‌
‌
‌
‌
‌
區塊鏈

OpenAI推出Codex Security Cloud 一款全天候AI安全服務 在你熟睡時也在守護你的代碼

金色財經

OpenAI推出了Codex Security Cloud,這是一項持續運行的應用程序安全服務,能夠全天候監控GitHub代碼倉庫、調查漏洞並為開發者準備修複方案以供審查——即便無人值守,服務也不會停止。這項服務標誌着安全掃描模式從定期檢測轉向持續性的AI驅動安全工程,並直接嵌入開發者的日常工作流程。



‌

核心功能

Codex Security Cloud連接至團隊的GitHub代碼倉庫,提供兩種運行模式:全量代碼倉庫掃描(對整個代碼庫及其歷史記錄進行全面檢查),以及持續提交監控(對新提交的代碼進行實時檢查)。由於服務運行於雲端而非開發者的本地設備,即便沒有人打開筆記本電腦,掃描也會持續進行。


‌

與將代碼與預定義規則集進行匹配的傳統靜態分析工具不同,Codex Security Cloud的設計理念更接近於安全研究員的工作方式。它會讀取更廣泛的代碼庫以獲取上下文資訊,運行測試,追蹤真實的攻擊路徑,並在將潛在漏洞呈報給團隊之前,嘗試在隔離環境中對其進行驗證。一旦發現問題,系統將提供受影響的代碼、嚴重程度評級、驗證證據、修復指導以及建議補丁——所有資訊均已準備就緒,供開發者在決定是否提交拉取請求前進行審查。


該服務在Cloud產品中默認集成了對OpenAI Daybreak Blue網路安全模型的訪問權限,支持經授權的防禦性任務,包括漏洞發現、安全代碼審查、威脅建模、事故響應、惡意軟體分析和補丁驗證。該訪問權限僅限於Codex Security Cloud產品內部使用,不延伸至其他Codex產品或API。



訪問資格

Codex Security Cloud目前作為研究預覽版,面向ChatGPT Pro、Business、Enterprise和Edu訂閱用戶開放。團隊可通過桌面端和網頁版Codex中的插件訪問該服務,連接GitHub代碼倉庫,選擇雲端環境,並在全量掃描與持續監控之間進行選擇。



為何重要

對安全團隊而言,最切實的收益是減少告警疲勞。現有的大多數漏洞掃描工具會產生大量結果,其中許多是重複項或低可信度告警,需要人工分類整理後才能採取任何有意義的行動。Codex Security Cloud在呈報結果之前會先進行調查和去重,使審查人員看到的是去除重複後、可信度更高的獨立問題,而非鋪天蓋地的噪音。


雲端執行也解決了一個時效性問題。漏洞代碼被引入與被發現之間的時間窗口,是應用程序安全的主要風險因素之一。逐提交的持續監控能夠縮短這一窗口,且無需開發者手動觸發掃描。



治理要求

OpenAI在整個工作流程中始終保留人工審批環節。用戶需審查證據、請求修復、檢查生成的補丁,並決定是否提交草稿拉取請求。自主修復以可審查的輔助建議形式呈現,而非自動執行的動作。


這一設計至關重要。代碼倉庫權限應遵循最小權限原則,雲端環境須限制機密資訊和網路訪問,每個生成的補丁在合併前都需經過開發者審查和測試。該服務是輔助工具,而非開發者判斷力的替代品——其效能最終取決於能否在不產生新噪音的前提下發現真實漏洞,以及團隊是否將AI生成的補丁視為供參考的建議,而非不容置疑的決策。



更宏觀的視角

Codex Security Cloud是AI嵌入防禦性安全工作流程這一更廣泛趨勢的組成部分,而非僅作為獨立掃描產品提供。通過在單一持續運行的服務中整合代碼庫全局上下文、持續監控、漏洞驗證、去重和補丁準備,OpenAI正將Codex定位為一個全天候運行的防禦性工程助手——它是人類安全團隊的補充,而非替代。





資訊來源

OpenAI Codex Security Cloud發布公告,2026年9月。OpenAI幫助中心關於Codex Security的使用文檔,2026年9月。Cybersecurity News關於OpenAI Codex Security Cloud發布的報導,2026年9月。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