AI消息速览

OpenAI开源代码安全工具Codex Security

事件日期 2026-07-31 · 产业观察 · 已接受

事件日期2026-07-31
信息日期2026-07-31
入库日期2026-07-31
通道产业观察
状态已接受
来源腾讯研究院(搜狐同步)

知识卡片:OpenAI开源代码安全工具Codex Security

一句话结论

OpenAI 开源了代码安全工具 Codex Security,可自动发现、验证并修复代码库漏洞,上线 30 天扫描超 120 万次提交,但调用大模型成本较高,单次扫描花费约 13 美元。

事件概述

2026 年 7 月 31 日,据腾讯研究院 AI 速递报道,OpenAI 再次开源,发布了代码安全工具 Codex Security。该工具包含 CLI 与 Type SDK,宣称三行命令即可跑通全流程。

方法/产品要点

  • 提供命令行界面(CLI)和 Type SDK,方便集成到开发流程。
  • 默认调用 gpt-5.6-sol 模型,并将推理力度设置为最高。
  • 支持自动发现、验证并修复代码库中的安全漏洞。

主要结果

  • 上线 30 天,已扫描超过 120 万次提交。
  • 共发现 792 个严重级漏洞、10561 个高危级漏洞。
  • 对同一批仓库反复扫描,误报率下降超过 50%。

局限与不确定性

  • 成本较高:实测中,有开发者单次扫描耗时近一小时,花费约 13 美元(主要来自大模型调用费用)。
  • 工具默认依赖 gpt-5.6-sol 模型,若模型不可用或成本难以承受,可能影响实际使用。
  • 对非主流语言或复杂代码库的适配效果待核实。

为什么重要

  • OpenAI 再次开源安全工具,降低了自动化代码审计的门槛,可嵌入 CI/CD 管道持续防护。
  • 与已有的硬件级 AI 安全(如 NVIDIA Confidential Computing)和代理式安全系统(如 Microsoft Project Perception)形成互补,覆盖了代码层面的漏洞发现与修复。

原始材料

  • 英文标题:OpenAI Codex Security
  • 英文关键词:AI security, code vulnerability scanning, OpenAI, open source
  • 来源:腾讯研究院AI速递 20260731(搜狐)
  • URL:https://m.sohu.com/a/1056862819_455313?scm=10001.325_13-325_13.0.0-0-0-0-0.5_1334&digest_item=1