Codex Security
AssessCông cụ
Hệ thống bảo mật mã nguồn của OpenAI dùng để phát hiện lỗ hổng trong phần mềm.
Vì sao ở đây
Xếp vào Assess: 3 bài bằng chứng từ 2 nguồn, chủ yếu là ra mắt sản phẩm, 1 bài trong 30 ngày qua. Độ tin cậy 48%.
Bằng chứng (3)
- 8InfoQ·11/6/2026product_launchGPT-5.5 và Codex chính thức khả dụng trên Amazon Bedrock
GPT-5.5, GPT-5.4 và Codex của OpenAI hiện đã được cung cấp rộng rãi trên Amazon Bedrock, sau khi OpenAI điều chỉnh thỏa thuận độc quyền với Azure. Mức giá tương đương với giá trực tiếp từ OpenAI, việc sử dụng được tính vào cam kết AWS, và Codex chuyển sang mô hình tính phí theo token thay vì phí theo ghế.
- 5OpenAI Blog·16/3/2026securityVì sao Codex Security không dùng SAST truyền thống
OpenAI cho biết Codex Security không dựa vào kiểm tra bảo mật ứng dụng tĩnh (SAST) truyền thống. Thay vào đó, hệ thống dùng suy luận ràng buộc và cơ chế xác thực do AI hỗ trợ để phát hiện lỗ hổng thực sự với ít cảnh báo sai hơn. Cách tiếp cận này được định vị là phương pháp đánh giá bảo mật mã nguồn có độ nhắm mục tiêu cao hơn so với các phương pháp quét truyền thống.
- 6OpenAI Blog·6/3/2026product_launchCodex Security bước vào giai đoạn xem trước nghiên cứu
OpenAI đã giới thiệu Codex Security, một tác nhân an ninh ứng dụng AI được thiết kế để phân tích ngữ cảnh dự án nhằm phát hiện các lỗ hổng phức tạp với độ tin cậy cao hơn và ít cảnh báo nhiễu hơn. Công cụ này còn có thể xác thực phát hiện và tạo bản vá, hướng tới vai trò trợ lý bảo mật cho nhà phát triển trong giai đoạn xem trước nghiên cứu.