前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

OpenAI 推出 Codex Security,AI 智能体助你自动修复软件漏洞

产品2026年3月7日· 原作者:AccessPath 研究院· 3 分钟阅读1 阅读

OpenAI 发布 Codex Security,这是一款 AI 驱动的应用安全智能体,可扫描代码库以检测、验证和修补漏洞,标志着该公司正式进军网络安全市场。该工具现已开放研究预览版,在测试期间扫描了超过 120 万次提交,识别出大量严重和高危问题,并向 OpenSSH 等开源项目报告漏洞。

OpenAI 于周四发布了 Codex Security,这是一款由 AI 驱动的应用安全智能体,可扫描代码库以检测、验证和修补漏洞——标志着该公司最直接地进军网络安全市场。该工具现已开放研究预览版,进入了一个竞争日益激烈的领域,Anthropic 和开源替代方案也在争相重塑组织保护其软件的方式。

OpenAI 在 ChatGPT 中推出 Codex,一款 AI 编码智能体

Codex Security 的工作原理

Codex Security 前身为 Aardvark,OpenAI 于去年推出了该工具的私有测试版。它通过分析代码仓库的结构来构建项目特定的威胁模型,然后按照实际影响程度搜寻漏洞并进行排序。在可能的情况下,它会在沙盒环境中对发现的问题进行压力测试,以在提出修复方案之前剔除误报,并确保修复方案与系统现有行为保持一致。

根据 OpenAI 的公告,该工具在测试期间扫描了外部代码仓库中超过 120 万次提交,识别出 792 个严重级别和 10,561 个高危级别的问题。严重问题出现在不到 0.1% 的扫描提交中。该公司表示,在测试期间,所有代码仓库的误报率下降了 50% 以上,严重程度误判率降低了 90% 以上。OpenAI

OpenAI 还披露,Codex Security 已经向广泛使用的开源项目报告了漏洞,包括 OpenSSH、GnuTLS、PHP 和 Chromium,共获得了 14 个 CVE 编号。产品安全主管 Chandan Nandakumaraiah 在推荐中表示,该工具给人的感觉是“一位经验丰富的产品安全研究人员正在与我们并肩工作”。OpenAI

Codex Security 正在向 ChatGPT Enterprise、Business 和 Edu 客户推出,首月免费使用。OpenAI

AI 驱动的安全领域三方竞逐

该产品发布距离 Anthropic 在 2 月 20 日推出 Claude Code Security 仅几周之时,后者是一款竞争性工具,可以扫描代码库并使用多阶段验证建议补丁,目前作为面向企业客户的限量研究预览版发布。与此同时,网络安全初创公司 Knostic 开源了 OpenAnt,这是一款基于 Anthropic Opus 4.6 模型构建的大语言模型漏洞扫描器,采用两阶段检测-攻击管道来验证发现结果。

Knostic 表示,它无意与 OpenAI 或 Anthropic 的商业产品直接竞争,而是将 OpenAnt 定位为一款面向社区的工具,服务于那些无法访问企业级扫描平台的开源维护者。CybersecurityNews

双重用途困境

此次发布之前,OpenAI 内部已就其模型的网络安全风险进行了数月的准备工作。首席执行官 Sam Altman 在一月份表示,即将推出的 Codex 更新将首次达到公司准备框架中的“高”网络安全风险级别,承认了该技术的双重用途性质。OpenAI 表示,最初将实施产品限制以防止滥用,然后转向 Altman 所说的“防御性加速”——帮助用户比对手更快地修补漏洞。Altman 在 X 上写道:“世界快速采用这些工具来提高软件安全性非常重要,很快世界上将会有许多功能非常强大的模型”。

标签:OpenAICodex SecurityAI 智能体

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

Karpathy 发布 AI 职业影响评分工具,覆盖美国 342 种工作
TOP1

Karpathy 发布 AI 职业影响评分工具,覆盖美国 342 种工作

英伟达GTC大会前夕:GPU供应几近枯竭,AI需求创纪录
TOP2

英伟达GTC大会前夕:GPU供应几近枯竭,AI需求创纪录

3

美光18亿美元收购台湾晶圆厂,加速AI存储芯片布局

1小时前
美光18亿美元收购台湾晶圆厂,加速AI存储芯片布局
4

OpenAI澄清:ChatGPT广告仅限美国,隐私政策更新引猜测

1小时前
OpenAI澄清:ChatGPT广告仅限美国,隐私政策更新引猜测
5

AI数据中心遭美国市长抵制,政治博弈升温

10小时前
AI数据中心遭美国市长抵制,政治博弈升温
6

Anduril 创始人支持五角大楼将 Anthropic 列入黑名单

10小时前
Anduril 创始人支持五角大楼将 Anthropic 列入黑名单
7

腾讯从数据抓取争议到赞助 OpenClaw,AI 智能体生态暗流涌动

10小时前
腾讯从数据抓取争议到赞助 OpenClaw,AI 智能体生态暗流涌动
8

月之暗面被控蒸馏后估值飙升至180亿美元

10小时前
月之暗面被控蒸馏后估值飙升至180亿美元
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款