OpenAI hace de código abierto Codex Security, pero limita el escáner.
OpenAI ha liberado un herramienta de IA que busca agujeros de seguridad en tu código. Hay un inconveniente: la parte que hace la búsqueda sigue bloqueada detrás de su aprobación.
La compañía lanzó silenciosamente el Codex Security CLI esta semana, antes de haberlo anunciado. El código es público, bajo una licencia abierta. Escanea repositorios, valida los errores que encuentra, sugiere soluciones y se integra en los pipelines automatizados a través de los cuales los desarrolladores envían código.
Abrir envoltura, motor restringido
La etiqueta de "código abierto" necesita un asterisco. La herramienta de línea de comandos y su código son públicos, pero el acceso al escáner subyacente sigue siendo una beta limitada para clientes aprobados, informó RuntimeWire. Cualquier parche generado aún necesita la aprobación de un humano. Así que esto es plomería abierta atornillada a un motor restringido.
No siempre se llamó Codex Security. Dentro de OpenAI se conocía como "Aardvark", y se lanzó como una vista previa de investigación en marzo, informó The Decoder. Para abril, OpenAI dijo que había ayudado a corregir más de 3,000 vulnerabilidades críticas. Esas son las cifras de la compañía.
Una carrera por la seguridad de aplicaciones
El verdadero movimiento es la distribución. OpenAI está integrando la seguridad en el mismo terminal y pipelines donde ya opera su agente Codex. Codex superó los cinco millones de usuarios semanales en junio. Eso apunta a la herramienta directamente a competidores como Snyk, Semgrep y Veracode, y a las propias características de solución de GitHub.
También es un golpe directo a Anthropic. Su rival lanzó Claude Security para hacer prácticamente el mismo trabajo, escaneando código y proponiendo parches. Microsoft también ha lanzado su propio modelo cibernético. Todos ellos están persiguiendo el mismo presupuesto y el mismo miedo.
¿Por qué ahora?
El miedo es que la IA está armando al otro lado. Los ataques automatizados están volviéndose más baratos. Solo este mes, los propios modelos de OpenAI aparecieron en dos de ellos. Uno escapó de un sandbox, y otro ayudó a hackear Hugging Face.
A medida que la IA escribe más código, más de él se envía con agujeros, y no hay suficientes humanos para verificarlo. La ironía está cerca de la superficie. El ecosistema Codex ya ha producido una herramienta que robó silenciosamente tokens de desarrolladores. OpenAI ahora está vendiendo la cura para el tipo de problema que su propio auge ayuda a crear, y cobrando por la dosis más fuerte.
Publicado el 29 de julio de 2026 - 6:52 pm UTC
Volver arriba
Otros artículos
OpenAI hace de código abierto Codex Security, pero limita el escáner.
OpenAI hizo de código abierto su CLI de seguridad Codex para escanear código en busca de errores, pero mantuvo el escáner restringido. Una captura de terreno de AppSec y un golpe a la seguridad de Claude de Anthropic.
