当前位置: 首页 » 资讯 » 新科技 » 正文

AI代码审计来了,开发者的安全助手

IP属地 中国·北京 编辑:周伟 IT之家 时间:2026-03-07 12:11:54

IT之家 3 月 7 日消息,OpenAI 现已推出 Codex Security AI 工具,主要面向代码安全审计场景。

据介绍,Codex Security 主要使用前沿 AI 模型推理能力结合自动化验证机制解决安全审查问题,可提供高可信度漏洞发现、可执行修复方案,帮助开发团队更快发现重要漏洞,进而加速代码发布流程

这套工具已在去年对小部分客户启动内部测试,在早期部署中成功发现 SSRF(IT之家注:服务器端请求伪造)漏洞等真实问题,随着 Beta 测试推进,系统精度也在持续提升,例如在同一代码库中噪声减少 84%、误报率下降 50%。

同时,Codex Security 首先可通过系统上下文生成专属模型,优先排序并验证漏洞,随后提出一套与系统设计一致的修复方案,还能够根据用户反馈持续学习。

目前这套方案已经通过研究预览版的形式向 ChatGPT Pro、Enterprise、Business 以及 Edu 用户推出,还能够通过 Codex Web 访问,未来一个月可免费使用。

标签: 代码 内部测试 模型 漏洞 助手 预览版 方案 系统 专属 排序 场景 部分 客户 面向 工具 开发者 机制 能力 问题 形式 库中 团队 噪声 流程 部署 精度 服务器端 据介绍

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。