OpenAI rende open source Codex Security, ma limita lo scanner.

OpenAI rende open source Codex Security, ma limita lo scanner.

      OpenAI ha reso open source uno strumento di intelligenza artificiale che cerca falle di sicurezza nel tuo codice. C'è un problema: la parte che fa la ricerca è ancora bloccata dietro la sua approvazione.

      L'azienda ha rilasciato silenziosamente il Codex Security CLI questa settimana, prima ancora di annunciarlo. Il codice è pubblico, sotto una licenza aperta. Scansiona i repository, convalida i difetti che trova, suggerisce correzioni e si integra nei pipeline automatizzati attraverso cui gli sviluppatori inviano il codice.

      Wrapper aperto, motore gated

      L'etichetta "open source" necessita di un asterisco. Lo strumento da riga di comando e il suo codice sono pubblici, ma l'accesso allo scanner sottostante rimane una beta limitata per i clienti approvati, ha riportato RuntimeWire. Qualsiasi patch generata ha ancora bisogno di un umano per essere approvata. Quindi questo è un impianto aperto bloccato a un motore gated.

      Non è sempre stato chiamato Codex Security. All'interno di OpenAI era "Aardvark", e è stato lanciato come anteprima di ricerca a marzo, ha riportato The Decoder. Entro aprile, OpenAI ha dichiarato di aver aiutato a risolvere più di 3.000 vulnerabilità critiche. Questi sono i dati forniti dall'azienda.

      Una corsa al terreno nella sicurezza delle applicazioni

      La vera mossa è la distribuzione. OpenAI sta integrando la sicurezza nello stesso terminale e nei pipeline in cui già opera il suo agente Codex. Codex ha superato i cinque milioni di utenti settimanali a giugno. Questo punta lo strumento direttamente verso i concorrenti come Snyk, Semgrep e Veracode, e verso le stesse funzionalità di correzione di GitHub.

      È anche un colpo diretto ad Anthropic. Il suo rivale ha lanciato Claude Security per fare molto lo stesso lavoro, scansionando il codice e proponendo patch. Microsoft ha anche spedito il proprio modello cyber. Tutti loro stanno inseguendo lo stesso budget e la stessa paura.

      Perché ora

      La paura è che l'IA stia armando l'altra parte. Gli attacchi automatizzati stanno diventando più economici. Solo questo mese, i modelli di OpenAI sono stati coinvolti in due di essi. Uno è sfuggito a un sandbox, e l'altro ha aiutato a hackerare Hugging Face.

      Man mano che l'IA scrive più codice, sempre più codice viene inviato con falle, e non ci sono abbastanza umani per controllarlo. L'ironia è vicina in superficie. L'ecosistema Codex ha già prodotto uno strumento che ha silenziosamente rubato i token degli sviluppatori. OpenAI sta ora vendendo la cura per il tipo di problema che il suo stesso boom aiuta a creare, e addebitando per la dose più forte.

      

      

       Pubblicato il 29 luglio 2026 - 18:52 UTC

      

       Torna in cima

Altri articoli

xAI fa causa al Minnesota per il primo divieto di 'nudify' negli Stati Uniti xAI fa causa al Minnesota per il primo divieto di 'nudify' negli Stati Uniti xAI sta facendo causa per annullare il divieto "nudify" del Minnesota, il primo del suo genere, sostenendo che il Primo Emendamento protegge gli strumenti. Lo fa nel contesto di un'azione collettiva Grok CSAM. BMW taglia 8.000 posti di lavoro e affida il suo computer per auto a Qualcomm BMW taglia 8.000 posti di lavoro e affida il suo computer per auto a Qualcomm BMW taglierà circa 8.000 posti di lavoro in Germania a causa del calo delle vendite in Cina, nella stessa settimana in cui ha nominato Qualcomm fornitore unico dei computer delle sue auto per il prossimo decennio. ChatGPT si avvicina a 1 miliardo di utenti settimanali, con sette mesi di ritardo ChatGPT si avvicina a 1 miliardo di utenti settimanali, con sette mesi di ritardo ChatGPT sta per raggiungere 1 miliardo di utenti attivi settimanali, una delle app più veloci di sempre, ma sette mesi dopo che OpenAI sperava di raggiungere questo traguardo. Gli studenti si rivolgono ai chatbot AI invece che agli esseri umani per la consulenza universitaria. Gli studenti si rivolgono ai chatbot AI invece che agli esseri umani per la consulenza universitaria. I chatbot AI gratuiti di Alibaba, ByteDance, Tencent e Baidu stanno sconvolgendo l'industria costosa della consulenza universitaria in Cina, aiutando milioni di studenti del gaokao a scegliere università e corsi di laurea senza pagare consulenti. Shein rivela un'indagine della FTC mentre cerca di quotarsi in borsa. Shein rivela un'indagine della FTC mentre cerca di quotarsi in borsa. Shein ha rivelato un'indagine di protezione dei consumatori della FTC non divulgata nella sua domanda di IPO a Hong Kong. L'agenzia controlla i "modelli oscuri". I trucchi utilizzati dall'app di Shein. La Q9 di Audi è un V8 a benzina per l'America mentre la sua scommessa sulle auto elettriche si ferma. La Q9 di Audi è un V8 a benzina per l'America mentre la sua scommessa sulle auto elettriche si ferma. La Q9 di Audi è un SUV a benzina progettato per i gusti americani, lanciato mentre la sua scommessa sui veicoli elettrici si ferma, le tariffe puniscono la sua gamma completamente importata e i lavoratori protestano contro le minacce di chiusura degli stabilimenti.

OpenAI rende open source Codex Security, ma limita lo scanner.

OpenAI ha reso open source il suo Codex Security CLI per scansionare il codice alla ricerca di bug, ma ha mantenuto il scanner limitato. Una conquista nel campo della sicurezza delle applicazioni e un colpo alla sicurezza di Claude di Anthropic.