人工智能

OpenAI推出自动化代码安全审查方案Codex Security

字号+作者:cnBeta.COM 来源:cnBeta 2026-03-07 03:00 评论(创建话题) 收藏成功收藏本文

OpenAI正在推出一款名为CodexSecurity的AI驱动应用安全代理工具,能够在代码中自动发现安全漏洞,对疑似问题进行验证,并给出修复方案。这一产品的发布,意味'...

OpenAI正在推出一款名为CodexSecurity的AI驱动应用安全代理工具,能够在代码中自动发现安全漏洞,对疑似问题进行验证,并给出修复方案。这一产品的发布,意味着OpenAI正式切入快速成长的AI代码安全市场,加剧与传统应用安全厂商以及其他前沿AI实验室之间的竞争。VyD品论天涯网

VyD品论天涯网

据介绍,CodexSecurity源自OpenAI去年开始与少量客户测试的安全研究代理Aardvark,在此基础上演进而来。平台可以对代码仓库进行全面分析,在隔离的沙盒环境中对疑似漏洞“施压”测试,生成可证明影响范围的漏洞利用样例,并给出相应修复建议,帮助企业把安全检查前移到开发环节。VyD品论天涯网

目前,CodexSecurity以“研究预览”形式向OpenAI的企业版、商用版以及教育版客户开放,用户从今日起可免费试用一个月。OpenAI表示,在测试阶段,CodexSecurity已在对外暴露的代码仓库中识别出近800个关键级别发现,以及超过10,500个高危问题,并已用该工具在OpenSSH、GnuTLS、Chromium等多个开源项目中定位漏洞。VyD品论天涯网

“我们希望确保是在真正赋能防御者。”OpenAICodexSecurity团队成员IanBrelinsky在接受Axios采访时表示。随着攻击者持续将大模型武器化,前沿AI实验室一方面要应对模型被滥用的风险,另一方面也在加速推出帮助防御方强化自身安全能力的工具。Anthropic上个月刚刚推出类似的ClaudeCodeSecurity,一度引发传统网络安全厂商股价波动,凸显这一趋势对既有安全生态的冲击。VyD品论天涯网

不过,不少安全高管认为,大型企业在可预见的未来仍将采用“多厂商组合”的安全策略,而不会完全依赖同一家AI平台既负责构建系统,也负责为这些系统保驾护航。Brelinsky表示,代码安全只是更大网络安全版图中的一块拼图,OpenAI还在探索如何将更多“代理式”能力扩展到防御场景,持续为安全团队提供自动化支撑。VyD品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]