OpenAIDevs는 2026년 3월 29일 Codex Security를 소개하며, 연결된 GitHub repository에서 가능성이 높은 취약점을 찾고 검증하고 remediation까지 이어가는 흐름을 제시했다. OpenAI 문서에 따르면 이 시스템은 commit 단위로 repository를 스캔하고, repo-specific threat model과 실제 코드 맥락을 활용하며, isolated environment에서 고신호 이슈를 검증한 뒤 GitHub PR 작성 단계까지 연결할 수 있다.
#openai
RSS FeedOpenAI는 March 9, 2026 Promptfoo 인수를 발표했다. 회사는 Promptfoo의 agent security testing과 evaluation 기술을 OpenAI Frontier에 통합해 prompt injection, jailbreak, data leak, tool misuse 같은 enterprise risk를 개발 단계부터 다루겠다고 밝혔다.
OpenAI가 March 17, 2026 GPT-5.4 mini와 nano를 공개했다. mini는 GPT-5 mini보다 2x 이상 빠르면서 coding, reasoning, multimodal understanding, tool use를 끌어올렸고, nano는 classification·data extraction·ranking·간단한 coding subagents용 초저비용 모델로 배치됐다.
OpenAI는 March 23, 2026 Sora 영상에 visible·invisible provenance 신호와 C2PA metadata를 넣고, 실존 인물이 등장하는 영상에는 더 강한 consent 제어를 적용한다고 밝혔다. 회사는 teen 전용 보호, video·audio 전반의 filtering, living artist 모방 차단도 함께 설명했다.
OpenAI는 March 24, 2026 gpt-oss-safeguard와 다른 reasoning model에 바로 쓸 수 있는 prompt 기반 teen-safety policy를 공개했다. 초기 버전은 6개 위험 범주를 다루며, Common Sense Media와 everyone.ai의 의견을 반영했다고 회사는 설명했다.
OpenAI Devs는 2026년 3월 26일 Codex에 plugin이 롤아웃되고 있다고 밝혔다. OpenAI의 Codex 문서는 plugin을 skills, app integration, MCP server 설정을 함께 묶는 재사용 가능한 번들로 설명하며, Codex를 팀 단위 workflow 플랫폼으로 넓히고 있음을 보여준다.
OpenAI가 Python tooling 기업 Astral 인수를 추진한다. Codex 성장세를 바탕으로, code generation 이후의 packaging·linting·environment 관리 영역까지 개발 workflow를 더 깊게 장악하려는 움직임으로 읽힌다.
OpenAI는 GPT-5.4를 전문 업무용으로 가장 강력하고 효율적인 frontier model로 소개했다. reasoning, coding, computer use를 함께 끌어올리면서 ChatGPT, API, Codex 전반에 동시에 배치한 점이 핵심이다.
OpenAIDevs는 2026년 3월 27일 사용자가 새로 출시된 plugins를 시험할 수 있도록 Codex usage limits를 전 플랜에서 reset했다고 밝혔다. OpenAI Help Center는 Codex가 Free와 Go에 한시적으로 제공되고, 유료 플랜은 2x rate limits를 받으며, plugins가 skills·app integrations·MCP configurations를 묶은 재사용 workflow 패키지라고 설명한다.
OpenAI는 March 25, 2026에 AI abuse와 safety risk를 겨냥한 공개 Safety Bug Bounty를 시작했다. 기존 Security Bug Bounty가 다루기 어려웠던 agentic misuse, prompt injection, data exfiltration 같은 AI 특화 이슈를 별도 채널로 받겠다는 의미다.
OpenAI는 위협 행위자가 하나의 모델 안에서만 움직이지 않고 웹사이트, 소셜 플랫폼, 기타 운영 인프라를 함께 사용한다고 설명했다. 이번 보고서는 교차 플랫폼 악용을 더 빨리 탐지하고 차단하기 위한 운영 관점을 강조한다.
Amazon과 OpenAI는 2026년 2월 27일 Amazon Bedrock 기반 Stateful Runtime Environment, AWS를 통한 Frontier 유통, 장기 Trainium capacity를 포함한 multi-year strategic partnership를 발표했다. Amazon은 OpenAI에 $50 billion을 투자하겠다고도 밝혔다.