OpenAI представила Codex Security (ранее известный под кодовым именем Aardvark) — специализированного AI-агента для обеспечения безопасности приложений. В отличие от классических сканеров, Codex Security глубоко погружается в контекст проекта, чтобы находить сложные логические дыры, которые обычно пропускают другие инструменты.
Для вайбкодеров, которые собирают проекты на огромной скорости с помощью Cursor или Windsurf, безопасность часто становится «бутылочным горлышком». Codex Security призван решить эту проблему, автоматизируя проверку кода и предлагая не просто отчеты, а готовые к применению исправления.
Как это работает
Инструмент использует флагманские модели OpenAI и возможности агента Codex для трех ключевых задач:
- Глубокий анализ: Агент понимает архитектуру системы, что позволяет ему отличать реальные угрозы от «шумных» багов.
- Автоматическая валидация: Найденные уязвимости проверяются, чтобы минимизировать количество ложных срабатываний.
- Умные патчи: Codex Security предлагает исправления, которые учитывают логику окружающего кода, что снижает риск регрессий при внедрении защиты.
Реальные результаты и кейсы
В ходе закрытого бета-тестирования инструмент уже доказал свою эффективность на крупных Open Source проектах (OpenSSH, PHP, Chromium, GnuTLS). Вот несколько фактов из отчета OpenAI:
- Точность: Количество «шума» и ложных срабатываний сократилось на 84% с момента запуска первых тестов.
- Критические находки: Агент успешно обнаружил реальные SSRF-уязвимости и критические баги аутентификации (например, CVE-2026-25242 в GOGS).
- Масштаб: За последние 30 дней Codex Security просканировал более 1,2 миллиона коммитов в репозиториях тестеров.
«Контекст имеет решающее значение при оценке реальных рисков безопасности. Большинство AI-инструментов просто помечают малозначимые находки, заставляя команды тратить время на сортировку. Codex Security сочетает агентные рассуждения с автоматической валидацией, позволяя быстрее выпускать защищенный код».
Доступность
С сегодняшнего дня Codex Security выходит в стадию research preview. Доступ постепенно открывается для пользователей ChatGPT Pro, Enterprise, Business и Edu. В течение первого месяца использование инструмента будет бесплатным через веб-интерфейс Codex.
Для сообщества вайбкодеров это отличный сигнал: порог входа в создание безопасных enterprise-решений становится еще ниже, так как AI берет на себя роль опытного AppSec-инженера в вашей команде.