OpenAI добавила в Codex облачную проверку репозиториев GitHub на уязвимости

Изображение: OpenAI
OpenAI представила на конференции DevDay 29 сентября Codex Security Cloud, облачный инструмент для поиска уязвимостей в репозиториях GitHub. Он проверяет репозиторий разово или следит за каждым новым коммитом, а для найденных проблем готовит исправления. Сервис пока работает в предварительной версии.
Как сказано в документации OpenAI, для отслеживаемого репозитория Codex сам составляет модель угроз и ищет вероятные уязвимости, опираясь на контекст всего кода. Каждую находку он пытается воспроизвести в изолированной среде, и подтверждённые отмечаются отдельно, чтобы до человека доходило меньше ложных срабатываний. Предложенное исправление разработчик проверяет сам и только потом создаёт черновик pull request.
По данным The Decoder, пользователи облачной версии получают доступ к моделям Daybreak Blue без отдельной заявки. Это защитное направление программы OpenAI по кибербезопасности, его модели рассчитаны в том числе на анализ вредоносного ПО, а раньше доступ к ним требовал среди прочего подтверждения личности. Codex Security Cloud открыт подписчикам тарифов Pro, Business, Enterprise и Edu в браузере и настольном приложении.
Локальный сканер Codex Security CLI уже опубликован на GitHub общедоступным пакетом и проверяет репозитории из командной строки, в конвейерах CI/CD и перед коммитами. В начале сентября OpenAI объявила программу Daybreak for Frontline Defenders на $1 млрд, которая открывает ИБ-модели компании организациям критической инфраструктуры в США.



