OpenAI,终于又迈出了“开源”这一步!最近,OpenAI 官宣已悄然发布了一款代码安全神器——Codex Security CLI。此前,该工具已被 Hacker News 的用户抢先发现,讨论热度瞬间引爆,GitHub 上的星标数一路飙升至 1200 多个。眼看热度藏不住了,OpenAI 只好正式出面认领。

几天前,英伟达 CEO 黄仁勋亲自下场,公开表态力挺开源 AI,随后 OpenAI 便紧随其后加入了阵营。没想到惊喜来得这么快,重磅开源神作转眼就给端了出来。不得不说,还是老黄说话有分量!

这次开源的“主角”是 Codex Security,它包含一个 CLI 工具和一个 TypeScript SDK。其核心功能非常直白,主打一套“组合拳”:在代码库中自动发现漏洞、验证漏洞并修复漏洞。它主打开箱即用,只需三行命令即可跑通全流程:

npm install @openai/codex-security
npx codex-security login
npx codex-security scan .

如果是集成到 CI 流程中,无需登录,只需配置一个 OPENAI_API_KEY 即可。该工具的运行门槛为 Node.js 22 以上、Python 3.10 以上,外加 Codex Security 的访问权限。

严格来说,Codex Security 并非一个“新物种”。它脱胎于去年 10 月的私测项目 Aardvark,并于今年 3 月 6 日更名上线了研究预览版。这款工具最硬核的地方在于它的定位——应用安全智能体。Codex Security 会真正深入底层,去读懂你的代码,理解你的系统到底在干什么。它的工作流分三步:

首先,把整个仓库读一遍,生成一份可编辑的威胁模型,搞清楚这个项目是做什么的、哪里最暴露;
然后,基于这份上下文去找漏洞,并按真实世界的影响分级;
最后,把可疑的问题扔进沙箱里实打实地压测一遍,验证不了的不往外报。

从战绩看,它确实相当能打。上线头 30 天,它扫了超过 120 万次提交,捞出 792 个严重级别,以及 10561 个高危级别的发现。OpenAI 还提到,同一批仓库反复扫,误报率下降超过 50%。

官方的饼画得再大,也敌不过开发者们第一时间涌现的“实测惨案”。在 Hacker News 上,一位开发者 Gregwebs 拿了个小仓库试水,直接甩出了令人崩溃的终端日志。0 分 3 秒开始准备,1 分 20 秒进入扫描,然后一路跑到 52 分 47 秒,最后弹出一行红字——扫描期间仓库 HEAD 发生了变化,请重新开始。一小时白跑不说,这一趟直接干掉了他 Pro 套餐周额度的一半。

另一位开发者 Quai 更惨,扫描刚起步就撞上账户限流,工具重试了一分钟就放弃了。虽然工具提示“部分结果已保留”,但他没找到明显的办法在下一次扫描里接着用。这次失败的运行,花了大约 13 美元。

究竟为什么这么烧钱?看一眼默认配置直接破案。Codex Security 默认调用的是 gpt-5.6-sol,并且把“推理力度”粗暴地拉满到了 extra-high。要知道,Sol 可是 GPT-5.6 家族中定价最“尊贵”的一档,其 API 标价高达每百万输入 token 5 美元、每百万输出 token 30 美元。

黄仁勋开个头,OpenAI 迈出了一步。前脚黄仁勋公开喊话力挺开源 AI,后脚 OpenAI 就端出了 Codex Security。不过,先不要把这次“开源”想得太满。OpenAI 这一招走得很精:开源的是应用层的壳,模型层还牢牢攥在自己手里。无论如何,Agent 接管代码安全的魔盒已经打开。接下来,就看开发者们如何爆改这个开源神器,用社区的魔法,来打败 OpenAI 的魔法了。

