OpenAI推出Codex Security,AI自主修复软件漏洞
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,抓住主要信息。 文章主要讲的是OpenAI发布了Codex Security,这是一个新功能,属于编程助手Codex的一部分。它的作用是帮助开发者发现并修复代码漏洞。看起来这是一个针对代码安全的工具。 接下来,文章提到Codex Security的工作原理:开发者授权访问代码仓库后,工具会在隔离容器中创建副本进行分析,生成威胁模型报告。这个报告详细描述程序运行机制和潜在薄弱环节,比如数据上传接口等高风险模块。 然后是漏洞检测和修复流程:检测到的漏洞会在沙箱环境中测试,验证是否可被利用。修复方案包括代码和说明,开发者审核后可以一键部署修复代码。 文章还提到Codex Security最初是内部工具Aardvark,经过测试误报率降低了很多。已经检测出超过11,000个高危漏洞,并且发现了14个严重漏洞被加入CVE数据库。现在这个工具以研究预览版的形式向ChatGPT用户开放,并有免费计划给开源项目维护者。 总结一下,关键点包括:OpenAI发布Codex Security、帮助开发者发现和修复漏洞、工作原理、检测流程、误报率降低、检测出大量漏洞、开放使用计划等。 现在需要把这些信息浓缩到100字以内。要确保涵盖发布者、功能、工作原理、优势以及应用情况。 可能的结构是:OpenAI发布Codex Security,用于分析代码库中的漏洞并提供修复建议。该工具通过生成威胁模型报告和在沙箱环境中测试漏洞来提高安全性,并已成功检测出大量高危漏洞,现向部分用户开放使用。 检查字数是否在限制内,并确保没有使用“文章内容总结”之类的开头。 </think> OpenAI发布Codex Security功能,帮助开发者分析代码库中的安全漏洞并提供修复建议。该工具通过生成威胁模型报告和在沙箱环境中验证漏洞来提升软件安全性,并已成功检测出大量高危漏洞。现面向部分用户开放使用。 2026-3-6 15:42:4 Author: www.freebuf.com(查看原文) 阅读量:6 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

image

Codex Security正式发布

OpenAI Group PBC今日正式发布Codex Security,这是其编程助手Codex中的一项新功能,可帮助开发者发现并修复代码漏洞。

此次发布距离Anthropic PBC推出竞品Claude Code Security仅两周时间。该竞品能够分析应用程序代码库、识别漏洞并提供修复建议,而Codex Security的工作机制与之类似。

Codex Security的工作原理与技术流程

开发者通过授权访问目标代码仓库即可启用OpenAI的新工具。据ChatGPT开发方介绍,Codex Security会在隔离容器中创建代码仓库的临时副本,随后启动代码分析流程,此过程可能持续数天。

Codex Security最终会生成一份被OpenAI称为"威胁模型"的分析文档。这份详尽的自然语言报告将描述程序运行机制及潜在薄弱环节,其中包含终端用户数据上传接口等高风险模块的详细信息——这类组件往往最容易遭受网络攻击。

开发者可根据需求定制威胁模型。例如针对特别敏感的应用组件,用户可以添加详细说明以提升扫描优先级。该工具将依据威胁模型指导漏洞扫描工作。

漏洞检测与修复的闭环流程

所有发现的漏洞都会在沙箱环境中进行测试,以验证其是否可被黑客利用。排除误报后,工具会按严重程度对漏洞分级,并保存未通过沙箱测试的漏洞日志。开发者可借此复查可能被错误标记为误报的漏洞。

针对每个确认的漏洞,Codex Security会提供包含修复代码和文字说明的解决方案。开发者审核后,只需点击按钮即可将修复代码部署至生产环境。

从内部工具到全球开发者服务

该工具最初是OpenAI内部使用的代码分析工具Aardvark。去年公司启动有限范围的测试计划,成功将误报率降低50%以上。

早期采用者已通过该工具检测出超过11,000个高危漏洞。OpenAI还用它扫描了支撑其业务的多款主流开源工具,发现14个严重到足以列入CVE数据库的漏洞。

Codex Security现以研究预览版形式向ChatGPT企业版、商业版和教育版用户开放。OpenAI同时启动了面向开源项目维护者的免费使用计划。

参考来源:

OpenAI introduces Codex Security to help developers fix software vulnerabilities

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/ai-security/472706.html
如有侵权请联系:admin#unsafe.sh