时间:2026年7月29日
地点:美国旧金山
人物:OpenAI 安全团队
事件详情:OpenAI于2026年7月29日正式开源Codex Security CLI命令行安全工具,基于Apache 2.0协议发布在GitHub。该工具帮助开发者从终端扫描代码仓库、确认和修复安全漏洞,并支持将安全检查直接接入CI/CD持续集成流水线。Codex Security CLI要求Node.js 22及Python 3.10以上环境,目前处于beta测试阶段,可通过npm一键安装,同时支持ChatGPT账号与API密钥两种认证方式。该工具前身为内部代号Aardvark的项目,2026年3月以研究预览形式面向ChatGPT Enterprise/Business/Edu客户开放,截至4月已帮助修复逾3000个高危漏洞。
背景:随着大模型赋予攻击者更强的自动化能力,企业代码仓库的安全防线压力陡增。Codex Security CLI直接对标Anthropic今年推出的Claude Security,后者同样提供代码库扫描与补丁建议功能。OpenAI此次开源意味着安全检测能力从企业版扩展至所有开发者,有望重塑软件供应链的默认防御标准。
影响:
- OpenAI将AI安全能力从模型层下沉至开发者工具链,降低代码审计门槛
- 与Anthropic Claude Security形成正面竞争,推动AI辅助安全工具快速商品化
- CI/CD流水线原生集成使安全检测左移成为新常态,DevSecOps生态加速演进
- Apache 2.0开源协议允许企业私有化部署,规避代码外泄合规风险
总结:OpenAI将Codex Security CLI以Apache 2.0协议开源,标志着AI巨头在安全工具市场展开正面交锋。开发者从此可在终端一键调用大模型级漏洞检测能力,软件供应链的默认防御水位有望系统性抬升。
参考来源:
- https://the-decoder.com/openai-open-sources-codex-security-cli-to-help-developers-find-and-fix-vulnerabilities-from-the-command-line/
- https://github.com/openai/codex-security
- https://learn.chatgpt.com/docs/security/cli
- http://finance.sina.com.cn/tech/digi/2026-07-29/doc-inikmqct5918480.shtml
- https://www.chinaz.com/ainews/29955.shtml
- https://www.donews.com/news/detail/8/6650307.html