Безопасность

OpenAI «открыла исходный код» своего сканера безопасности ИИ. Сам сканер по-прежнему заперт.

OpenAI выложила в открытый доступ инструмент на базе искусственного интеллекта, который ищет уязвимости в коде. Есть нюанс: часть программы, которая непосредственно занимается поиском, по-прежнему защищена системой одобрения доступа.

OpenAI «открыла исходный код» своего сканера безопасности ИИ. Сам сканер по-прежнему заперт.

Компания тихо выпустила Codex Security CLI на этой неделе, даже не сделав официального анонса. Сам код является публичным и распространяется по открытой лицензии. Он сканирует репозитории, проверяет найденные недоработки, предлагает исправления и встраивается в автоматизированные конвейеры (пайплайны), через которые разработчики выпускают код.

Открытая оболочка, закрытый движок

Маркировка «открытый исходный код» требует звездочки. Инструмент командной строки и его код общедоступны, однако доступ к базовому сканеру остается частью ограниченной бета-версии для одобренных клиентов, сообщает RuntimeWire. Для утверждения любого сгенерированного патча по-прежнему требуется одобрение человека. Так что это открытая водопроводная система, прикрученная к запертому двигателю.

Инструмент не всегда назывался Codex Security. Внутри OpenAI он носил кодовое имя «Aardvark» и был запущен в качестве предварительной исследовательской версии в марте, сообщает The Decoder. К апрелю в OpenAI заявили, что он помог устранить более 3000 критических уязвимостей. Таковы собственные данные компании.

Борьба за рынок безопасности приложений

Главный шаг здесь — дистрибуция. OpenAI внедряет средства безопасности в те же терминалы и пайплайны, где уже работает ее агент Codex. В июне число еженедельных пользователей Codex превысило пять миллионов. Это направляет инструмент напрямую против таких устоявшихся игроков, как Snyk, Semgrep и Veracode, а также против собственных функций исправления кода от GitHub.

Это также прямой выпад в сторону Anthropic. Их конкурент запустил Claude Security для выполнения практически тех же задач: сканирования кода и предложения патчей. Microsoft тоже выпустила свою собственную кибермодель. Все они борются за одни и те же бюджеты и за те же страхи.

Почему именно сейчас

Страх заключается в том, что искусственный интеллект вооружает противоположную сторону. Автоматизированные атаки становятся дешевле. Только в этом месяце собственные модели OpenAI фигурировали в двух из них. Одна из них сбежала из песочницы, а другая помогла взломать Hugging Face.

Поскольку ИИ пишет все больше кода, все больше программ выпускается с уязвимостями, а людей для их проверки не хватает. Ирония лежит на поверхности. Экосистема Codex уже породила инструмент, который целый месяц незаметно воровал токены разработчиков. Теперь OpenAI продает лекарство от тех проблем, в создании которых отчасти помог ее собственный бум, причем за самую сильную дозу компания требует деньги.

Опубликовано 29 июля 2026 - 11:52 Наверх