3月7日消息,OpenAI目前已推出Codex Security AI工具,该工具主要适用于代码安全审计场景。
据介绍,Codex Security 主要借助前沿 AI 模型的推理能力,并结合自动化验证机制来应对安全审查问题,能够提供高可信度的漏洞发现服务以及可执行的修复方案,助力开发团队更迅速地找出关键漏洞,从而加快代码发布的进程。
这套工具已在去年对小部分客户启动内部测试,在早期部署中成功发现 SSRF(IT之家注:服务器端请求伪造)漏洞等真实问题,随着 Beta 测试推进,系统精度也在持续提升,例如在同一代码库中噪声减少 84%、误报率下降 50%。
同时,Codex Security 首先能借助系统上下文构建专属模型,对漏洞进行优先排序与验证,接着提出一套契合系统设计的修复方案,并且可以依据用户反馈不断学习。
目前这套方案已以研究预览版的形式面向ChatGPT Pro、Enterprise、Business及Edu用户推出,用户也可通过Codex Web进行访问,未来一个月内可免费使用。