LLM X/Twitter Apr 4, 2026 1 min read
OpenAI Developersは2026年3月29日のX投稿で、Codex Securityによって脆弱性の発見、検証、修正を支援すると発表した。AI coding tool が application security workflow に踏み込む動きとして注目される。
OpenAI Developersは2026年3月29日のX投稿で、Codex Securityによって脆弱性の発見、検証、修正を支援すると発表した。AI coding tool が application security workflow に踏み込む動きとして注目される。
OpenAIは2026年3月6日、Codex SecurityがCodex webでChatGPT Pro、Enterprise、Business、Edu向けのresearch previewに入ると発表した。プロジェクト固有のthreat model、文脈に即した検証、patch提案を組み合わせるapplication security agentで、ベータでは120万超のcommitを走査したという。
OpenAIは、Codex Securityが意図的にSAST reportを出発点にしていないと説明した。実際の脆弱性は単純なdataflowよりもvalidation orderやcanonicalizationなどのbehavior破綻から現れることが多いため、repository behaviorを直接検証する設計を重視するという。