OpenAI Developers는 2026년 3월 29일 X에서 Codex Security를 소개하며 취약점 탐지, 검증, 수정까지 지원하겠다고 밝혔다. AI 코딩 도구가 애플리케이션 보안 워크플로우로 확장되고 있음을 보여주는 신호다.
#codex-security
RSS FeedOpenAI는 2026년 3월 6일 Codex Security가 Codex web에서 ChatGPT Pro, Enterprise, Business, Edu 사용자를 대상으로 research preview에 들어간다고 밝혔다. 회사는 이 application security agent가 프로젝트별 threat model, 컨텍스트 기반 검증, patch 제안을 결합하며, 베타에서 120만 건이 넘는 commit을 스캔했다고 설명한다.
OpenAI는 Codex Security가 미리 생성된 SAST 리포트를 triage하는 방식이 아니라 repository의 실제 동작과 trust boundary를 먼저 이해한 뒤 가설을 검증하도록 설계됐다고 설명했다. 핵심은 source-to-sink 탐지보다 코드가 의도한 security invariant가 실제로 성립하는지 확인하는 데 있다는 주장이다.
OpenAI는 Codex Security가 의도적으로 SAST report를 출발점으로 삼지 않는다고 밝혔다. 실제 취약점은 단순 dataflow보다 validation order, canonicalization, trust boundary 같은 behavior 문제에서 드러나는 경우가 많기 때문에 repository behavior를 직접 검증하는 방식이 더 중요하다는 설명이다.
OpenAI가 2026년 3월 6일 X에서 Codex Security 리서치 프리뷰를 발표했다. 공개 설명에 따르면 이 에이전트는 프로젝트 컨텍스트를 분석해 취약점을 탐지하고 검증하며 패치 제안까지 수행한다.