OpenAI представила Codex Security для поиска уязвимостей в коде - AI Founder

OpenAI представила Codex Security для поиска уязвимостей в коде

OpenAI представила Codex Security для поиска уязвимостей в коде

OpenAI выпустила Codex Security. Это агент для проверки безопасности кода. Он ищет уязвимости и предлагает исправления.

OpenAI представила Codex Security. Продукт доступен в режиме предпросмотра. Его получат корпоративные клиенты ChatGPT.

Система анализирует код целиком. Она строит модель угроз для проекта. Затем ищет уязвимости в этом контексте.

Проблема старых сканеров известна. Они находят слишком много ложных срабатываний. Или пропускают сложные архитектурные ошибки.

Codex Security работает в три этапа. Сначала изучает код и его структуру. Создаёт модель угроз, которую можно редактировать.

Затем система ищет уязвимости. Она проверяет их в песочнице. Пытается создать работающий пример взлома.

Третий этап — исправления. Codex предлагает патчи. Они учитывают контекст всей системы.

Это сдвиг в безопасности приложений. Раньше инструменты искали шаблоны. Теперь система пытается рассуждать о коде.

Человеческая проверка всё ещё нужна. Но она становится более целенаправленной. Инженеры получают конкретные доказательства.

OpenAI поделилась результатами бета-тестов. Точность сканирования со временем растёт. Количество ложных срабатываний снижается.

Дмитрий Волков
Автор: Дмитрий Волков

Продакт-менеджер. Пишу о том, как ИИ меняет подходы к развитию продуктов и масштабированию стартапов.

Подпишись на наш Telegram-канал

чтобы не упустить главные AI-новости

Подписаться
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x