Cyberbezpieczeństwo

OpenAI udostępnia Codex Security CLI jako open source: 3000 naprawionych błędów w miesiąc

Programiści otrzymali właśnie potężny instrument do walki z długiem technicznym i lukami w bezpieczeństwie. OpenAI udostępniło na licencji Apache 2.0 narzędzie @openai/codex-security. To połączenie CLI i TypeScript SDK, które nie tylko wskazuje palcem błędy, ale potrafi wygenerować i przetestować gotowe poprawki.

Dlaczego to ważne teraz

Wydanie tego narzędzia to reakcja na nową rzeczywistość, w której hakerzy używają modeli językowych do błyskawicznego skanowania internetu w poszukiwaniu luk. Skoro atakujący automatyzują swoje działania, obrońcy nie mogą polegać wyłącznie na manualnych audytach. Codex Security CLI, działający jako lokalny agent programistyczny, ma wyrównać te szanse, przenosząc ciężar weryfikacji kodu na algorytmy pracujące bezpośrednio w środowisku dewelopera.

Od eksperymentu do 3 tysięcy poprawek

Projekt, rozwijany wcześniej pod kryptonimem „Aardvark”, zadebiutował w formie wstępnej wersji badawczej 6 marca 2026 roku. Efekty przyszły szybko. Jak podaje OpenAI, tylko do kwietnia system pomógł deweloperom wyeliminować ponad 3 000 krytycznych podatności, które mogły posłużyć do przejęcia kontroli nad aplikacjami. Zespół OpenAI na GitHubie opisuje narzędzie krótko: to rozwiązanie do „znajdowania, walidacji i naprawiania luk w zabezpieczeniach kodu”.

Lokalny agent zamiast chmury

W przeciwieństwie do wielu narzędzi SaaS, Codex Security CLI stawia na pracę lokalną. OpenAI podkreśla, że to „wieloplatformowy agent programistyczny zaprojektowany do wprowadzania godnych zaufania zmian o wysokiej jakości, przy jednoczesnym zapewnieniu bezpiecznej i wydajnej pracy na komputerze użytkownika”. To istotny szczegół dla firm dbających o prywatność własności intelektualnej.

Aby zacząć korzystać z narzędzia, środowisko musi spełniać konkretne wymagania techniczne:

  • Node.js w wersji 22 lub nowszej,
  • Python w wersji co najmniej 3.10,
  • Integracja z potokami CI/CD dla automatycznych kontroli przy każdym commicie.

Bezpośrednie starcie z Anthropic

Ruch ten zaostrza rywalizację z Anthropic i ich systemem Claude Security. Branża AI zajmująca się bezpieczeństwem przestaje być jedynie ciekawostką, a staje się standardem higieny cyfrowej. Choć narzędzie OpenAI wciąż znajduje się w fazie beta, funkcje takie jak porównywanie wyników między sesjami i automatyczne sugestie łatek realnie skracają czas, w którym aplikacja pozostaje wystawiona na atak. OpenAI wyraźnie sugeruje, że przyszłość programowania to nie tylko pisanie kodu przez AI, ale przede wszystkim jego ciągły, zautomatyzowany nadzór.