据动察 Beating 监测,OpenAI 开源了 Codex Security 的命令行工具和 TypeScript SDK。开发者可以在电脑上安装它,用来扫描代码仓库、检查新提交的代码、记录每次发现的问题,并把安全检查接入公司的自动开发流程。 Codex Security 会阅读整个项目,找出可能被攻击的地方。发现问题后,它还会在隔离环境中尝试复现,确认漏洞是否真的存在,再给出修复代码,交给开发者审核。 这次开源的是运行和管理扫描任务的工具代码。任何人都能查看、修改和重新发布。真正负责分析代码、验证漏洞和生成修复方案的 Codex Security 服务,仍由 OpenAI 运行。 因此,下载源码不等于可以直接使用完整功能。用户仍要登录 OpenAI 账号,并获得 Codex Security 权限。目前它处于研究预览阶段,向 ChatGPT Pro、Business、Edu 和 Enterprise 用户开放,企业账号还可能需要管理员开启权限。
查看原文 >