IT之家3月7日消息,OpenAI正式推出面向代码安全审计场景的Codex Security AI工具。

据介绍,Codex Security通过前沿AI模型推理能力结合自动化验证机制,可有效解决安全审查中的常见问题。该工具不仅能高精度识别潜在漏洞,还能提供可执行的修复方案,帮助开发团队快速定位关键安全问题,从而大幅提升代码发布效率。
该工具去年已面向部分客户启动内部测试,在早期部署阶段就成功发现了SSRF(服务端请求伪造)等真实漏洞。随着测试持续推进,系统精度也在稳步提升——在同一代码库中实现噪声减少84%、误报率降低50%的显著成效。
Codex Security的核心优势在于能根据系统上下文生成专属模型,优先排序并验证漏洞,随后提出与系统设计理念高度契合的修复方案。系统还具备持续学习能力,可根据用户反馈不断优化表现。
目前该方案已通过研究预览版形式向ChatGPT Pro、Enterprise、Business及Edu用户开放,用户可通过Codex Web平台访问,未来一个月内可免费体验完整功能。
