OpenAI推出Codex Security Cloud 一款全天候AI安全服務 在你熟睡時也在守護你的代碼
金色財經
OpenAI推出了Codex Security Cloud,這是一項持續運行的應用程序安全服務,能夠全天候監控GitHub代碼倉庫、調查漏洞並為開發者準備修複方案以供審查——即便無人值守,服務也不會停止。這項服務標誌着安全掃描模式從定期檢測轉向持續性的AI驅動安全工程,並直接嵌入開發者的日常工作流程。
核心功能
Codex Security Cloud連接至團隊的GitHub代碼倉庫,提供兩種運行模式:全量代碼倉庫掃描(對整個代碼庫及其歷史記錄進行全面檢查),以及持續提交監控(對新提交的代碼進行實時檢查)。由於服務運行於雲端而非開發者的本地設備,即便沒有人打開筆記本電腦,掃描也會持續進行。
與將代碼與預定義規則集進行匹配的傳統靜態分析工具不同,Codex Security Cloud的設計理念更接近於安全研究員的工作方式。它會讀取更廣泛的代碼庫以獲取上下文資訊,運行測試,追蹤真實的攻擊路徑,並在將潛在漏洞呈報給團隊之前,嘗試在隔離環境中對其進行驗證。一旦發現問題,系統將提供受影響的代碼、嚴重程度評級、驗證證據、修復指導以及建議補丁——所有資訊均已準備就緒,供開發者在決定是否提交拉取請求前進行審查。
該服務在Cloud產品中默認集成了對OpenAI Daybreak Blue網路安全模型的訪問權限,支持經授權的防禦性任務,包括漏洞發現、安全代碼審查、威脅建模、事故響應、惡意軟體分析和補丁驗證。該訪問權限僅限於Codex Security Cloud產品內部使用,不延伸至其他Codex產品或API。
訪問資格
Codex Security Cloud目前作為研究預覽版,面向ChatGPT Pro、Business、Enterprise和Edu訂閱用戶開放。團隊可通過桌面端和網頁版Codex中的插件訪問該服務,連接GitHub代碼倉庫,選擇雲端環境,並在全量掃描與持續監控之間進行選擇。
為何重要
對安全團隊而言,最切實的收益是減少告警疲勞。現有的大多數漏洞掃描工具會產生大量結果,其中許多是重複項或低可信度告警,需要人工分類整理後才能採取任何有意義的行動。Codex Security Cloud在呈報結果之前會先進行調查和去重,使審查人員看到的是去除重複後、可信度更高的獨立問題,而非鋪天蓋地的噪音。
雲端執行也解決了一個時效性問題。漏洞代碼被引入與被發現之間的時間窗口,是應用程序安全的主要風險因素之一。逐提交的持續監控能夠縮短這一窗口,且無需開發者手動觸發掃描。
治理要求
OpenAI在整個工作流程中始終保留人工審批環節。用戶需審查證據、請求修復、檢查生成的補丁,並決定是否提交草稿拉取請求。自主修復以可審查的輔助建議形式呈現,而非自動執行的動作。
這一設計至關重要。代碼倉庫權限應遵循最小權限原則,雲端環境須限制機密資訊和網路訪問,每個生成的補丁在合併前都需經過開發者審查和測試。該服務是輔助工具,而非開發者判斷力的替代品——其效能最終取決於能否在不產生新噪音的前提下發現真實漏洞,以及團隊是否將AI生成的補丁視為供參考的建議,而非不容置疑的決策。
更宏觀的視角
Codex Security Cloud是AI嵌入防禦性安全工作流程這一更廣泛趨勢的組成部分,而非僅作為獨立掃描產品提供。通過在單一持續運行的服務中整合代碼庫全局上下文、持續監控、漏洞驗證、去重和補丁準備,OpenAI正將Codex定位為一個全天候運行的防禦性工程助手——它是人類安全團隊的補充,而非替代。
資訊來源
OpenAI Codex Security Cloud發布公告,2026年9月。OpenAI幫助中心關於Codex Security的使用文檔,2026年9月。Cybersecurity News關於OpenAI Codex Security Cloud發布的報導,2026年9月。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 比特幣又被Fed嚇跌!8萬美元屢攻不破 連四日走低
- 比特幣多頭夢醒?非農強勁引爆Fed升息警報 才站回8萬美元又被打下來
- 橋水達里歐改口建議持有比特幣!分析:想靠它避險恐怕「錯了」
- 比特幣為何突然暴漲?能否突破8萬美元需觀察這「三項指標」
- 講座
- 公告
上一篇
下一篇