最新快讯

2026年08月27日

07:57
鼓狮财经8月27日电,当地时间8月26日出炉的两份调查报告显示,今年7月对人工智能开源平台美国“抱抱脸”公司系统的入侵,是由美国开放人工智能研究中心(OpenAI)创建的约700个人工智能(AI)代理(即在极少人工监督下运行的程序)发起的,而且其中许多代理还“试图掩盖自己的行踪”。这两份报告一份由OpenAI发布,另一份由独立调查人员发布,共同揭示了关于此次...
07:57
一年之内,至少三笔融资投向了同一类AI 产品。它们不追求更逼真的脸,也不忙着复制人的声音。投资人开始押注另一个方向,让 AI 学会像专业人士一样思考和工作,并且替他完成一部分任务。最新的案例发生在8 月 20 日。Twin1 AI 带着 2000 万美元种子轮走出隐身状态,Bessemer、Tribeca 和 Aramco Ventures...
07:57
终于,这几天在网上炒得沸沸扬扬的神秘模型「牛来」(Ox Alpha),真身曝光了!而且果然是来自中国玩家——是智谱刚刚发布即开源的GLM-5.3 Flash,还是5系列里首 个原生多模态的那种。「牛来」在火的这几天里啊,其实已经有不少人用Ox Alpha这个版本在实测了。其中玩儿得比较多的,便是手搓一个SpaceX Raptor猛禽发动机3...
07:57
不久前,Artificial Analysis那张散点图传遍行业,DeepSeek V4 Flash以0.027美元的单任务成本划出了一条“斩杀线”——全球将近70%能力不及它、价格却比它贵的模型,集体落在了这条线以内。一个月后,DeepSeek自己开始重画斩杀线。上周价格落地,DeepSeek V4 Flash高峰时段单任务成本...
07:57
近日,又有消息曝出:全新Opus 5.1模型,据传将在本周突袭发布。从此,智能体赛道又要大洗牌了。它有碾压级的编程能力、复杂的逻辑推理和长时间运行的AI Agent能力。单Token的智能水平,将再次被推到极限!而且,预测网站也显示,Anthropic有74%的概率在两周内发布其下一代旗舰模型(极有可能是Mythos或Fable 5.1)。...
07:56
鼓狮财经8月27日讯美东时间周三盘后,全球AI芯片龙头英伟达公布了强劲的2027财年第二季度财报。 作为全球 AI 半导体产业链的核心企业,英伟达CEO黄仁勋在财报电话会上对公司前景作出了极为乐观的判断,首次给出明确的2028财年全年70%营收增长的前瞻指引,并直言真实市场需求可达翻倍级别、全年增长唯一约束为产能供给。 此外,英伟达高管也承认,由于存储芯片价...
07:23
Revolution Medicines(RevMed)旗下的胰腺癌新药daraxonrasib正式获得美国食品药品监督管理局(FDA)批准上市。作为首款针对该疾病关键分子致病机制的靶向药物,它的问世标志着胰腺癌治疗领域多年来的重要突破。 胰腺癌素有“癌中之王”之称,死亡率极高,五年生存率仅为13%。根据美国癌症协会的数据,今年将有超过6.7万人被确诊为胰腺...
07:23
Anthropic 已与 Nscale 签署一项为期 6 年的巨额租赁协议,承诺支付 450 亿美元,租用后者位于西弗吉尼亚州的 Monarch 数据中心约 460 兆瓦的 AI 算力。根据知情人士透露,Nscale 将部署英伟达 Vera Rubin 芯片,预计该项目将于明年底正式上线。 整个 Monarch 园区规划总容量约为 1.35 吉瓦,总投资额高...
07:23
9月9日上午10点(美国太平洋时间),北京时间次日凌晨1点,苹果将在库比蒂诺总部举办今年规模最大的产品发布会。这也是新任CEO约翰·特努斯首次主导如此盛大的新品发布活动。据悉,苹果预计将推出首款折叠屏iPhone,设备折叠后大小约等于一本标准护照,展开后屏幕尺寸接近小型iPad,这将是iPhone问世近20年来外观形态上最大的一次变革。此外,iPhone 1...
07:23
**国际要闻** 1. 美股三大指数小幅收跌,其中英伟达下跌1.6%。 2. 英伟达发布Q2财报,营收达962亿美元,调整后每股收益2.22美元,毛利率75%。Vera Rubin已全面投产,2028财年营收展望大超预期。 3. 英伟达CFO预计2028财年营收将增长约70%,受此提振,英伟达盘后一度上涨5%。 4. 受英伟达强劲业绩展望提振,纳指期货高开近...
06:53
鼓狮财经8月27日电,根据多家公募机构披露的2026年半年报显示,在上半年权益及债券市场交投活跃的背景下,公募行业普遍把握住了市场机遇。通过优化业务结构以化解降费冲击,多家机构已成功重回盈利轨道。目前,已有二十余家公募机构的营业收入和净利润实现同比增长。其中,华夏基金、南方基金、富国基金等多条业务线齐头并进;鹏华基金、景顺长城基金、兴证全球基金、永赢基金等则...