شرکت OpenAI ساعاتی پیش خبر از انتشار نسخهی متنبازِ ابزار خط فرمان Codex Security و SDK آن داد؛ ابزاری که به مهندسان و تیمهای امنیتی کمک میکند آسیبپذیریهای موجود در مخازن کد خود را شناسایی و صحتسنجی کنند و برطرفسازی آنها را به کمک هوش مصنوعی پیش ببرند. البته این ابزار کدها را خودکار تغییر نمیدهد و اصلاحات پیشنهادی باید ابتدا توسط ناظر انسانی بررسی شوند.
ابزار Codex Security CLI که در گیتهاب منتشر شده، قابلیتهای مختلفی دارد؛ از جمله بررسی امنیتی تمام مخزن کد، ارزیابی مسیرها و بخشهای مشخص، اسکن تغییرات Pull Request، نگهداری سابقه اسکنها و اتصال به فرایندهای CI/CD.

به گفتهی OpenAI، این «دستیار» هنوز در مراحل ابتدایی است و براساس بازخورد توسعهدهندگان تکمیل خواهد شد. برای اجرای آن نیز به Node.js 22 یا بالاتر، پایتون ۳.۱۰ یا بالاتر و مجوز دسترسی به Codex Security (با خرید اشتراکهای Business و Enterprise و Pro چتجیپیتی) نیاز خواهید داشت.
انتشار این ابزار در زمانی اتفاق افتاده که هوش مصنوعی سرعت تولید کد را بهشدت افزایش داده است. حالا چالش اصلی این است که ابزارهای امنیتی هم بتوانند با همین سرعت، اشتباهات کدهای تازه را پیدا کنند؛ پیش از آنکه مهاجمان زودتر به آنها برسند.
