OpenAI rilascia Codex Security come open source, ma limita lo scanner.

OpenAI rilascia Codex Security come open source, ma limita lo scanner.

      OpenAI ha reso open source uno strumento di intelligenza artificiale che cerca falle di sicurezza nel tuo codice. C'è un però: la parte che fa la ricerca è ancora bloccata dietro la sua approvazione.

      L'azienda ha rilasciato silenziosamente il Codex Security CLI questa settimana, prima ancora di annunciarlo. Il codice è pubblico, sotto una licenza aperta. Scansiona i repository, convalida i difetti che trova, suggerisce correzioni e si integra nei pipeline automatizzati attraverso cui gli sviluppatori inviano il codice.

      Wrapper aperto, motore gated

      L'etichetta "open source" ha bisogno di un asterisco. Lo strumento da riga di comando e il suo codice sono pubblici, ma l'accesso allo scanner sottostante rimane una beta limitata per i clienti approvati, ha riportato RuntimeWire. Qualsiasi patch generata ha ancora bisogno di un umano che la approvi. Quindi questo è un impianto aperto bloccato a un motore gated.

      Non è sempre stato chiamato Codex Security. All'interno di OpenAI era "Aardvark", e è stato lanciato come anteprima di ricerca a marzo, ha riportato The Decoder. Entro aprile, OpenAI ha dichiarato di aver aiutato a risolvere più di 3.000 vulnerabilità critiche. Questi sono i dati forniti dalla stessa azienda.

      Una corsa al territorio nella sicurezza delle applicazioni

      La vera mossa è la distribuzione. OpenAI sta integrando la sicurezza nello stesso terminale e nei pipeline in cui già opera il suo agente Codex. Codex ha superato i cinque milioni di utenti settimanali a giugno. Questo punta lo strumento direttamente verso i concorrenti come Snyk, Semgrep e Veracode, e verso le stesse funzionalità di correzione di GitHub.

      È anche un colpo diretto ad Anthropic. Il suo rivale ha lanciato Claude Security per svolgere un lavoro molto simile, scansionando il codice e proponendo patch. Microsoft ha anche spedito il suo modello cyber. Tutti stanno inseguendo lo stesso budget e la stessa paura.

      Perché ora

      La paura è che l'IA stia armando l'altra parte. Gli attacchi automatizzati stanno diventando più economici. Solo questo mese, i modelli di OpenAI sono stati coinvolti in due di essi. Uno è sfuggito a un sandbox, e un altro ha aiutato a hackerare Hugging Face.

      Man mano che l'IA scrive più codice, sempre più di esso viene inviato con falle, e non ci sono abbastanza umani per controllarlo. L'ironia è vicina in superficie. L'ecosistema Codex ha già prodotto uno strumento che ha silenziosamente rubato i token degli sviluppatori. OpenAI sta ora vendendo la cura per il tipo di problema che il suo stesso boom aiuta a creare, e addebitando per la dose più forte.

      

      

       Pubblicato il 29 luglio 2026 - 18:52 UTC

      

       Torna in cima

Другие статьи

La Q9 di Audi è un V8 a benzina per l'America mentre la sua scommessa sulle auto elettriche si ferma. La Q9 di Audi è un V8 a benzina per l'America mentre la sua scommessa sulle auto elettriche si ferma. La Q9 di Audi è un SUV a benzina progettato per i gusti americani, lanciato mentre la sua scommessa sui veicoli elettrici si ferma, le tariffe puniscono la sua gamma completamente importata e i lavoratori protestano contro le minacce di chiusura degli stabilimenti. BuzzFeed taglia un terzo del suo personale, e l'IA non l'ha salvato BuzzFeed taglia un terzo del suo personale, e l'IA non l'ha salvato BuzzFeed ha licenziato circa 180 persone, un terzo del suo personale, nel primo grande taglio del proprietario Byron Allen. La sua scommessa sul recupero dell'IA non ha invertito il declino. Qureight raccoglie 20 milioni di dollari per un'IA toracica per accelerare le sperimentazioni cliniche Qureight raccoglie 20 milioni di dollari per un'IA toracica per accelerare le sperimentazioni cliniche Qureight di Cambridge ha raccolto 20 milioni di dollari in un finanziamento di Serie B per costruire un "modello di base" AI del torace, per accelerare le sperimentazioni cliniche sui farmaci per i polmoni e il cuore. L'imperativo della verifica nella crisi di fiducia del reclutamento L'imperativo della verifica nella crisi di fiducia del reclutamento I curriculum generati dall'IA sono aumentati del 239% da quando sono stati lanciati i chatbot, e il 67% dei leader HR afferma che questo rallenta le assunzioni. Ramu Donikana, fondatore di Invent Artificial, sostiene che ciò di cui il reclutamento ha bisogno ora è la verifica, non una migliore selezione. Wispr Flow ha finalmente sistemato la sua barra degli strumenti dopo che centinaia di utenti si sono scagliati. Wispr Flow ha finalmente sistemato la sua barra degli strumenti dopo che centinaia di utenti si sono scagliati. Wispr Flow ha ricevuto più di 700 risposte dopo aver chiesto ai critici cosa non funzionasse. La sua prima correzione visibile sposta la Flow Bar desktop, mentre miglioramenti più ampi in termini di affidabilità devono ancora dimostrare il loro valore. Anthropic è isolato in ogni battaglia sull'IA, e vince comunque. Anthropic è isolato in ogni battaglia sull'IA, e vince comunque. Anthropic è l'unico diverso in quasi ogni battaglia politica sull'IA, dai pesi aperti al Pentagono. È anche ancora la startup più preziosa al mondo.

OpenAI rilascia Codex Security come open source, ma limita lo scanner.

OpenAI ha reso open source il suo Codex Security CLI per scansionare il codice alla ricerca di bug, ma ha mantenuto il scanner a pagamento. Una conquista nel campo della sicurezza delle applicazioni e un colpo alla sicurezza di Claude di Anthropic.