Codex Security 已进入研究预览阶段。按照 OpenAI 新闻页面的描述,这是一款 AI 应用安全智能体(AI application security agent),能够分析项目上下文,进而检测、验证并修补复杂漏洞。
该智能体的定位在于提升漏洞处理的可信度并降低噪声:来源称其可以"以更高的置信度和更少的噪声"完成上述工作。也就是说,它不只做告警式的漏洞发现,还覆盖验证与修补环节,并强调结合项目自身上下文来判断问题,而非依赖孤立的模式匹配结果。
目前来源仅给出研究预览这一状态,未披露具体的发布时间表、可用范围、支持的语言或框架、定价方式以及技术实现细节,这些内容有待官方后续说明。
孤本观察:把检测、验证、修补串成一条链,意味着 Codex Security 的野心不在"多报漏洞",而在"少报错漏洞"——降低噪声被写进了产品定义,而不只是营销措辞。但研究预览阶段通常伴随能力边界与误报率的不确定性,真实效果仍需第三方场景验证。
来源:OpenAI News