OpenAI於2026年3月6日先將應用程式資安代理Codex Security推向研究預覽,主打依程式碼脈絡建立威脅模型、驗證漏洞並提出修補方案。隨AI加速寫碼,資安審查成為開發瓶頸;把掃描前移至程式碼提交與CI/CD,有助降低人工分流與誤報成本。
OpenAI在2026年7月29日以Apache 2.0授權公開openai/codex-security原始碼,涵蓋CLI與TypeScript SDK。Beta套件可掃描完整儲存庫、程式碼差異及工作樹,並納入架構與資安文件,輸出供CI/CD使用的結構化結果;執行須Node.js 22以上、Python 3.10以上及Codex Security存取權。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡OpenAI 推出 Codex Security AI 安全代理工具
OpenAI於2025年10月30日以代號Aardvark公布這項代理式資安研究工具,採GPT-5推理分析程式庫、建立威脅模型並在沙盒驗證漏洞,再由Codex提出修補。早期測試辨識出92%已知與合成漏洞,另為開源專案揭露10項取得CVE編號的問題,凸顯AI有望縮短企業程式碼安全審查。
2026年3月6日,OpenAI將Aardvark正式更名為Codex Security並開放研究預覽,透過Codex web向ChatGPT Pro、Enterprise、Business與Edu用戶逐步推出,首月免費。測試顯示,同一程式庫的告警雜訊最多降低84%,嚴重度高估率降逾90%,整體誤報率則降逾50%。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。