
Codex Security 是 OpenAI 推出的一款应用安全智能体,目前处于研究预览阶段。它能构建深入且针对具体项目的上下文,识别其他智能工具遗漏的复杂漏洞。通过将前沿模型推理与自动化验证相结合,它能够呈现高可信度的发现结果和可操作的修复方案,帮助团队专注于真正重要的漏洞,更快地交付安全代码。
Codex Security 会分析你的代码仓库,理解其安全相关结构,然后生成一个可编辑的威胁模型,描述系统的功能、信任对象以及最易受攻击的位置。该模型确保智能体始终与团队独特的上下文保持一致。
以威胁模型为上下文,它搜索漏洞并根据预期的真实影响对发现进行分类。在可能的情况下,它会在沙盒验证环境中对问题进行压力测试,以区分信号与噪声,减少误报和过度报告的严重性。
Codex Security 提出的修复方案与系统意图及周边行为保持一致,从而在提升安全性的同时最大程度减少回归问题。用户可以筛选发现结果,专注于影响最大的问题,使修复过程更安全、更易于审查。
“通过将我们前沿模型的智能推理与自动化验证相结合,它能够提供高可信度的发现结果和可操作的修复方案,让团队专注于真正重要的漏洞。”
这种方法直接解决了大多数 AI 安全工具普遍存在的噪声问题。早期的内部部署成功发现了一个真实的 SSRF 漏洞和一个严重的跨租户认证漏洞,并在数小时内部署了补丁。在测试期间,对相同代码仓库的扫描将噪声降低了 84%,过度报告的严重性减少了 90% 以上,所有代码仓库的误报率也降低了一半。
你是一个使用 ChatGPT Pro、Enterprise、Business 或 Edu 版本的安全或开发团队,希望摆脱噪声大、影响低的漏洞扫描器。Codex Security 尤其适合那些快速交付代码、需要一款能理解系统独特架构、在上下文中验证发现结果、并提出不会破坏现有功能的补丁的工具的团队。研究预览阶段包含下个月的免费使用,这是一个低风险的机会,可以评估智能驱动安全如何加速你的工作流程。
其他您可能感兴趣的工具
84款面向开发者的免费浏览器工具。无需登录、无付费墙、无需安装。涵盖:依赖健康检查(npm、PyPI、Go、Cargo、Maven、Composer、NuGet、RubyGems)、安全扫描(Dockerfile、GitHub Actions、K8s YAML、Terraform)、生命周期终止检查(Node、Python、PostgreSQL、Docker)以及实用工具(HTTP 标头分析器、PromQL 构建器、正常运行时间 SLA 计算器、CVE 仪表板)。专为那些希望快速了解技术栈状态、无需阅读更新日志的工程师打造。
Koidex 能帮你快速回答一个问题:"这个安装安全吗?"。搜索 VS Code、JetBrains、npm 和 Hugging Face 上的扩展、代码包和 AI 模型。你还可以安装 Koidex IDE 扩展,在 Cursor 和 Windsurf 中实现实时后台扫描。免费,无需设置。
通过集中可见性、策略控制和审计追踪,治理并保护AI代理与MCP服务器。为代理时代提供安全、合规与管控能力。
立即部署并管理安全的MCP服务器,零配置即可运行。通过我们的安全中心,将AI智能体连接到100多种商业工具。借助我们的网关,实时监控MCP流量并控制访问权限。通过我们的桌面应用,将AI模型连接到本地工具。
Loading comments…
制作者
moonbyte
访问网站
openai.com/index/codex-security-now-in-research-preview/
项目信息
产品关键词
成就