OpenAI 开源发布 Codex Security 安全插件

📡 Greg Brockman2026-07-23 12:36

OpenAI重新开源Codex Security插件,可自动分析代码库威胁、生成修复并导出到GitHub、Jira等平台。

AI 深度解读

OpenAI 重新开源发布 Codex Security 插件,把自家模型能力直接用于网络防御,这条动态的看点在于它把“用 AI 写代码”的能力延伸到了“用 AI 找漏洞、验证问题、出修复方案”的安全工作流上。

  • 使用方式很直接:把插件指向一个代码库或一次 diff 即可触发分析,不需要额外的复杂配置
  • 能力覆盖构建威胁模型、映射攻击路径、验证发现、生成并测试修复这一条完整链路,而不只是停留在“找问题”阶段
  • 结果可以导出到 SARIF、GitHub、Jira、Linear 等主流安全与协作工具,方便直接接入已有的安全工作流程
  • 全部代码在 GitHub 上开源,意味着安全团队可以自行审查实现细节,也能二次开发或私有化部署
  • 对安全团队而言,这类插件把 AI 辅助代码审计和渗透测试的门槛进一步拉低,后续更值得关注它在真实攻防场景里能不能经得起对抗性检验。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com