort, test én helpt verhelpen. De tool, die donderdag in private bèta werd gelanceerd, wordt aangedreven door GPT-5 en positioneert zich als een “agentic security researcher” – een digitale collega voor beveiligingsteams.

Volgens OpenAI ontstond Aardvark eerst als intern hulpmiddel om de eigen ontwikkelaars te helpen. “Onze engineers zagen meteen de waarde in hoe helder het systeem kwetsbaarheden uitlegde en verbeteringen aanreikte,” zegt Matt Knight, VP bij OpenAI. “Dat was het signaal dat we iets wezenlijks te pakken hadden.”

Van lezen naar handelen

Waar traditionele beveiligingssoftware vaak louter scant, gaat Aardvark verder. De agent verbindt met een code-repository en doorloopt verschillende fasen die het werk van een menselijke onderzoeker nabootsen:

  1. Contextbegrip: Aardvark analyseert de structuur en doelstelling van de code.
  2. Detectie: het systeem vergelijkt nieuwe commits met de bestaande codebasis om afwijkingen te vinden.
  3. Validatie: potentiële kwetsbaarheden worden uitgeprobeerd in een sandboxomgeving om te zien of ze daadwerkelijk misbruikt kunnen worden.
  4. Herstel: via integratie met OpenAI Codex genereert Aardvark een voorstel voor een patch, die een ontwikkelaar vervolgens kan beoordelen en implementeren.

Het resultaat: minder valse positieven en een snellere beveiligingscyclus, zonder de gebruikelijke ontwikkelingsvertragingen.

GPT-5 als fundament

Aardvark steunt op GPT-5’s multimodale redeneervermogen. In plaats van puur statistisch te raden, “begrijpt” de agent de semantiek van de code. Dat laat hem niet alleen bugs herkennen, maar ook hun impact op systeemgedrag inschatten.

In interne tests identificeerde Aardvark 92% van bekende én synthetisch ingevoegde kwetsbaarheden. Het systeem heeft bovendien al verschillende lekken ontdekt in open-sourceprojecten, waarvan er tien officieel een CVE-nummer kregen.

Proefprojecten en pro-bono-scans

De bèta is voorlopig beperkt tot uitgenodigde partners. OpenAI gebruikt hun feedback om detectie en workflow verder te verfijnen. Tegelijk kondigde het bedrijf aan gratis scans aan te bieden voor geselecteerde open-sourceprojecten – een manier om zowel de community te helpen als real-world data te verzamelen.

Met meer dan 40.000 CVE-meldingen in 2024 is de schaal van het probleem enorm. OpenAI wil met Aardvark niet enkel aanvallen afwenden, maar ook het veiligheidswerk zelf versnellen.

Van risico naar samenwerking

Tegelijk heerst er scepsis. In recente bevragingen noemt 96% van IT-professionals AI-agenten een veiligheidsrisico, al zetten ze ze toch in. Aardvark probeert dat spanningsveld te adresseren door alle acties te sandboxen en de mens de laatste goedkeuring te laten geven.

Als Aardvark doet wat OpenAI belooft, zou het de drempel voor veilige software-ontwikkeling drastisch kunnen verlagen. Of het de rol van menselijke beveiligingsonderzoekers hertekent, blijft nog open — maar de toon is gezet: de digitale ethische hacker is gearriveerd.

Meest gelezen deze week!

De brandstofvraag voor internationale scheepvaart blijft groot, maar de dalende trend zet door.

Internationale maritieme scheepvaart verbruikt nog altijd veel brandstof, maar het gebruik daalt. Wat betekent dat voor ondernemers in en rond de haven van Antwerpen-Brugge?

Beaulieu Congoleum overname zet Vlaamse vloerproducent opnieuw op het speelveld

De Beaulieu Congoleum overname geeft BIG meer slagkracht in de VS en valt samen met een brede herstructurering in België.

GPT-5.1 update verandert hoe ondernemers AI inzetten

GPT-5.1 update maakt AI warmer, stabieler en beter voorspelbaar. Vooral ondernemers voelen dat in productiviteit en klantencontact.

LinkedIn AI search maakt gericht netwerken eenvoudiger

LinkedIn AI search maakt het eenvoudiger voor ondernemers om gericht mensen te vinden via beschrijvende zoekopdrachten.

Europa schrapt pakjesvrijstelling: ondernemers krijgen eindelijk eerlijke concurrentie

Europa schrapt de vrijstelling op pakjes onder 150 euro. UNIZO reageert trots en ziet eindelijk eerlijkere concurrentie. Keyphrase aanwezig.

Hoofdpunten

De brandstofvraag voor internationale scheepvaart blijft groot, maar de dalende trend zet door.

Internationale maritieme scheepvaart verbruikt nog altijd veel brandstof, maar het gebruik daalt. Wat betekent dat voor ondernemers in en rond de haven van Antwerpen-Brugge?

Beaulieu Congoleum overname zet Vlaamse vloerproducent opnieuw op het speelveld

De Beaulieu Congoleum overname geeft BIG meer slagkracht in de VS en valt samen met een brede herstructurering in België.

GPT-5.1 update verandert hoe ondernemers AI inzetten

GPT-5.1 update maakt AI warmer, stabieler en beter voorspelbaar. Vooral ondernemers voelen dat in productiviteit en klantencontact.

LinkedIn AI search maakt gericht netwerken eenvoudiger

LinkedIn AI search maakt het eenvoudiger voor ondernemers om gericht mensen te vinden via beschrijvende zoekopdrachten.

Europa schrapt pakjesvrijstelling: ondernemers krijgen eindelijk eerlijke concurrentie

Europa schrapt de vrijstelling op pakjes onder 150 euro. UNIZO reageert trots en ziet eindelijk eerlijkere concurrentie. Keyphrase aanwezig.

Jelle Geens verlengt wereldtitel IRONMAN 70.3 in Marbella met dank aan KH

Belgisch succes in Marbella: Jelle Geens verlengt zijn wereldtitel IRONMAN 70.3, met zeges voor Greg Van Avermaet en Christine Verdonck in hun leeftijdscategorieën.

Samsung brengt Vision AI Companion naar 2025-tv’s

Samsung lanceert Vision AI Companion op zijn 2025-tv’s: een generatieve AI-assistent die vragen over beeldinhoud beantwoordt en gepersonaliseerde tips geeft.

Google lanceert Private AI Compute: kracht van Gemini-modellen met privacygarantie

Google lanceert Private AI Compute, een cloudplatform dat krachtige Gemini-modellen combineert met on-device privacybescherming.

Lees ook dit

Kies je kernthema