OpenAI запускает Codex Security для поиска уязвимостей

OpenAI анонсировала запуск Codex Security — ИИ-агента, направленного на выявление уязвимостей в программном коде. На этапе закрытой беты, проходившей с прошлого года под кодовым названием Aardvark, агент проанализировал более 1,2 миллиона коммитов, обнаружив 792 критических уязвимости и свыше 10 500 проблем высокого приоритета. Четырнадцать уязвимостей были зарегистрированы с официальными CVE, среди которых такие проекты, как OpenSSH, GnuTLS, Chromium, GOGS и libssh. В отличие от стандартных сканеров, Codex Security сначала строит модель угроз конкретного проекта, затем проводит анализ и выдает не просто отчеты, а готовые патчи с учетом архитектуры системы. За время беты доля ложных срабатываний была снижена более чем на 50%, а число завышенно критических находок — на 90%. Codex Security доступен в режиме исследовательского превью для клиентов ChatGPT Enterprise, Business и Edu, а также в рамках программы Codex for OSS для мейнтейнеров открытых проектов.