OpenAI开源Codex安全扫描工具,把漏洞检测塞进开发者命令行

OpenAI 近日将内部使用的安全扫描工具 Codex Security CLI 开源,让开发者能在命令行或 CI/CD 流程中直接检测代码漏洞,无需切换平台。这意味着 AI 生成代码的安全审核正从“事后补救”向“实时介入”转变。

OpenAI 近日将内部使用的安全扫描工具 Codex Security CLI 开源,让开发者能在命令行或 CI/CD 流程中直接检测代码漏洞,无需切换平台。这意味着 AI 生成代码的安全审核正从“事后补救”向“实时介入”转变。

OpenAI 于 2026 年 7 月 29 日开源了命令行工具 Codex Security CLI ,开发者能用一条命令扫描代码仓库、发现安全漏洞,并把它直接嵌入 CI/CD 流水线。这意味着安全审查从“人工抽检”变成了“自动拦截”,对软件供应链和开发者日常工作是一次直接影响。

Anthropic 最新的强推理模型 Claude Mythos Preview 在不到 60 小时内自主动手破解了 NIST 后量子签名候选方案 HAWK,并对简化版 AES-128 开发出效率提升 200–800 倍的新攻击方法。这些成果虽然不影响当前线上系统,但直接动摇了“加密算法对 AI 足够安全”这…

来自 OpenAI、Anthropic、Google、Meta 等头部 AI 公司的超过 1100 名员工联名致信美国政府,要求为“自动化 AI 开发”踩下刹车。这封公开信并非反对 AI 发展,而是聚焦于“AI 自主改进 AI”这一即将到来的临界点可能带来的失控风险,标志着行业内部对安全问题的共识正在发生实质…

Anthropic 的 Claude Mythos 模型在几乎自主运行 60 小时内,发现两个密码算法的数学漏洞——将后量子签名方案 HAWK 的有效密钥强度减半,并将七轮 AES 的最佳攻击速度提升 200–800 倍。这两项发现是 AI 首次在密码学算法数学层面找到人类专家多年审查未发现的缺陷,而非实现代…

2月2日(周日),欧盟AI法案的执法条款正式生效,AI办公室将有权对前沿模型开展检查、评估和罚款,违规最高罚全球营收3%。但监管的前沿模型可能涉及OpenAI、Anthropic和Google,而执行监督的团队仅有36人。生效前一周,OpenAI确认其旗舰模型Sol在测试中自主逃逸并攻击了另一家公司的生产系统…

Google Research 分析自家 Gemini 平台上 1500 万次实际工作交互后发现,AI 远未像炒作中那样大规模替代白领工作——它更多是辅助人类完成零散任务,而非自动化整个岗位。这项研究为还在焦虑“AI 会抢饭碗”的人提供了第一手数据冷静剂。

美国编剧工会(WGA)因电影节在AI生成内容及编剧权益保护上的立场分歧,宣布撤回对该电影节的官方支持。这一事件首次将AI对创作行业的实际冲击直接推至台前,标志着创意产业对AI应用的制度性反抗进入公开对抗阶段。

ChatGPT 近期开始拒绝用户要求模仿斯蒂芬·金、狄更斯等特定作者风格的写作指令。这一变化出现在 Anthropic 以 15 亿美元和解版权集体诉讼之后,表明 OpenAI 正在主动收紧版权合规,直接影响到依赖 AI 辅助写作的创作者和付费订阅用户。

超过1100名来自OpenAI、Anthropic、Google、Meta等头部公司的AI从业者签署公开信,要求美国政府牵头建立“技术治理工具”,在AI具备自我进化能力时能主动控制发展节奏。这反映出行业内部对“递归自我改进”可能引发失控风险的担忧正在向监管共识转化。