馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI Agentic AI OpenAI

OpenAI 推出 Codex Security AI 安全代理工具

3 篇報導 · 首次偵測 2026-03-07 · 最後活動 2026-05-10

OpenAI於2025年10月30日以代號Aardvark公布這項代理式資安研究工具,採GPT-5推理分析程式庫、建立威脅模型並在沙盒驗證漏洞,再由Codex提出修補。早期測試辨識出92%已知與合成漏洞,另為開源專案揭露10項取得CVE編號的問題,凸顯AI有望縮短企業程式碼安全審查。

2026年3月6日,OpenAI將Aardvark正式更名為Codex Security並開放研究預覽,透過Codex web向ChatGPT Pro、Enterprise、Business與Edu用戶逐步推出,首月免費。測試顯示,同一程式庫的告警雜訊最多降低84%,嚴重度高估率降逾90%,整體誤報率則降逾50%。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
OpenAI開源Codex Security工具鏈 簡化AI程式碼漏洞掃描2026-07-29 · 2 報導 · 相似 0.90

OpenAI於2026年3月6日先將應用程式資安代理Codex Security推向研究預覽,主打依程式碼脈絡建立威脅模型、驗證漏洞並提出修補方案。隨AI加速寫碼,資安審查成為開發瓶頸;把掃描前移至程式碼提交與CI/CD,有助降低人工分流與誤報成本。

OpenAI在2026年7月29日以Apache 2.0授權公開openai/codex-security原始碼,涵蓋CLI與TypeScript SDK。Beta套件可掃描完整儲存庫、程式碼差異及工作樹,並納入架構與資安文件,輸出供CI/CD使用的結構化結果;執行須Node.js 22以上、Python 3.10以上及Codex Security存取權。

OpenAI Codex 2026 完整教學:AI 編程代理模型與訂閱方案解析2026-05-08 · 2 報導 · 相似 0.80

OpenAI Codex 是可在隔離環境中讀寫檔案、執行指令、測試程式並提交 commit 的 AI 編程代理,將自然語言需求轉成可驗證的開發工作流。Codex 整合 GPT-5.5 系列模型,橫跨命令列、桌面版與雲端;費用隨 ChatGPT 訂閱計收,而非單一買斷軟體。

截至 2026 年 7 月,OpenAI 進一步推出 Codex Chrome 擴充功能,可直接測試 web app、擷取跨分頁 context,並讓多個代理平行處理任務。Codex 可隨 ChatGPT Plus 每月 20 美元、Pro 每月 200 美元及 Business 等方案使用;實際額度與可用模型依方案而異。

Anthropic 推出 Claude Code Security:AI 助開發團隊自動修補程式碼漏洞2026-02-23 · 3 報導 · 相似 0.81

傳統靜態分析多依賴既有規則,容易漏掉跨元件資料流、商業邏輯與存取控制缺陷;資安人力又難以消化龐大漏洞待辦。Anthropic 因此將 Claude 的程式碼推理能力導入防禦流程,讓 AI 掃描、驗證並提出補丁,但修補仍須由開發者核准。

Anthropic 於 2026 年 2 月 20 日推出 Claude Code Security 研究預覽,由 Claude Opus 4.6 掃描、驗證並提出補丁,已找出逾 500 個開源專案漏洞。5 月 27 日公司再公開六階段參考工作流;截至 5 月 22 日,揭露 1,596 個漏洞,其中 97 個已修補。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)