OpenAI представила Codex Security. Продукт доступен в режиме предпросмотра. Его получат корпоративные клиенты ChatGPT.
Система анализирует код целиком. Она строит модель угроз для проекта. Затем ищет уязвимости в этом контексте.
Проблема старых сканеров известна. Они находят слишком много ложных срабатываний. Или пропускают сложные архитектурные ошибки.
Codex Security работает в три этапа. Сначала изучает код и его структуру. Создаёт модель угроз, которую можно редактировать.
Затем система ищет уязвимости. Она проверяет их в песочнице. Пытается создать работающий пример взлома.
Третий этап — исправления. Codex предлагает патчи. Они учитывают контекст всей системы.
Это сдвиг в безопасности приложений. Раньше инструменты искали шаблоны. Теперь система пытается рассуждать о коде.
Человеческая проверка всё ещё нужна. Но она становится более целенаправленной. Инженеры получают конкретные доказательства.
OpenAI поделилась результатами бета-тестов. Точность сканирования со временем растёт. Количество ложных срабатываний снижается.