馬克雷達MARK RADAR
EN
事件檔案 AI Agentic AI OpenAI

OpenAI 推出 Codex Security AI 安全代理工具

3 篇報導 · 首次偵測 2026-03-06 · 最後活動 2026-05-10

OpenAI於2025年10月30日以代號Aardvark公布這項代理式資安研究工具,採GPT-5推理分析程式庫、建立威脅模型並在沙盒驗證漏洞,再由Codex提出修補。早期測試辨識出92%已知與合成漏洞,另為開源專案揭露10項取得CVE編號的問題,凸顯AI有望縮短企業程式碼安全審查。

2026年3月6日,OpenAI將Aardvark正式更名為Codex Security並開放研究預覽,透過Codex web向ChatGPT Pro、Enterprise、Business與Edu用戶逐步推出,首月免費。測試顯示,同一程式庫的告警雜訊最多降低84%,嚴重度高估率降逾90%,整體誤報率則降逾50%。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
OpenAI Codex 2026 完整教學:AI 編程代理模型與訂閱方案解析2026-05-08 · 2 報導 · 相似 0.80

OpenAI Codex 是可在隔離環境中讀寫檔案、執行指令、測試程式並提交 commit 的 AI 編程代理,將自然語言需求轉成可驗證的開發工作流。Codex 整合 GPT-5.5 系列模型,橫跨命令列、桌面版與雲端;費用隨 ChatGPT 訂閱計收,而非單一買斷軟體。

截至 2026 年 7 月,OpenAI 進一步推出 Codex Chrome 擴充功能,可直接測試 web app、擷取跨分頁 context,並讓多個代理平行處理任務。Codex 可隨 ChatGPT Plus 每月 20 美元、Pro 每月 200 美元及 Business 等方案使用;實際額度與可用模型依方案而異。

Anthropic 推出 Claude Code Security:AI 助開發團隊自動修補程式碼漏洞2026-02-23 · 3 報導 · 相似 0.81

傳統靜態分析多依賴既有規則,容易漏掉跨元件資料流、商業邏輯與存取控制缺陷;資安人力又難以消化龐大漏洞待辦。Anthropic 因此將 Claude 的程式碼推理能力導入防禦流程,讓 AI 掃描、驗證並提出補丁,但修補仍須由開發者核准。

Anthropic 於 2026 年 2 月 20 日推出 Claude Code Security 研究預覽,由 Claude Opus 4.6 掃描、驗證並提出補丁,已找出逾 500 個開源專案漏洞。5 月 27 日公司再公開六階段參考工作流;截至 5 月 22 日,揭露 1,596 個漏洞,其中 97 個已修補。

馬克雷達|MARK RADAR