当前位置: 首页
科技数码
OpenAI Codex Security上线一个月发现1.1万个高危漏洞

OpenAI Codex Security上线一个月发现1.1万个高危漏洞

热心网友 时间:2026-03-10
转载

OpenAI指出,这款工具能够全面理解项目的上下文背景,从而精准定位实际可利用的安全漏洞,有效解决了应用安全团队长期面临的警报疲劳问题。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

OpenAI最新推出的应用安全代理——Codex Security在测试研究的前30天内,已在真实代码库中标记出超过11,000个高危和严重漏洞。这款旨在自动发现、验证并修复软件仓库漏洞的工具,据称在扫描的100多万次提交中识别出约800个严重问题。

OpenAI在博客中强调,该工具更像是一位能够深入研究代码库、绘制潜在攻击路径并提出修复方案的安全研究员,而非简单的静态扫描器。"它专为大规模运行而设计,并以易于接受的补丁形式呈现高置信度的发现结果,"该公司在公告中写道。

OpenAI表示,该工具能建立对项目整体的上下文理解,从而专注于实际可利用的漏洞,解决了应用安全团队长期面临的警报疲劳问题。

专有与开源项目中的漏洞发现

在首个测试周期中,Codex Security扫描了外部仓库超过120万次提交,识别出792个严重漏洞和10,561个高危问题。OpenAI表示这些发现来自广泛的真实代码库,同时保持了相对较低的误报率——严重问题出现在不到0.1%的扫描提交中。

网件(Netgear)产品安全主管Chandan Nandakumaraiah在评论中表示:"网件很高兴参与早期访问计划,结果超出预期。Codex Security无缝集成到我们强大的安全开发生态系统中,增强了审查流程的速度和深度。"

除专有仓库外,该工具还在多个广泛使用的开源项目中标记出漏洞,包括OpenSSH、GnuTLS、GOGS、Thorium、libssh、PHP和Chromium,目前已分配14个CVE编号。

OpenAI表示这些努力是更广泛的"Codex for OSS"计划的一部分,该计划为维护者提供免费访问Codex工具和安全审查支持。公司计划在未来几周扩展该计划,吸引更多开源维护者加入生态系统。

OpenAI重点介绍了Codex Security发现的13个高影响力开源漏洞,涉及路径遍历、拒绝服务(DoS)和认证绕过等问题。

从"Aardvark"实验到AI安全研究员

Codex Security源自OpenAI早期内部项目"Aardvark",这是一个AI驱动的漏洞研究代理,曾与选定用户进行测试。Aardvark的设计理念是让AI代理阅读代码、测试可能的利用路径,并推理攻击者可能如何入侵系统。

这种代理工作流程使Codex Security系统能够模拟人类安全研究员的运作方式。AI分析仓库历史,建立识别入口点和信任边界的威胁模型,然后探索可能导致敏感结果的攻击路径。

发现潜在漏洞后,系统会在沙箱环境中尝试复现问题,确认其可被利用后才进行报告。验证后,它会生成修复指南,通常以开发者可审查并合并到工作流程中的补丁形式呈现。

Codex Security还能从反馈中持续学习以提高发现质量。"当你调整发现的严重性时,它能利用这些反馈优化威胁模型,并在后续运行中提高精确度,因为它了解你的架构和风险态势中哪些因素更重要,"OpenAI补充道。

自3月9日起,Codex Security以研究预览形式向ChatGPT Pro、Enterprise、Business和Edu客户开放,通过Codex网页提供30天免费使用。

来源:https://www.51cto.com/article/837722.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
推迟打磨AI影像 荣耀Robot Phone原计划3月开卖

推迟打磨AI影像 荣耀Robot Phone原计划3月开卖

荣耀Robot Phone上市时间调整:精心优化,打造完整智能影像体验 近期,荣耀高管罗巍的一次公开分享,引发了科技圈的广泛讨论。他诚恳地表示,荣耀Robot Phone目前最大的遗憾,是未能如最初规划的那样,在3月份正式推向市场。这一表态并非无的放矢,事实上,依据原定的产品战略与开发进度,这款设备

时间:2026-04-02 21:40
小米澎湃 OS 3 Beta 版上线自研系统级输入法,支持 AI 对话、高级材质等

小米澎湃 OS 3 Beta 版上线自研系统级输入法,支持 AI 对话、高级材质等

小米澎湃OS 3 Beta版迎来新成员:自研系统级输入法初亮相 3月30日,小米澎湃OS迎来了重要更新。据知名数码博主@懒酱的日记本爆料,在最新推送的小米澎湃OS 3 Beta版本中,小米自研的系统级输入法已悄然上线,引发了科技圈和米粉的广泛关注。但博主同时指出,作为早期的内测版本,该输入法目前在功

时间:2026-04-02 21:40
耐寒防水还耐折 OPPO Find N6寒冷冬季随便用

耐寒防水还耐折 OPPO Find N6寒冷冬季随便用

天寒地冻也能随心折叠?折叠屏手机冬季户外使用体验解析 许多用户,尤其是北方地区的朋友,在选择折叠屏手机时常存疑虑:严寒冬季户外使用时,屏幕能否经受考验,实现稳定开合?毕竟,传统认知与厂商指南常将低温视为折叠屏可靠性的潜在挑战。 针对这一普遍关切,OPPO Find N6系列以实测数据给出了肯定回应。

时间:2026-04-02 21:36
中国联通eSIM机型再扩容 三星S26系列联通首销

中国联通eSIM机型再扩容 三星S26系列联通首销

中国联通eSIM尝鲜季迎来三星Galaxy S26系列:开启无卡生活新选择 中国联通“eSIM尝鲜季”持续升温,近日再迎重磅合作伙伴。三星电子与中国联通在北京西单营业厅联合举办了三星Galaxy S26系列的首销发布仪式。本次活动不仅完整展示了Galaxy S26系列的强劲性能与创新功能,更重点发布

时间:2026-04-02 21:35
松下将参展2026 AWE 科技成果描绘家居新蓝图

松下将参展2026 AWE 科技成果描绘家居新蓝图

中国家电及消费电子博览会(AWE 2026)定于3月12日-15日举行。松下家电将携全系列创新产品与尖端科技亮相,以百年匠心与智能科技,深度诠释现代家庭对高品质理想生活的追求。 业界年度盛事——中国家电及消费电子博览会(AWE)已正式公布2026年展会日程:3月12日至15日。松下家电将重磅参展,依

时间:2026-04-02 21:33
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程