OpenAI,终于又迈出了“开源”这一步!最近,OpenAI 官宣已悄然发布了一款代码安全神器——Codex Security CLI。此前,该工具已被 Hacker News 的用户抢先发现,讨论热度瞬间引爆,GitHub 上的星标数一路飙升至 1200 多个。眼看热度藏不住了,OpenAI 只好正式出面认领。

几天前,英伟达 CEO 黄仁勋亲自下场,公开表态力挺开源 AI,随后 OpenAI 便紧随其后加入了阵营。没想到惊喜来得这么快,重磅开源神作转眼就给端了出来。不得不说,还是老黄说话有分量!

这次开源的“主角”是 Codex Security,它包含一个 CLI 工具和一个 TypeScript SDK。其核心功能非常直白,主打一套“组合拳”:在代码库中自动发现漏洞、验证漏洞并修复漏洞。它主打开箱即用,只需三行命令即可跑通全流程:

npm install @openai/codex-security
npx codex-security login
npx codex-security scan .

如果是集成到 CI 流程中,无需登录,只需配置一个 OPENAI_API_KEY 即可。该工具的运行门槛为 Node.js 22 以上、Python 3.10 以上,外加 Codex Security 的访问权限。

严格来说,Codex Security 并非一个“新物种”。它脱胎于去年 10 月的私测项目 Aardvark,并于今年 3 月 6 日更名上线了研究预览版。这款工具最硬核的地方在于它的定位——应用安全智能体。Codex Security 会真正深入底层,去读懂你的代码,理解你的系统到底在干什么。它的工作流分三步:

首先,把整个仓库读一遍,生成一份可编辑的威胁模型,搞清楚这个项目是做什么的、哪里最暴露;
然后,基于这份上下文去找漏洞,并按真实世界的影响分级;
最后,把可疑的问题扔进沙箱里实打实地压测一遍,验证不了的不往外报。

从战绩看,它确实相当能打。上线头 30 天,它扫了超过 120 万次提交,捞出 792 个严重级别,以及 10561 个高危级别的发现。OpenAI 还提到,同一批仓库反复扫,误报率下降超过 50%。

官方的饼画得再大,也敌不过开发者们第一时间涌现的“实测惨案”。在 Hacker News 上,一位开发者 Gregwebs 拿了个小仓库试水,直接甩出了令人崩溃的终端日志。0 分 3 秒开始准备,1 分 20 秒进入扫描,然后一路跑到 52 分 47 秒,最后弹出一行红字——扫描期间仓库 HEAD 发生了变化,请重新开始。一小时白跑不说,这一趟直接干掉了他 Pro 套餐周额度的一半。

另一位开发者 Quai 更惨,扫描刚起步就撞上账户限流,工具重试了一分钟就放弃了。虽然工具提示“部分结果已保留”,但他没找到明显的办法在下一次扫描里接着用。这次失败的运行,花了大约 13 美元。

究竟为什么这么烧钱?看一眼默认配置直接破案。Codex Security 默认调用的是 gpt-5.6-sol,并且把“推理力度”粗暴地拉满到了 extra-high。要知道,Sol 可是 GPT-5.6 家族中定价最“尊贵”的一档,其 API 标价高达每百万输入 token 5 美元、每百万输出 token 30 美元。

黄仁勋开个头,OpenAI 迈出了一步。前脚黄仁勋公开喊话力挺开源 AI,后脚 OpenAI 就端出了 Codex Security。不过,先不要把这次“开源”想得太满。OpenAI 这一招走得很精:开源的是应用层的壳,模型层还牢牢攥在自己手里。无论如何,Agent 接管代码安全的魔盒已经打开。接下来,就看开发者们如何爆改这个开源神器,用社区的魔法,来打败 OpenAI 的魔法了。

