OpenAI делает Codex Security открытым исходным кодом, но ограничивает доступ к сканеру
OpenAI выпустила инструмент ИИ с открытым исходным кодом, который ищет уязвимости в вашем коде. Есть одно но: часть, которая занимается поиском, все еще заблокирована за одобрением.
Компания тихо выпустила Codex Security CLI на этой неделе, даже не анонсировав его. Код является публичным, под открытой лицензией. Он сканирует репозитории, проверяет найденные недостатки, предлагает исправления и интегрируется в автоматизированные конвейеры, через которые разработчики отправляют код.
Открытая оболочка, закрытый движок
Метка «с открытым исходным кодом» требует звездочки. Инструмент командной строки и его код являются публичными, но доступ к основному сканеру остается ограниченной бета-версией для одобренных клиентов, сообщает RuntimeWire. Любые сгенерированные патчи все еще требуют человеческого одобрения. Так что это открытая сантехника, прикрепленная к закрытому движку.
Ранее это не всегда называлось Codex Security. Внутри OpenAI это было «Aardvark», и он был запущен как исследовательский предварительный просмотр в марте, сообщает The Decoder. К апрелю OpenAI заявила, что помогла исправить более 3,000 критических уязвимостей. Это собственные цифры компании.
Захват земли в области безопасности приложений
Настоящий шаг — это распределение. OpenAI интегрирует безопасность в тот же терминал и конвейеры, где уже работает ее агент Codex. Codex преодолел пять миллионов еженедельных пользователей в июне. Это направляет инструмент прямо на таких игроков, как Snyk, Semgrep и Veracode, а также на собственные функции исправления GitHub.
Это также прямой удар по Anthropic. Его соперник запустил Claude Security, чтобы выполнять ту же работу, сканируя код и предлагая патчи. Microsoft также выпустила свою собственную кибер-модель. Все они преследуют один и тот же бюджет и один и тот же страх.
Почему сейчас
Страх заключается в том, что ИИ вооружает другую сторону. Автоматизированные атаки становятся дешевле. Только в этом месяце модели OpenAI были задействованы в двух из них. Одна вышла из песочницы, а другая помогла взломать Hugging Face.
Поскольку ИИ пишет больше кода, больше его отправляется с уязвимостями, и недостаточно людей, чтобы это проверить. Ирония близка к поверхности. Экосистема Codex уже произвела инструмент, который тихо украл токены разработчиков. Теперь OpenAI продает лекарство от той проблемы, которую помогает создать собственный бум, и взимает плату за самую сильную дозу.
Опубликовано 29 июля 2026 года - 18:52 UTC
Вернуться к началу
Другие статьи
OpenAI делает Codex Security открытым исходным кодом, но ограничивает доступ к сканеру
OpenAI открыла исходный код своего CLI для безопасности Codex, чтобы сканировать код на наличие ошибок, но оставила сканер закрытым. Это захват территории в области безопасности приложений и попытка конкурировать с безопасностью Claude от Anthropic.
