Přejít k navigační liště

Zdroják » Zprávičky » OpenAI otevřel Codex Security. Skenování zranitelností teď běží z příkazové řádky

OpenAI otevřel Codex Security. Skenování zranitelností teď běží z příkazové řádky

Zprávičky AI

Nálepky:

OpenAI uvolnil pod licencí Apache 2.0 nástroj Codex Security – CLI a TypeScript SDK pro hledání, ověřování a opravu bezpečnostních chyb v kódu. Firma release původně provedla bez oznámení; podle jejího vlastního příspěvku na X ho Hacker News objevil dřív, než ho stihla veřejně sdílet, a jde zatím o ranou verzi, ke které OpenAI sbírá zpětnou vazbu.

Nástroj se instaluje z npm jako @openai/codex-security, po přihlášení účtem OpenAI nebo přes OPENAI_API_KEY skenuje repozitáře, umí porovnávat nálezy mezi jednotlivými běhy, ověřovat, zda byla chyba skutečně opravena, a napojit se na CI/CD – včetně pre-commit hooku a exportu do SARIF, CSV nebo JSON. Zvládá i hromadné skenování více repozitářů v Dockeru. Vyžaduje Node.js 22 a Python 3.10 nebo novější a je zatím v beta verzi.

Nejde o úplnou novinku: Codex Security se interně jmenoval „Aardvark“ a v březnu 2026 vyšel jako výzkumný náhled pro zákazníky ChatGPT Enterprise, Business a Edu. Podle OpenAI do dubna 2026 pomohl opravit přes tři tisíce kritických zranitelností.

Na rozdíl od klasických statických analyzátorů staví na kontextové analýze modelem, ne na porovnávání se vzory. Repozitář najdete na github.com/openai/codex-security.

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Nejvíce hlasů
frankie_xo

Děkuji za tip. Hádám že je to CLI ekvivalent Codex Security pluginu, který je nyní dostupný v Desktop App.

theme.json není jen konfigurace. Je to API pro design systému WordPressu

Soubor theme.json se často bere jako „ten JSON, kam se píšou barvy a velikosti písma“. Jenže kdo s ním pracuje déle, zjistí, že jde o něco zásadnějšího. Je to veřejné, verzované a vrstvené rozhraní, přes které spolu komunikuje téma, editor, pluginy i samotný uživatel. Když ho tak začnete chápat, změní se i to, jak navrhujete a udržujete šablony.

„Hazardují s našimi životy“: Odchod výzkumníka rozjel na X debatu o vyhubení lidstva AI

AI
Komentáře: 0
Debata o tom, zda umělá inteligence může přivodit konec lidstva, se přehnala sociální sítí X. Odchod bezpečnostního výzkumníka z Anthropicu a jeho odhad desetiprocentní pravděpodobnosti vyhynutí spustil vlnu, do níž se zapojil i šéf firmy Dario Amodei. Zatímco jedni volají po zpomalení vývoje, čerstvý report ukazuje, jak jsou modely zneužívány už dnes.