OpenAI Codex Security上线一个月发现1.1万个高危漏洞
OpenAI指出,这款工具能够全面理解项目的上下文背景,从而精准定位实际可利用的安全漏洞,有效解决了应用安全团队长期面临的警报疲劳问题。
OpenAI最新推出的应用安全代理——Codex Security在测试研究的前30天内,已在真实代码库中标记出超过11,000个高危和严重漏洞。这款旨在自动发现、验证并修复软件仓库漏洞的工具,据称在扫描的100多万次提交中识别出约800个严重问题。
OpenAI在博客中强调,该工具更像是一位能够深入研究代码库、绘制潜在攻击路径并提出修复方案的安全研究员,而非简单的静态扫描器。"它专为大规模运行而设计,并以易于接受的补丁形式呈现高置信度的发现结果,"该公司在公告中写道。
OpenAI表示,该工具能建立对项目整体的上下文理解,从而专注于实际可利用的漏洞,解决了应用安全团队长期面临的警报疲劳问题。

专有与开源项目中的漏洞发现
在首个测试周期中,Codex Security扫描了外部仓库超过120万次提交,识别出792个严重漏洞和10,561个高危问题。OpenAI表示这些发现来自广泛的真实代码库,同时保持了相对较低的误报率——严重问题出现在不到0.1%的扫描提交中。
网件(Netgear)产品安全主管Chandan Nandakumaraiah在评论中表示:"网件很高兴参与早期访问计划,结果超出预期。Codex Security无缝集成到我们强大的安全开发生态系统中,增强了审查流程的速度和深度。"
除专有仓库外,该工具还在多个广泛使用的开源项目中标记出漏洞,包括OpenSSH、GnuTLS、GOGS、Thorium、libssh、PHP和Chromium,目前已分配14个CVE编号。
OpenAI表示这些努力是更广泛的"Codex for OSS"计划的一部分,该计划为维护者提供免费访问Codex工具和安全审查支持。公司计划在未来几周扩展该计划,吸引更多开源维护者加入生态系统。
OpenAI重点介绍了Codex Security发现的13个高影响力开源漏洞,涉及路径遍历、拒绝服务(DoS)和认证绕过等问题。
从"Aardvark"实验到AI安全研究员
Codex Security源自OpenAI早期内部项目"Aardvark",这是一个AI驱动的漏洞研究代理,曾与选定用户进行测试。Aardvark的设计理念是让AI代理阅读代码、测试可能的利用路径,并推理攻击者可能如何入侵系统。
这种代理工作流程使Codex Security系统能够模拟人类安全研究员的运作方式。AI分析仓库历史,建立识别入口点和信任边界的威胁模型,然后探索可能导致敏感结果的攻击路径。
发现潜在漏洞后,系统会在沙箱环境中尝试复现问题,确认其可被利用后才进行报告。验证后,它会生成修复指南,通常以开发者可审查并合并到工作流程中的补丁形式呈现。
Codex Security还能从反馈中持续学习以提高发现质量。"当你调整发现的严重性时,它能利用这些反馈优化威胁模型,并在后续运行中提高精确度,因为它了解你的架构和风险态势中哪些因素更重要,"OpenAI补充道。
自3月9日起,Codex Security以研究预览形式向ChatGPT Pro、Enterprise、Business和Edu客户开放,通过Codex网页提供30天免费使用。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
吉利星愿纯电小车5月28日上市 新增自动泊车与哨兵模式
新款吉利星愿纯电小车将于5月28日上市。新车新增辅助泊车与哨兵模式,并配备翼子板摄像头以实现相关功能。内饰换装怀挡设计,核心配置预计延续现款。车身尺寸不变,提供35kWh和47kWh两种电池包选项,对应CLTC续航分别为360公里和460公里,动力或继续搭载58kW电机。
雷蛇灵刃16 2026款游戏本首发 酷睿Ultra9配RTX5090售39999元
雷蛇年度硬件旗舰新品如期而至。2026款灵刃16游戏本现已登陆京东平台,并定于5月30日正式发售。对于追求顶级游戏性能与精湛工艺的硬核玩家和内容创作者而言,这份详细的配置与价格清单,无疑是规划下一次装备升级的重要参考。 本次发布的配置梯度明确,全系搭载英特尔酷睿Ultra 9 386H高性能处理器,
AI交易判官引争议 二手卖家破防网友热议
闲鱼卖家因买家使用AI模型判定风险陷入纠纷,买家坚持额外承诺。平台称已有售后规则,无需口头保证。类似事件中,用户曾因轻信AI错误信息受损。当前生成式AI存在“幻觉”现象,输出基于概率而非事实核查。AI可作为辅助工具,但无法替代人类判断或为信息真实性背书。交易中应核实信息、遵循平台规。
半导体ETF年内涨幅超350%再创新高
三倍做多半导体ETF收盘大涨超7%,股价创历史新高,年内累计涨幅已超过350%。半导体行业受人工智能算力需求驱动,产业链各环节均受益于技术变革。高杠杆带来高波动,行业虽基本面强劲,但估值、地缘风险及技术迭代等不确定性仍需关注。半导体作为现代工业核心,其动向持续影响全球科技产业链。
中国女航天员太空接力 书写星河浪漫征程
中国女性以坚韧与浪漫为太空探索增添亮色。刘洋强调女性视角不可或缺,王亚平以行动追逐航天梦想,王浩泽从火箭建造者成为航天员,黎家盈则将地域拼搏精神与航天精神相连。她们共同展现女性在航天领域的卓越贡献,神舟二十三号即将承载这份“她力量”远征寰宇。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

