Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Gli agenti IA falliscono da soli, ma eccellono con l'uomo Gli agenti IA falliscono da soli, ma eccellono con l'uomo...
Immagine di L'IA è una bolla che non scoppia? E quando arriva l'AGI? L'IA è una bolla che non scoppia? E quando arriva l'AGI?...

Aardvark, è ChatGPT che cerca e risolve bug nel software

OpenAI ha presentato Aardvark, un'evoluzione di ChatGPT basata su GPT-5 che opera come un agente autonomo per trovare e correggere vulnerabilità nel codice.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 31/10/2025 alle 09:50

OpenAI ha presentato Aardvark, un nuovo agente potenziato da GPT-5. L'annuncio svela una versione di "ChatGPT" specializzata per la sicurezza: un ricercatore autonomo progettato per analizzare i repository di codice, identificare le vulnerabilità e proporre correzioni mirate. Disponibile in private beta, Aardvark è un agente che ragiona e agisce in autonomia per aiutare a rendere il software più sicuro.

Il punto centrale è il superamento delle tecniche tradizionali. Aardvark non si affida al fuzzing, ma utilizza il ragionamento basato su LLM per comprendere il comportamento del software. Come farebbe un ricercatore umano (in teoria), legge il codice, analizza le modifiche (commit), scrive ed esegue test in un ambiente sandbox isolato per confermare l'effettiva sfruttabilità di una falla, riducendo i falsi positivi e fornendo analisi approfondite.

utilizza il ragionamento basato su LLM per comprendere il comportamento del software.

L'annuncio di OpenAI si inserisce in una tendenza ormai chiara. Come analizzato pochi mesi fa, la cybersecurity sta diventando sempre più una faccenda tra macchine, dove la velocità umana non è più sufficiente. La stessa Google aveva già mostrato la direzione con agenti AI capaci di bloccare attacchi in autonomia, trasformando il paradigma da reattivo a proattivo. Aardvark è l'evoluzione di questo concetto, applicato alla prevenzione a livello di codice sorgente.

La mossa accelera la corsa verso quello che viene definito il SOC agentico, un centro operativo di sicurezza dove gli agenti AI collaborano con gli analisti umani. La promessa è di gestire il sovraccarico di alert. Aardvark si integra in questo flusso di lavoro, interfacciandosi con GitHub e OpenAI Codex per generare le patch. Questo modello di AI collaborativa nella sicurezza è visto come l'unica risposta sostenibile al volume crescente di minacce.

La portata del problema è sistemica. Con oltre 40.000 CVE (Common Vulnerabilities and Exposures) segnalate solo nel 2024, il software è diventato il perno e al contempo il rischio principale per aziende e infrastrutture. OpenAI afferma che i suoi test indicano come circa l'1.2% dei commit (le modifiche al codice) introduca nuovi bug. Aardvark mira a intercettare quella frazione prima che diventi un problema.

Con oltre 40.000 CVE (Common Vulnerabilities and Exposures) segnalate solo nel 2024, il software è diventato il perno e al contempo il rischio principale per aziende e infrastrutture.

L'agente autonomo e il fattore umano

Il vero nodo critico di questa evoluzione è il ruolo dell'essere umano. Se l'agente è autonomo, chi controlla il controllore? La stessa OpenAI precisa che la patch finale richiede una human review. Questo passaggio è fondamentale, perché, come abbiamo già sottolineato, l'essere umano rischia di diventare l'anello debole non per incompetenza, ma per la velocità con cui l'AI opera. Si passa da un modello Human-in-the-Loop a uno Human-in-Command, dove l'umano valida le decisioni strategiche.

OpenAI prevede anche di offrire scansioni pro-bono per selezionati repository open source. Questa mossa è significativa: Aardvark ha già scoperto dieci nuove vulnerabilità (CVE) in progetti aperti. Se da un lato contribuisce alla sicurezza dell'ecosistema, dall'altro solleva interrogativi sulla sostenibilità della sicurezza open source in un mondo dove solo chi ha accesso ad agenti AI avanzati può difendersi.

La vera sfida non sarà solo adottare questi agenti per la difesa, ma capire come difendersi da agenti malevoli con capacità di ragionamento analoghe

L'azienda definisce Aardvark un "modello defender-first". Tuttavia, essendo basato su GPT-5, la tecnologia di fondo sarà inevitabilmente disponibile anche per gli avversari. La vera sfida non sarà solo adottare questi agenti per la difesa, ma capire come difendersi da agenti malevoli con capacità di ragionamento analoghe, in una corsa agli armamenti digitali dove la posta in gioco è la stabilità dell'intera infrastruttura software.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dite addio all'hack più famoso per attivare Windows 11
  • #2
    Un supercomputer rivela la vera forma dei nuclei atomici
  • #3
    Scoperto un pianeta candidato perfetto per la vita
  • #4
    SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
  • #5
    DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
  • #6
    Windows: 10 cose che il 99% delle persone non conosce
Articolo 1 di 5
L'IA è una bolla che non scoppia? E quando arriva l'AGI?
L'élite dell'AI (LeCun, Hinton, Huang e altri 3) al Queen Elizabeth Prize ha discusso della "bolla": è schiuma sull'onda, non crollo. Servono nuove idee, non solo più dati, per l'intelligenza spaziale e l'AGI.
Immagine di L'IA è una bolla che non scoppia? E quando arriva l'AGI?
5
Leggi questo articolo
Articolo 2 di 5
Gli agenti IA falliscono da soli, ma eccellono con l'uomo
Gli agenti IA falliscono nei compiti professionali, ma con il feedback umano i tassi di completamento aumentano fino al 70% in 20 minuti di collaborazione.
Immagine di Gli agenti IA falliscono da soli, ma eccellono con l'uomo
Leggi questo articolo
Articolo 3 di 5
Stipendi fermi? Il 78% dei lavoratori italiani è infatti insoddisfatto
Dipendenti italiani tra retribuzioni ferme e welfare poco personalizzato: quasi l'80% ritiene inadeguato il proprio stipendio, mentre cresce l'interesse per l'IA.
Immagine di Stipendi fermi? Il 78% dei lavoratori italiani è infatti insoddisfatto
1
Leggi questo articolo
Articolo 4 di 5
Il ransomware è diventato un problema sistemico
Un report 2025 rivela: il 57% delle aziende ha subito un attacco ransomware nel 2024, spesso a causa di difese frammentate e falle nell'email.
Immagine di Il ransomware è diventato un problema sistemico
Leggi questo articolo
Articolo 5 di 5
Strategia oltre l'IA: cinque priorità per il 2026
L'IA dominerà le agende IT nel 2025, ma non deve oscurare le tecnologie emergenti di secondo piano che meritano attenzione.
Immagine di Strategia oltre l'IA: cinque priorità per il 2026
1
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.