馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI OpenAI

OpenAI開源Codex Security工具鏈 簡化AI程式碼漏洞掃描

2 篇報導 · 首次偵測 2026-07-29 · 最後活動 2026-07-29

OpenAI於2026年3月6日先將應用程式資安代理Codex Security推向研究預覽,主打依程式碼脈絡建立威脅模型、驗證漏洞並提出修補方案。隨AI加速寫碼,資安審查成為開發瓶頸;把掃描前移至程式碼提交與CI/CD,有助降低人工分流與誤報成本。

OpenAI在2026年7月29日以Apache 2.0授權公開openai/codex-security原始碼,涵蓋CLI與TypeScript SDK。Beta套件可掃描完整儲存庫、程式碼差異及工作樹,並納入架構與資安文件,輸出供CI/CD使用的結構化結果;執行須Node.js 22以上、Python 3.10以上及Codex Security存取權。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
OpenAI 推出 Codex Security AI 安全代理工具2026-05-10 · 3 報導 · 相似 0.90

OpenAI於2025年10月30日以代號Aardvark公布這項代理式資安研究工具,採GPT-5推理分析程式庫、建立威脅模型並在沙盒驗證漏洞,再由Codex提出修補。早期測試辨識出92%已知與合成漏洞,另為開源專案揭露10項取得CVE編號的問題,凸顯AI有望縮短企業程式碼安全審查。

2026年3月6日,OpenAI將Aardvark正式更名為Codex Security並開放研究預覽,透過Codex web向ChatGPT Pro、Enterprise、Business與Edu用戶逐步推出,首月免費。測試顯示,同一程式庫的告警雜訊最多降低84%,嚴重度高估率降逾90%,整體誤報率則降逾50%。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)