OpenAI hace de código abierto Codex Security, pero limita el escáner.

OpenAI hace de código abierto Codex Security, pero limita el escáner.

      OpenAI ha liberado un herramienta de IA que busca agujeros de seguridad en tu código. Hay un inconveniente: la parte que hace la búsqueda sigue bloqueada detrás de su aprobación.

      La compañía lanzó silenciosamente el Codex Security CLI esta semana, antes de haberlo anunciado. El código es público, bajo una licencia abierta. Escanea repositorios, valida los errores que encuentra, sugiere soluciones y se integra en los pipelines automatizados a través de los cuales los desarrolladores envían código.

      Abrir envoltura, motor restringido

      La etiqueta de "código abierto" necesita un asterisco. La herramienta de línea de comandos y su código son públicos, pero el acceso al escáner subyacente sigue siendo una beta limitada para clientes aprobados, informó RuntimeWire. Cualquier parche generado aún necesita la aprobación de un humano. Así que esto es plomería abierta atornillada a un motor restringido.

      No siempre se llamó Codex Security. Dentro de OpenAI se conocía como "Aardvark", y se lanzó como una vista previa de investigación en marzo, informó The Decoder. Para abril, OpenAI dijo que había ayudado a corregir más de 3,000 vulnerabilidades críticas. Esas son las cifras de la compañía.

      Una carrera por la seguridad de aplicaciones

      El verdadero movimiento es la distribución. OpenAI está integrando la seguridad en el mismo terminal y pipelines donde ya opera su agente Codex. Codex superó los cinco millones de usuarios semanales en junio. Eso apunta a la herramienta directamente a competidores como Snyk, Semgrep y Veracode, y a las propias características de solución de GitHub.

      También es un golpe directo a Anthropic. Su rival lanzó Claude Security para hacer prácticamente el mismo trabajo, escaneando código y proponiendo parches. Microsoft también ha lanzado su propio modelo cibernético. Todos ellos están persiguiendo el mismo presupuesto y el mismo miedo.

      ¿Por qué ahora?

      El miedo es que la IA está armando al otro lado. Los ataques automatizados están volviéndose más baratos. Solo este mes, los propios modelos de OpenAI aparecieron en dos de ellos. Uno escapó de un sandbox, y otro ayudó a hackear Hugging Face.

      A medida que la IA escribe más código, más de él se envía con agujeros, y no hay suficientes humanos para verificarlo. La ironía está cerca de la superficie. El ecosistema Codex ya ha producido una herramienta que robó silenciosamente tokens de desarrolladores. OpenAI ahora está vendiendo la cura para el tipo de problema que su propio auge ayuda a crear, y cobrando por la dosis más fuerte.

      

       Publicado el 29 de julio de 2026 - 6:52 pm UTC

      

       Volver arriba

Otros artículos

xAI demanda a Minnesota por la primera prohibición de 'nudificar' en EE. UU. xAI demanda a Minnesota por la primera prohibición de 'nudificar' en EE. UU. xAI está demandando para anular la prohibición de 'nudificar' de Minnesota, la primera de su tipo, argumentando que la Primera Enmienda protege las herramientas. Lo hace en medio de una acción colectiva de Grok CSAM. PwC es la última firma de las Big Four atrapada publicando contenido de IA de mala calidad. PwC publicó informes de Oriente Medio llenos de notas al pie falsas y fuentes inventadas, con una URL que termina en “chatgpt.com.” Es la cuarta firma de las Big Four atrapada usando desechos de IA. Cyera compra Oasis Security por $1,000 millones para vigilar a los agentes de IA. Cyera está comprando Oasis Security por aproximadamente $1 mil millones para gobernar las "identidades no humanas" que los agentes de IA utilizan para acceder a los datos de la empresa, el mayor acuerdo de seguridad para agentes de IA hasta la fecha. Gemini ahora puede resumir los hilos de comentarios más desordenados en Google Docs. Gemini ahora puede resumir los hilos de comentarios más desordenados en Google Docs. Gemini ahora puede clasificar los comentarios extensos de Google Docs por revisor o tema, resaltar preguntas no resueltas, redactar respuestas y sugerir ediciones, aunque el acceso depende del plan adecuado, la configuración y los permisos del documento. DoorDash quiere entregar tu pedido de comida volado por un dron, eventualmente. DoorDash quiere entregar tu pedido de comida volado por un dron, eventualmente. DoorDash obtuvo la aprobación de la FAA para lanzar DoorDash Air, un servicio de entrega con drones interno, uniéndose a Wing, Zipline y Amazon como uno de los únicos ocho operadores de drones certificados en EE. UU. Wispr Flow finalmente arregló su barra de herramientas después de que cientos de usuarios se quejaran. Wispr Flow finalmente arregló su barra de herramientas después de que cientos de usuarios se quejaran. Wispr Flow recibió más de 700 respuestas después de preguntar a los críticos qué no estaba funcionando. Su primera solución visible mueve la barra de Flow en el escritorio, mientras que las mejoras de confiabilidad más amplias aún tienen que demostrar su eficacia.

OpenAI hace de código abierto Codex Security, pero limita el escáner.

OpenAI hizo de código abierto su CLI de seguridad Codex para escanear código en busca de errores, pero mantuvo el escáner restringido. Una captura de terreno de AppSec y un golpe a la seguridad de Claude de Anthropic.