ΑρχικήSecurityOpenAI Codex Security: Εντόπισε 10.561 σοβαρά ζητήματα σε 1,2 εκατ. Commits

OpenAI Codex Security: Εντόπισε 10.561 σοβαρά ζητήματα σε 1,2 εκατ. Commits

Η OpenAI ξεκινησε την κυκλοορία του Codex Security την Παρασκευή, ενός πράκτορα ασφαλείας με τεχνητή νοημοσύνη (AI) σχεδιασμένου να εντοπίζει, να επικυρώνει και να προτείνει λύσεις για ευπάθειες.

Δείτε επίσης: OpenAI: Αναβάθμιση ChatGPT με το GPT-5.4 Thinking

Codex Security

Η λειτουργία είναι διαθέσιμη σε προεπισκόπηση έρευνας για τους πελάτες ChatGPT Pro, Enterprise, Business και Edu μέσω του Codex web με δωρεάν χρήση για τον επόμενο μήνα.

“Δημιουργεί βαθύ πλαίσιο για το έργο σας ώστε να εντοπίσει σύνθετες ευπάθειες που άλλα εργαλεία δεν εντοπίζουν, αναδεικνύοντας ευρήματα υψηλής εμπιστοσύνης με λύσεις που βελτιώνουν ουσιαστικά την ασφάλεια του συστήματός σας, ενώ σας απαλλάσσουν από τον θόρυβο των ασήμαντων σφαλμάτων“, δήλωσε η εταιρεία.

Το Codex Security αντιπροσωπεύει μια εξέλιξη του Aardvark, το οποίο η OpenAI παρουσίασε σε ιδιωτική beta τον Οκτώβριο του 2025 ως έναν τρόπο για τους προγραμματιστές και τις ομάδες ασφαλείας να εντοπίζουν και να διορθώνουν ευπάθειες ασφαλείας σε μεγάλη κλίμακα.

Τις τελευταίες 30 ημέρες, το Codex Security έχει σαρώσει περισσότερα από 1,2 εκατομμύρια commits σε εξωτερικά αποθετήρια κατά τη διάρκεια της beta, εντοπίζοντας 792 κρίσιμα ευρήματα και 10.561 ευρήματα υψηλής σοβαρότητας. Αυτά περιλαμβάνουν ευπάθειες σε διάφορα έργα ανοικτού κώδικα όπως OpenSSH, GnuTLS, GOGS, Thorium, libssh, PHP και Chromium, μεταξύ άλλων.

Ορισμένα από αυτά περιλαμβάνουν:

  • GnuPG – CVE-2026-24881, CVE-2026-24882 – GnuTLS – CVE-2025-32988, CVE-2025-32989 – GOGS – CVE-2025-64175, CVE-2026-25242 – Thorium – CVE-2025-35430, CVE-2025-35431, CVE-2025-35432, CVE-2025-35433, CVE-2025-35434, CVE-2025-35435, CVE-2025-35436

Δείτε ακόμα: OpenAI: Επενδύσεις $ 110 δισ. από Amazon, Nvidia & Softbank

OpenAI Codex Security: Εντόπισε 10.561 σοβαρά ζητήματα σε 1,2 εκατ. Commits

Σύμφωνα με την εταιρεία AI, η τελευταία έκδοση του πράκτορα ασφάλειας εφαρμογών αξιοποιεί τις ικανότητες λογικής των πρωτοποριακών μοντέλων της και τις συνδυάζει με αυτοματοποιημένη επικύρωση για να ελαχιστοποιήσει τον κίνδυνο ψευδών θετικών και να παρέχει εφαρμόσιμες διορθώσεις.

Οι σαρώσεις της OpenAI στα ίδια αποθετήρια με την πάροδο του χρόνου έχουν δείξει αυξανόμενη ακρίβεια και μείωση των ψευδών θετικών, με το τελευταίο να μειώνεται κατά περισσότερο από 50% σε όλα τα αποθετήρια.

Σε δήλωση που μοιράστηκε με το The Hacker News, η ΟpenAI ανέφερε ότι το Codex Security έχει σχεδιαστεί για να βελτιώνει το σήμα προς θόρυβο, βασίζοντας την ανακάλυψη ευπαθειών στο πλαίσιο του συστήματος και επικυρώνοντας τα ευρήματα πριν τα εμφανίσει στους χρήστες.

Συγκεκριμένα, ο πράκτορας λειτουργεί σε τρία βήματα: αναλύει ένα αποθετήριο για να κατανοήσει τη δομή του έργου που σχετίζεται με την ασφάλεια και δημιουργεί ένα επεξεργάσιμο μοντέλο απειλής που καταγράφει τι κάνει και πού είναι πιο εκτεθειμένο.

Μόλις δημιουργηθεί το πλαίσιο του συστήματος, το Codex Security το χρησιμοποιεί ως βάση για τον εντοπισμό ευπαθειών και ταξινομεί τα ευρήματα με βάση την πραγματική τους επίδραση. Τα επισημασμένα ζητήματα δοκιμάζονται σε ένα περιβάλλον sandbox για να επικυρωθούν.

Το τελικό στάδιο περιλαμβάνει τον πράκτορα να προτείνει λύσεις που ευθυγραμμίζονται καλύτερα με τη συμπεριφορά του συστήματος για να μειώσουν τις υποτροπές και να τις κάνουν πιο εύκολες στην αναθεώρηση και την ανάπτυξη.

Δείτε επίσης: Η OpenAI νικά την xAI στη δίκη για εμπορικά μυστικά

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

OpenAI Codex Security: Εντόπισε 10.561 σοβαρά ζητήματα σε 1,2 εκατ. Commits

Η είδηση του Codex Security έρχεται εβδομάδες μετά την κυκλοφορία του Claude Code Security από την Anthropic για να βοηθήσει τους χρήστες να σαρώσουν μια βάση κώδικα λογισμικού για ευπάθειες και να προτείνουν επιδιορθώσεις.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS