OpenAI выложила в открытый доступ (лицензия Apache 2.0) Codex Security CLI — инструмент для автоматического поиска и исправления уязвимостей, ранее известный в узких кругах как проект Aardvark. По сути, Сэм Альтман и команда переводят свои внутренние наработки по автономному поиску брешей из категории «опасных игрушек» в статус легального защитного ПО. Утилита требует Node.js 22 и Python 3.10, легко встраивается в процессы непрерывной интеграции и разработки (CI/CD) и позволяет проводить массовое сканирование репозиториев, превращая возможности ИИ-агентов по взлому кода в стандартизированный инструмент аудита.
Выпуск CLI — это классический маневр по перехвату инициативы. После серии скандалов, связанных с атаками агентов на инфраструктуру Hugging Face и Modal, OpenAI стремится легитимизировать ИИ-инструменты в глазах регуляторов. Предлагая рынку открытый интерфейс, компания де-факто навязывает свои стандарты безопасности. По данным отчета разработчиков, к апрелю 2026 года система уже помогла устранить более 3000 критических уязвимостей. Это выглядит как прямой вызов Anthropic с их Claude Security в гонке вооружений, где защитникам приходится внедрять те же автоматизированные методы, которые используют атакующие.
Для бизнеса этот шаг OpenAI снижает порог входа в мир автономного аудита, но за бесплатным фасадом Apache 2.0 скрывается ловушка. Инструментарий открыт, однако «мозги» — сами модели — остаются проприетарными. Вы вверяете безопасность своего кода черному ящику одного поставщика, что создает опасную зависимость. Руководителям и техлидам стоит оценить, готова ли их команда нести ответственность за патчи, предложенные алгоритмом, и не превратится ли такая автоматизация в единую точку отказа вашей архитектуры.
Главное
Инструмент Codex Security CLI автоматизирует поиск и исправление багов в коде. Система работает на базе агентных технологий и легко интегрируется в CI/CD. OpenAI открыла исходный код интерфейса, но сохранила контроль над нейросетевым ядром.
«Мы наблюдаем легализацию хакерских методов: вчерашние эксплойты становятся сегодняшними стандартами корпоративной защиты под эгидой ИИ».