LLM Mar 18, 2026 1 min read
OpenAI는 Codex Security가 미리 생성된 SAST 리포트를 triage하는 방식이 아니라 repository의 실제 동작과 trust boundary를 먼저 이해한 뒤 가설을 검증하도록 설계됐다고 설명했다. 핵심은 source-to-sink 탐지보다 코드가 의도한 security invariant가 실제로 성립하는지 확인하는 데 있다는 주장이다.
OpenAI는 Codex Security가 미리 생성된 SAST 리포트를 triage하는 방식이 아니라 repository의 실제 동작과 trust boundary를 먼저 이해한 뒤 가설을 검증하도록 설계됐다고 설명했다. 핵심은 source-to-sink 탐지보다 코드가 의도한 security invariant가 실제로 성립하는지 확인하는 데 있다는 주장이다.
OpenAI Developers는 2026년 3월 6일 Codex Security를 research preview로 공개했다. GitHub 저장소를 직접 연결해 위협 모델 생성, 취약점 검증, 패치 제안까지 이어지는 보안 워크플로를 제공한다.
OpenAI가 2026년 3월 6일 X에서 Codex Security 리서치 프리뷰를 발표했다. 공개 설명에 따르면 이 에이전트는 프로젝트 컨텍스트를 분석해 취약점을 탐지하고 검증하며 패치 제안까지 수행한다.