Flash News
OpenAI推出Codex Security,作为应用安全代理,目前进入研究预览阶段
OpenAI首席执行官Sam Altman:Codex Security是我们首个专注应用安全的AI代理,能深度理解项目上下文找出复杂漏洞并给出高置信度修复,远超传统工具的噪音水平
OpenAI推出Codex Security,作为应用安全代理,目前进入研究预览阶段,通过Codex web向ChatGPT Enterprise、Business和Edu客户开放,首月免费使用。
这一工具迅速传播,因为它直接针对AI加速代码交付后安全审查跟不上的瓶颈:Codex Security先构建项目专属威胁模型,再在沙盒环境中验证漏洞、生成PoC exploit确认影响,最后提出可审阅补丁,beta期已扫描超120万次提交,发现792个严重漏洞和10561个高危问题,假阳性率降超50%、无关警报减84%,在开源项目如OpenSSH、GnuTLS和Chromium中报告多个CVE,凸显AI从辅助扫描转向主动代理级安全治理。
OpenAI博客和Axios、SiliconANGLE等多源确认,该代理从去年Aardvark研究项目演进而来,与Anthropic Claude Code Security形成直接竞争,目标让安全团队专注真正风险,推动企业更快交付安全代码。
来源:公开信息
OpenAI
Source
·ABAB News·
2 min read
·165d ago