OpenAI 刚刚开源了 Codex Security

OpenAI 正式开源了 Codex Security CLI 工具,将原本仅向 ChatGPT 付费企业用户提供的代码安全扫描能力开放给所有开发者。这意味着一度被视为闭源卖点的 AI 安全检测功能,正被推向更开放的实用工具生态。

一句话看懂:OpenAI 正式开源了 Codex Security CLI 工具,将原本仅向 ChatGPT 付费企业用户提供的代码安全扫描能力开放给所有开发者。这意味着一度被视为闭源卖点的 AI 安全检测功能,正被推向更开放的实用工具生态。

事件核心:发生了什么

OpenAI 在 Hacker News 上宣布开源 Codex Security CLI 工具。该工具此前仅限 ChatGPT 企业版用户使用,核心功能是识别代码仓库中的安全漏洞。根据官方说法,团队已基于数百个工程和安全团队的反馈,调整了产品方向,目标是将该工具打造成类似 Promptfoo 的“实用型”开发工具,更好地融入已有工作流。同时,OpenAI 也为该项目发布了 CLI 文档,并开始招聘全栈安全工程师,表明其将此作为独立产品线长期运营的意图。

为什么重要

这是 OpenAI 在安全检测工具上的一次重要策略转向:从闭源加端内垄断,转向开源获客。此前,代码安全扫描是 ChatGPT Enterprise 的核心付费卖点之一;开源后,这一能力对所有开发者免费开放。这反映了两个趋势:一是面向开发者的 AI 辅助工具正被从封闭模型抽离成独立、可插拔的基础设施;二是在专业安全扫描工具(如 Semgrep、Snyk 等)的竞争压力下,AI 模型提供方更倾向于用开放生态换取用户信任与反馈,而非继续维护高昂的封闭许可收入。

对用户/开发者/创作者的影响

对于开发者团队,尤其是使用 ChatGPT 但尚未升级企业版的工程师,现在可以直接在本地或 CI/CD 环节通过命令行运行 Codex Security,无需付费许可。但按目前公开信息显示,该工具依赖 OpenAI 的模型推理能力,每次扫描都可能产生 API 调用费用(有用户反馈单次失败运行花费约 13 美元),成本可感知。此外,有用户指出该工具存在“发现漏洞但拒绝告知具体内容”的安全机制限制,团队需在**实用性与安全护栏**之间做出平衡。对安全工程师来说,这提供了一个快速体验 AI 鉴定代码漏洞的触达入口,但不应替代现有成熟工具。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

  • 产品成熟度能否快速提升:开源版本才刚发布,团队已承认“有很多待改进之处”,且 Hacker News 上有用户直接反馈了认证问题和成本问题。关注其能否在短期内吸收社区修补,提升扫描准确率和可用性。
  • 是否推出托管或可视化版本:纯 CLI 依赖命令行操作,若 Open AI 后续提供配套的 Dashboard 或 CI 集成插件,才可能真正与主流安全工具竞争。
  • 对现有安全扫描市场的影响:如果 Open AI 保持激进更新并降低 api 推理成本,可能压缩中小型 AI 安全创业公司的生存空间,形成新的一轮“基座模型公司 + 开源工具”对垂直工具厂商的替代冲击。

来源:hackernews

celebrityanime
celebrityanime
文章: 15671

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注