Přejít k navigační liště

Zdroják » Zprávičky » OpenAI otevřel Codex Security. Skenování zranitelností teď běží z příkazové řádky

OpenAI otevřel Codex Security. Skenování zranitelností teď běží z příkazové řádky

Zprávičky AI

Nálepky:

OpenAI uvolnil pod licencí Apache 2.0 nástroj Codex Security – CLI a TypeScript SDK pro hledání, ověřování a opravu bezpečnostních chyb v kódu. Firma release původně provedla bez oznámení; podle jejího vlastního příspěvku na X ho Hacker News objevil dřív, než ho stihla veřejně sdílet, a jde zatím o ranou verzi, ke které OpenAI sbírá zpětnou vazbu.

Nástroj se instaluje z npm jako @openai/codex-security, po přihlášení účtem OpenAI nebo přes OPENAI_API_KEY skenuje repozitáře, umí porovnávat nálezy mezi jednotlivými běhy, ověřovat, zda byla chyba skutečně opravena, a napojit se na CI/CD – včetně pre-commit hooku a exportu do SARIF, CSV nebo JSON. Zvládá i hromadné skenování více repozitářů v Dockeru. Vyžaduje Node.js 22 a Python 3.10 nebo novější a je zatím v beta verzi.

Nejde o úplnou novinku: Codex Security se interně jmenoval „Aardvark“ a v březnu 2026 vyšel jako výzkumný náhled pro zákazníky ChatGPT Enterprise, Business a Edu. Podle OpenAI do dubna 2026 pomohl opravit přes tři tisíce kritických zranitelností.

Na rozdíl od klasických statických analyzátorů staví na kontextové analýze modelem, ne na porovnávání se vzory. Repozitář najdete na github.com/openai/codex-security.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
AI

… reposted this!

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.

Mýtus jedné aplikace: proč PWA nenahradí vývoj pro každou platformu

PWA mohou webu přidat ikonu na ploše, fungování bez připojení, notifikace a některé systémové funkce. Nejsou ale cestou k jednomu klientu pro všechny platformy. Vyplatí se tam, kde se lidé k webu vracejí a ocení okamžitý vstup z odkazu. Jakmile aplikace musí spolehlivě běžet na pozadí nebo fungovat stejně na každém zařízení, bývá vhodnější nativní řešení.

Anthropic vydává Claude Opus 5

AI
Komentáře: 0
Anthropic vydal Claude Opus 5 — model, který se má výkonem blížit špičkovému Fable 5 za poloviční cenu a míří hlavně na agentické kódování. Cena zůstává na 5/25 USD za milion tokenů, přibývají API novinky jako mid-conversation tool changes a automatické fallbacky.