AI 产品
OpenAI开源Codex Security CLI:30天捕获超1.1万个高危漏洞
OpenAI正式开源代码安全工具Codex Security CLI,基于GPT-5.6 Sol模型,可自动发现、沙箱验证并修复代码漏洞。内测30天扫描120万次提交、捕获792个严重漏洞和10561个高危漏洞,但开发者反馈运行成本极高。
14 阅读作者:新品星球编辑部
在黄仁勋公开力挺开源AI后,OpenAI终于迈出了实质性一步。7月30日,OpenAI正式开源Codex Security CLI,一个基于GPT-5.6 Sol模型的应用安全智能体工具,GitHub地址为github.com/openai/codex-security。项目上线后星标迅速突破1.2k。
Codex Security主打三大能力:自动发现代码库中的安全漏洞、在沙箱中对可疑问题进行实际压测验证(不验证的不报告)、基于上下文提供修复方案。其工作流程分为三步:首先生成可编辑的威胁模型理解项目暴露面,然后基于威胁模型上下文查找并分级漏洞,最后在沙箱中压测验证以降低误报率。开箱即用只需三行命令。
内测数据令人印象深刻:上线头30天扫描超过120万次提交,捕获792个严重级别漏洞和10561个高危级别漏洞,同一批仓库反复扫描后误报率下降超过50%。但开发者反馈成本极高——默认调用定价最贵的GPT-5.6 Sol模型且推理力度拉满,有开发者扫描小仓库耗时近1小时消耗了Pro套餐周额度的一半,单次失败运行花费约13美元。这也意味着此次开源仅限于应用层,核心模型仍牢牢掌握在OpenAI手中。
OpenAICodex Security开源代码安全漏洞扫描GPT-5.6