OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру

OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру

      OpenAI выпустила инструмент ИИ с открытым исходным кодом, который ищет уязвимости в вашем коде. Есть одно но: часть, которая занимается поиском, все еще закрыта за его одобрением. Компания тихо выпустила Codex Security CLI на этой неделе, даже не анонсировав его. Код является публичным, под открытой лицензией. Он сканирует репозитории, проверяет найденные уязвимости, предлагает исправления и интегрируется в автоматизированные конвейеры, через которые разработчики отправляют код.

      Открытая оболочка, закрытый движок

      Этикетка «открытый исходный код» требует звездочки. Инструмент командной строки и его код являются публичными, но доступ к основному сканеру остается ограниченной бета-версией для одобренных клиентов, сообщает RuntimeWire. Любые сгенерированные патчи все еще требуют человеческого одобрения. Так что это открытая сантехника, прикрепленная к закрытому движку.

      Ранее это не всегда называлось Codex Security. Внутри OpenAI это было «Aardvark», и он был запущен как исследовательский предварительный просмотр в марте, сообщает The Decoder. К апрелю OpenAI заявила, что помогла исправить более 3000 критических уязвимостей. Это собственные цифры компании.

      Захват земли в области безопасности приложений

      Настоящий шаг — это распределение. OpenAI внедряет безопасность в тот же терминал и конвейеры, где уже работает его агент Codex. Codex преодолел пять миллионов пользователей в неделю в июне. Это нацеливает инструмент прямо на таких игроков, как Snyk, Semgrep и Veracode, а также на собственные функции исправления GitHub.

      Это также прямой удар по Anthropic. Его соперник запустил Claude Security, чтобы выполнять ту же работу, сканируя код и предлагая патчи. Microsoft также выпустила свою собственную кибер-модель. Все они гонятся за одним и тем же бюджетом и одним и тем же страхом.

      Почему сейчас

      Страх заключается в том, что ИИ вооружает другую сторону. Автоматизированные атаки становятся дешевле. Только в этом месяце модели OpenAI фигурировали в двух из них. Один вышел из песочницы, а другой помог взломать Hugging Face.

      Поскольку ИИ пишет больше кода, больше его отправляется с уязвимостями, и недостаточно людей, чтобы это проверить. Ирония близка к поверхности. Экосистема Codex уже произвела инструмент, который тихо украл токены разработчиков. Теперь OpenAI продает лекарство от той проблемы, которую помогает создать собственный бум, и взимает плату за самую сильную дозу.

      

      

       Опубликовано 29 июля 2026 года - 18:52 UTC

      

       Вернуться к началу

Другие статьи

ChatGPT приближается к 1 млрд пользователей в неделю, с опозданием на семь месяцев ChatGPT приближается к 1 млрд пользователей в неделю, с опозданием на семь месяцев ChatGPT вот-вот достигнет 1 миллиарда активных пользователей в неделю, что делает его одним из самых быстрорастущих приложений за всю историю, но прошло семь месяцев после того, как OpenAI надеялась достичь этой отметки. Новый план обновления Apple не будет наказывать за пропущенные платежи ограничениями, но три нарушения могут привести к окончанию вашего договора аренды. Новый план обновления Apple не будет наказывать за пропущенные платежи ограничениями, но три нарушения могут привести к окончанию вашего договора аренды. Apple сообщает, что пропущенные платежи по плану Upgrade с поддержкой Klarna не будут ограничивать приложения или функции устройства, хотя три последовательных пропуска платежей могут привести к прекращению аренды. Gemini переходит в Google Play, и у него есть место в первом ряду для наблюдения за вашими привычками в расходах. Gemini переходит в Google Play, и у него есть место в первом ряду для наблюдения за вашими привычками в расходах. Спросите Google Pay использует Gemini для анализа расходов и объяснения финансовых тем, в то время как новое партнерство с SBI расширяет приложение на основе кредитной карты Flex от Google в Индии. По мере того как ИИ генерирует все больше сообщений, человеческое распознавание становится более ценным. По мере того как ИИ генерирует все больше сообщений, человеческое распознавание становится более ценным. Искусственный интеллект ускорил внутреннюю коммуникацию, но усложнил доверие к ней. Motivosity утверждает, что внедрение обновлений компании в среды признания, где сотрудники уже обращают внимание, — это способ, которым организации пробиваются сквозь шум. Q9 от Audi — это бензиновый V8 для Америки, так как ставка на электромобили застопорилась. Q9 от Audi — это бензиновый V8 для Америки, так как ставка на электромобили застопорилась. Q9 от Audi — это бензиновый внедорожник, созданный для американских вкусов, запущенный в то время, как его ставка на электромобили приостанавливается, тарифы наказывают его полностью импортируемую линейку, а рабочие протестуют против угроз закрытия завода. xAI подает в суд на Миннесоту из-за первого в США запрета на «нудификацию» xAI подает в суд на Миннесоту из-за первого в США запрета на «нудификацию» xAI подает в суд с требованием отменить уникальный запрет Миннесоты на «нудификацию», утверждая, что Первая поправка защищает эти инструменты. Это происходит на фоне коллективного иска Grok CSAM.

OpenAI делает код Codex Security открытым, но ограничивает доступ к сканеру

OpenAI открыла исходный код своего CLI для безопасности Codex, чтобы сканировать код на наличие ошибок, но оставила сканер закрытым. Это захват земли в области безопасности приложений и попытка конкурировать с безопасностью Claude от Anthropic.