OpenAI 开源代码安全工具 Codex Security CLI
量子位 · wechat · 2026-07-30
OpenAI 宣布开源一款名为 Codex Security CLI 的自动化代码安全工具。该工具脱胎于此前 Codex 内部的闭源安全插件,主要面向需要管理大规模代码仓库和接入自动化安全流程的团队。
核心功能包括:
- 深度漏洞扫描:能像安全工程师一样理解整个项目逻辑,发现跨文件的隐藏风险。
- 过滤误报:自动验证漏洞是否具有真实的攻击路径,避免开发者被无效警报淹没。
- 提供修复建议:自动生成代码补丁,开发者审核后即可合并。
此外,OpenAI 还联合 Anthropic 发布了一封名为《Pacing the Frontier》的公开信,呼吁美国推动国际合作,并在风险临近时主动放缓自动化 AI 的研发进度。
所属事件:OpenAI 开源代码安全工具 Codex Security CLI(9 条相关)→
「安全」频道最新
- 《纽约时报》科普:硅谷激辩的 AI「开源权重」到底是什么? — coolbern · 2026-07-30
- AI安全初创公司Onyx宣布完成1.13亿美元B轮融资 — saranormous · 2026-07-30
- Transluce AI 提出监督模型新方法,揪出 Qwen 等模型自残诱导行为 — JacobSteinhardt · 2026-07-30
- Hugging Face 遭遇首例自主智能体网络攻击,公开防御细节 — EvanHub · 2026-07-30
- FAR AI 安全榜单:部分模型花不到 300 美元即可越狱 — AndyMasley · 2026-07-30
- Anthropic CEO:AI模型已发现271个Firefox漏洞,优先提供给防御者 — firasd · 2026-07-30