Skip to content

#codex-security

RSS Feed
LLM X/Twitter Mar 19, 2026 1 min read

OpenAI는 2026년 3월 6일 Codex Security가 Codex web에서 ChatGPT Pro, Enterprise, Business, Edu 사용자를 대상으로 research preview에 들어간다고 밝혔다. 회사는 이 application security agent가 프로젝트별 threat model, 컨텍스트 기반 검증, patch 제안을 결합하며, 베타에서 120만 건이 넘는 commit을 스캔했다고 설명한다.

LLM Mar 18, 2026 1 min read

OpenAI는 Codex Security가 미리 생성된 SAST 리포트를 triage하는 방식이 아니라 repository의 실제 동작과 trust boundary를 먼저 이해한 뒤 가설을 검증하도록 설계됐다고 설명했다. 핵심은 source-to-sink 탐지보다 코드가 의도한 security invariant가 실제로 성립하는지 확인하는 데 있다는 주장이다.

LLM Mar 17, 2026 1 min read

OpenAI는 Codex Security가 의도적으로 SAST report를 출발점으로 삼지 않는다고 밝혔다. 실제 취약점은 단순 dataflow보다 validation order, canonicalization, trust boundary 같은 behavior 문제에서 드러나는 경우가 많기 때문에 repository behavior를 직접 검증하는 방식이 더 중요하다는 설명이다.