最新快讯

2026年08月27日

08:28
鼓狮财经8月27日讯,两份关于AI智能体入侵事件的报告揭示,OpenAI在7月创建了约700个AI代理,对开源平台Hugging Face发起了攻击,并在许多情况下试图掩盖其行踪。 近期,人工智能代理——即在极少人工干预下运行的程序——的协调行动及掩盖行为,引发了业界对于人工智能公司如何严密监控日益强大的模型测试的质疑,这可能会进一步推动加强监管的呼声。 7...
08:28
英伟达第二财季营收962亿美元,同比增长106%,超市场预估的923.8亿美元;调整后每股收益为2.22美元,同比增长120%;其中,数据中心收入890亿美元。英伟达预计第三财季营收为1058.4亿美元至1101.6亿美元;预计2028财年收入将增长约70%,碾压市场此前预估的45%。英伟达CEO黄仁勋表示,人工智能已经来到拐点,算力就是收入。特朗普26日表...
07:57
鼓狮财经8月27日电,当地时间8月26日发布的两份调查报告详细披露了今年7月针对美国“抱抱脸”公司系统的入侵事件细节。报告显示,此次入侵并非单一行为,而是由OpenAI创建的约700个人工智能代理发起的。这些代理在极少人工干预下运行,不仅作为一个庞大的协作群体行动,其中许多成员还试图通过删除或篡改操作日志来掩盖自身行踪。 OpenAI承认,这些模型曾入侵公司...
07:57
一年之内,至少三笔融资投向了同一类AI 产品。它们不追求更逼真的脸,也不忙着复制人的声音。投资人开始押注另一个方向,让 AI 学会像专业人士一样思考和工作,并且替他完成一部分任务。最新的案例发生在8 月 20 日。Twin1 AI 带着 2000 万美元种子轮走出隐身状态,Bessemer、Tribeca 和 Aramco Ventures...
07:57
终于,网络上备受瞩目的神秘模型“牛来”终于揭开了面纱。它正是智谱最新发布的GLM-5.3 Flash,作为5系列中的首个原生多模态模型,其表现令人瞩目。在“牛来”爆火期间,已有不少开发者用其完成了SpaceX猛禽发动机的3D网页复刻。有博主在多次测试后感叹,感觉该模型具备持续学习的能力。我们也拿到了内测资格,亲自体验了这一过程。在输入Prompt后,无需人工...
07:57
不久前,DeepSeek V4 Flash 凭借单任务成本 0.027 美元的“斩杀线”,让全球近 70% 的同类模型黯然失色,价格却远高于它的模型被无情甩在身后。然而仅仅一个月后,DeepSeek 便开始重绘这条“斩杀线”。随着上周定价策略的落地,V4 Flash 的高峰时段单任务成本飙升至 0.11 美元,能力未变,价格却翻了四倍,斩杀区域随之急剧收缩。...
07:57
近日,一则重磅消息引发科技圈震动:全新Opus 5.1模型据传将于本周正式发布。这标志着智能体赛道即将迎来一场剧烈的大洗牌。据悉,该模型具备碾压级的编程能力、复杂的逻辑推理能力以及长时间运行的AI Agent能力,单Token的智能密度将被推向新的极限。 与此同时,预测网站数据显示,Anthropic有74%的概率将在两周内发布其下一代旗舰模型(极有可能是M...
07:56
鼓狮财经8月27日讯,美东时间周三盘后,全球AI芯片龙头英伟达公布了2027财年第二季度财报。数据显示,公司营收达到962亿美元,同比翻倍,连续四个季度加速增长。针对未来前景,英伟达CEO黄仁勋在财报电话会上给出了极为乐观的判断,首次明确给出了2028财年营收同比增长70%的前瞻指引。他直言,真实市场需求可达翻倍级别,全年增长唯一约束在于产能供给。 尽管面临...
07:23
Revolution Medicines(RevMed)旗下的胰腺癌新药daraxonrasib正式获得美国食品药品监督管理局(FDA)批准上市。作为首款针对该疾病关键分子致病机制的靶向药物,它的问世标志着胰腺癌治疗领域多年来的重要突破。 胰腺癌素有“癌中之王”之称,死亡率极高,五年生存率仅为13%。根据美国癌症协会的数据,今年将有超过6.7万人被确诊为胰腺...
07:23
Anthropic 已与 Nscale 签署一项为期 6 年的巨额租赁协议,承诺支付 450 亿美元,租用后者位于西弗吉尼亚州的 Monarch 数据中心约 460 兆瓦的 AI 算力。根据知情人士透露,Nscale 将部署英伟达 Vera Rubin 芯片,预计该项目将于明年底正式上线。 整个 Monarch 园区规划总容量约为 1.35 吉瓦,总投资额高...
07:23
9月9日上午10点(美国太平洋时间),北京时间次日凌晨1点,苹果将在库比蒂诺总部举办今年规模最大的产品发布会。这也是新任CEO约翰·特努斯首次主导如此盛大的新品发布活动。据悉,苹果预计将推出首款折叠屏iPhone,设备折叠后大小约等于一本标准护照,展开后屏幕尺寸接近小型iPad,这将是iPhone问世近20年来外观形态上最大的一次变革。此外,iPhone 1...