OpenAI добавила в Codex облачную проверку репозиториев GitHub на уязвимости

OpenAI добавила в Codex облачную проверку репозиториев GitHub на уязвимости

Изображение: OpenAI

OpenAI представила на конференции DevDay 29 сентября Codex Security Cloud, облачный инструмент для поиска уязвимостей в репозиториях GitHub. Он проверяет репозиторий разово или следит за каждым новым коммитом, а для найденных проблем готовит исправления. Сервис пока работает в предварительной версии.

Как сказано в документации OpenAI, для отслеживаемого репозитория Codex сам составляет модель угроз и ищет вероятные уязвимости, опираясь на контекст всего кода. Каждую находку он пытается воспроизвести в изолированной среде, и подтверждённые отмечаются отдельно, чтобы до человека доходило меньше ложных срабатываний. Предложенное исправление разработчик проверяет сам и только потом создаёт черновик pull request.

По данным The Decoder, пользователи облачной версии получают доступ к моделям Daybreak Blue без отдельной заявки. Это защитное направление программы OpenAI по кибербезопасности, его модели рассчитаны в том числе на анализ вредоносного ПО, а раньше доступ к ним требовал среди прочего подтверждения личности. Codex Security Cloud открыт подписчикам тарифов Pro, Business, Enterprise и Edu в браузере и настольном приложении.

Локальный сканер Codex Security CLI уже опубликован на GitHub общедоступным пакетом и проверяет репозитории из командной строки, в конвейерах CI/CD и перед коммитами. В начале сентября OpenAI объявила программу Daybreak for Frontline Defenders на $1 млрд, которая открывает ИБ-модели компании организациям критической инфраструктуры в США.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных