事件专题 · 多源确认

OpenAI 开源 Codex Security 命令行工具

OpenAI 开源了 Codex Security,这是一个 CLI 和 TypeScript SDK 安全扫描工具,默认使用 gpt-5.6-sol 模型。它能批量扫描整个组织的仓库,并在 git commit 前自动拦截高危漏洞。公开测试中扫描了超过 120 万次 commit,在 OpenSSH、GnuTLS 等项目中发现了 792 个严重漏洞和 10561 个高危漏洞。第三方测试显示,在 16.2 万行生产代码上,Codex Security 的真阳性率为 74%,而 Snyk 为 28%、Semgrep 为 20%。该工具以 Apache-2.0 协议开源。

当前结论

OpenAI 开源了安全扫描工具 Codex Security,真阳性率 74% 远超 Snyk 和 Semgrep,还能拦截 git 提交,安全团队赶紧试试。

11 个信源78° AI 热度最后更新 2026/7/28 22:10:39

证据链

相关来源 6歸藏(guizang.ai)
查看原文

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。

查看资讯详情