知识卡片:OpenAI开源代码安全工具Codex Security
一句话结论
OpenAI 开源了代码安全工具 Codex Security,可自动发现、验证并修复代码库漏洞,上线 30 天扫描超 120 万次提交,但调用大模型成本较高,单次扫描花费约 13 美元。
事件概述
2026 年 7 月 31 日,据腾讯研究院 AI 速递报道,OpenAI 再次开源,发布了代码安全工具 Codex Security。该工具包含 CLI 与 Type SDK,宣称三行命令即可跑通全流程。
方法/产品要点
- 提供命令行界面(CLI)和 Type SDK,方便集成到开发流程。
- 默认调用
gpt-5.6-sol模型,并将推理力度设置为最高。 - 支持自动发现、验证并修复代码库中的安全漏洞。
主要结果
- 上线 30 天,已扫描超过 120 万次提交。
- 共发现 792 个严重级漏洞、10561 个高危级漏洞。
- 对同一批仓库反复扫描,误报率下降超过 50%。
局限与不确定性
- 成本较高:实测中,有开发者单次扫描耗时近一小时,花费约 13 美元(主要来自大模型调用费用)。
- 工具默认依赖
gpt-5.6-sol模型,若模型不可用或成本难以承受,可能影响实际使用。 - 对非主流语言或复杂代码库的适配效果待核实。
为什么重要
- OpenAI 再次开源安全工具,降低了自动化代码审计的门槛,可嵌入 CI/CD 管道持续防护。
- 与已有的硬件级 AI 安全(如 NVIDIA Confidential Computing)和代理式安全系统(如 Microsoft Project Perception)形成互补,覆盖了代码层面的漏洞发现与修复。
原始材料
- 英文标题:OpenAI Codex Security
- 英文关键词:AI security, code vulnerability scanning, OpenAI, open source
- 来源:腾讯研究院AI速递 20260731(搜狐)
- URL:https://m.sohu.com/a/1056862819_455313?scm=10001.325_13-325_13.0.0-0-0-0-0.5_1334&digest_item=1