Заголовки

OpenAI представляет Codex Security для обнаружения уязвимостей в коде

OpenAI анонсировала запуск Codex Security — интеллектуального агента, предназначенного для поиска уязвимостей в коде. В рамках закрытой бета-версии, известной под именем Aardvark, агент проанализировал свыше 1,2 миллионов коммитов и выявил 792 критические уязвимости, а также более 10 500 высокоприоритетных проблем. Четырнадцать из них были присвоены официальные идентификаторы CVE, затронув проекты, такие как OpenSSH, GnuTLS, Chromium, GOGS и libssh.

Codex Security функционирует иначе, чем традиционные сканеры уязвимостей: он сначала изучает репозиторий, создавая модель угроз для конкретного проекта, а затем выявляет проблемы, определяя их реальное воздействие и проверяя результаты в безопасной среде. На выходе пользователи получают не просто отчеты, а готовые патчи, что значительно уменьшает количество ложных срабатываний.

Теперь Codex Security доступен в режиме исследовательского превью для клиентов ChatGPT Enterprise, Business и Edu, предлагая бесплатный доступ в первые 30 дней. Одновременно OpenAI запускает программу Codex for OSS, предоставляя мейнтейнерам открытых проектов бесплатный доступ к агенту.

Вопрос-ответ

Как работает Codex Security и чем он отличается от традиционных сканеров уязвимостей?

Codex Security сначала изучает репозиторий и формирует модель угроз для конкретного проекта, затем выявляет проблемы, оценивая реальное воздействие и проверяя результаты в безопасной среде. В результате пользователи получают готовые патчи, что снижает количество ложных тревог по сравнению с обычными сканерами, которые чаще всего возвращают сырые списки уязвимостей.

Какие результаты достигла закрытая бета-версия Aardvark?

За время бета-анализа Aardvark посмотрел на более 1,2 миллиона коммитов и выявил 792 критические уязвимости и более 10 500 высокоприоритетных проблем. Четырнадцать из выявленных проблем получили официальные идентификаторы CVE и коснулись проектов OpenSSH, GnuTLS, Chromium, GOGS и libssh.

Кто может получить доступ к Codex Security и каковы условия?

Codex Security доступен в режиме исследовательского превью для клиентов ChatGPT Enterprise, Business и Edu, с бесплатным доступом в первые 30 дней. Также запускается программа Codex for OSS, предоставляющая бесплатный доступ к агенту мейнтейнерам открытых проектов.

Каковы преимущества для разработчиков и команд безопасности?

Преимущества включают раннее обнаружение уязвимостей и угроз в контексте конкретного проекта, встроенные проверки в безопасной среде, получение готовых патчей вместо простых отчетов и снижение ложных срабатываний. Это позволяет ускорить исправление критических проблем и улучшить безопасность кодовой базы.