OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру
OpenAI выпустила инструмент ИИ с открытым исходным кодом, который ищет уязвимости в вашем коде. Есть одно но: часть, которая занимается поиском, все еще закрыта за его одобрением. Компания тихо выпустила Codex Security CLI на этой неделе, даже не анонсировав его. Код является публичным, под открытой лицензией. Он сканирует репозитории, проверяет найденные уязвимости, предлагает исправления и интегрируется в автоматизированные конвейеры, через которые разработчики отправляют код.
Открытая оболочка, закрытый движок
Этикетка «открытый исходный код» требует звездочки. Инструмент командной строки и его код являются публичными, но доступ к основному сканеру остается ограниченной бета-версией для одобренных клиентов, сообщает RuntimeWire. Любые сгенерированные патчи все еще требуют человеческого одобрения. Так что это открытая сантехника, прикрепленная к закрытому движку.
Ранее это не всегда называлось Codex Security. Внутри OpenAI это было «Aardvark», и он был запущен как исследовательский предварительный просмотр в марте, сообщает The Decoder. К апрелю OpenAI заявила, что помогла исправить более 3000 критических уязвимостей. Это собственные цифры компании.
Захват земли в области безопасности приложений
Настоящий шаг — это распределение. OpenAI внедряет безопасность в тот же терминал и конвейеры, где уже работает его агент Codex. Codex преодолел пять миллионов пользователей в неделю в июне. Это нацеливает инструмент прямо на таких игроков, как Snyk, Semgrep и Veracode, а также на собственные функции исправления GitHub.
Это также прямой удар по Anthropic. Его соперник запустил Claude Security, чтобы выполнять ту же работу, сканируя код и предлагая патчи. Microsoft также выпустила свою собственную кибер-модель. Все они гонятся за одним и тем же бюджетом и одним и тем же страхом.
Почему сейчас
Страх заключается в том, что ИИ вооружает другую сторону. Автоматизированные атаки становятся дешевле. Только в этом месяце модели OpenAI фигурировали в двух из них. Один вышел из песочницы, а другой помог взломать Hugging Face.
Поскольку ИИ пишет больше кода, больше его отправляется с уязвимостями, и недостаточно людей, чтобы это проверить. Ирония близка к поверхности. Экосистема Codex уже произвела инструмент, который тихо украл токены разработчиков. Теперь OpenAI продает лекарство от той проблемы, которую помогает создать собственный бум, и взимает плату за самую сильную дозу.
Опубликовано 29 июля 2026 года - 18:52 UTC
Вернуться к началу
Другие статьи
OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру
OpenAI открыла исходный код своего CLI для безопасности Codex, чтобы сканировать код на наличие ошибок, но оставила сканер закрытым. Это захват земли в области безопасности приложений и попытка конкурировать с безопасностью Claude от Anthropic.
