OpenAI делает Codex Security открытым исходным кодом, но ограничивает доступ к сканеру

OpenAI делает Codex Security открытым исходным кодом, но ограничивает доступ к сканеру

      OpenAI выпустила инструмент ИИ с открытым исходным кодом, который ищет уязвимости в вашем коде. Есть одно но: часть, которая занимается поиском, все еще заблокирована за одобрением.

      Компания тихо выпустила Codex Security CLI на этой неделе, даже не анонсировав его. Код является публичным, под открытой лицензией. Он сканирует репозитории, проверяет найденные недостатки, предлагает исправления и интегрируется в автоматизированные конвейеры, через которые разработчики отправляют код.

      Открытая оболочка, закрытый движок

      Метка «с открытым исходным кодом» требует звездочки. Инструмент командной строки и его код являются публичными, но доступ к основному сканеру остается ограниченной бета-версией для одобренных клиентов, сообщает RuntimeWire. Любые сгенерированные патчи все еще требуют человеческого одобрения. Так что это открытая сантехника, прикрепленная к закрытому движку.

      Ранее это не всегда называлось Codex Security. Внутри OpenAI это было «Aardvark», и он был запущен как исследовательский предварительный просмотр в марте, сообщает The Decoder. К апрелю OpenAI заявила, что помогла исправить более 3,000 критических уязвимостей. Это собственные цифры компании.

      Захват земли в области безопасности приложений

      Настоящий шаг — это распределение. OpenAI интегрирует безопасность в тот же терминал и конвейеры, где уже работает ее агент Codex. Codex преодолел пять миллионов еженедельных пользователей в июне. Это направляет инструмент прямо на таких игроков, как Snyk, Semgrep и Veracode, а также на собственные функции исправления GitHub.

      Это также прямой удар по Anthropic. Его соперник запустил Claude Security, чтобы выполнять ту же работу, сканируя код и предлагая патчи. Microsoft также выпустила свою собственную кибер-модель. Все они преследуют один и тот же бюджет и один и тот же страх.

      Почему сейчас

      Страх заключается в том, что ИИ вооружает другую сторону. Автоматизированные атаки становятся дешевле. Только в этом месяце модели OpenAI были задействованы в двух из них. Одна вышла из песочницы, а другая помогла взломать Hugging Face.

      Поскольку ИИ пишет больше кода, больше его отправляется с уязвимостями, и недостаточно людей, чтобы это проверить. Ирония близка к поверхности. Экосистема Codex уже произвела инструмент, который тихо украл токены разработчиков. Теперь OpenAI продает лекарство от той проблемы, которую помогает создать собственный бум, и взимает плату за самую сильную дозу.

      

      

       Опубликовано 29 июля 2026 года - 18:52 UTC

      

       Вернуться к началу

Другие статьи

OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру OpenAI открыла исходный код своего CLI для безопасности Codex, чтобы сканировать код на наличие ошибок, но оставила сканер закрытым. Это захват земли в области безопасности приложений и попытка конкурировать с безопасностью Claude от Anthropic. Гемини на Mac теперь может печатать то, что вы говорите, и действовать на основе того, что он видит. Гемини на Mac теперь может печатать то, что вы говорите, и действовать на основе того, что он видит. Google обновляет приложение Gemini для Mac с системой диктовки, активируемой клавишей Fn, а также с режимом по желанию, который позволяет Gemini извлекать контекст из того, что отображается на экране, для более сложных задач. ChatGPT приближается к 1 млрд пользователей в неделю, с опозданием на семь месяцев ChatGPT приближается к 1 млрд пользователей в неделю, с опозданием на семь месяцев ChatGPT вот-вот достигнет 1 миллиарда активных пользователей в неделю, что делает его одним из самых быстрорастущих приложений за всю историю, но прошло семь месяцев с тех пор, как OpenAI надеялась достичь этой отметки. По мере того как ИИ генерирует все больше сообщений, человеческое распознавание становится более ценным. По мере того как ИИ генерирует все больше сообщений, человеческое распознавание становится более ценным. Искусственный интеллект сделал внутреннюю коммуникацию быстрее, но труднее доверять. Motivosity утверждает, что внедрение обновлений компании в среды признания, где сотрудники уже обращают внимание, — это способ, которым организации пробиваются сквозь шум. Студенты обращаются к ИИ-чатботам вместо людей для консультаций по вопросам колледжа. Студенты обращаются к ИИ-чатботам вместо людей для консультаций по вопросам колледжа. Бесплатные ИИ-чатботы от Alibaba, ByteDance, Tencent и Baidu нарушают работу дорогостоящей индустрии колледжного консультирования в Китае, помогая миллионам студентов гаокао выбирать университеты и специальности без оплаты консультантов. Cyera покупает Oasis Security за 1 миллиард долларов для контроля за ИИ-агентами Cyera покупает Oasis Security за ~$1 млрд, чтобы управлять «нечеловеческими идентичностями», которые используют AI-агенты для доступа к данным компании, что является крупнейшей сделкой в области безопасности AI-агентов на сегодняшний день.

OpenAI делает Codex Security открытым исходным кодом, но ограничивает доступ к сканеру

OpenAI открыла исходный код своего CLI для безопасности Codex, чтобы сканировать код на наличие ошибок, но оставила сканер закрытым. Это захват территории в области безопасности приложений и попытка конкурировать с безопасностью Claude от Anthropic.