Codex Security bevezetés: magas biztonsági pontosságú AI-ügynök
Az OpenAI által bevezetett Codex Security egy projekt-specifikus AI-ügynök, amely a repo struktúráját elemezve készít fenyegetési modellt, majd a sandboxban tesztelve rangsorolja és jelöli a valós hatású hibákat, a béta fázisban már több millió commitot vizsgált.
Az OpenAI bejelentette Codex Security nevű alkalmazásbiztonsági ügynökét, amely a projekt specifikus kontextusát felhasználva azonosítja a komplex sebezhetőségeket.
A rendszer először a repo struktúráját elemzi, majd projekt-specifikus fenyegetési modellt hoz létre, amelyet a csapat szerkeszthet. Ezt követően a fenyegetési modell alapján keres és rangsorolja a hibákat, és szűrőn keresztül jelöli a valós hatással rendelkező problémákat.
Codex Security a sandbox környezetben ellenőrzi a hibákat, így csökkenti a hamis pozitívokat. A rendszer javasolt javításokat kínál, amelyek a rendszer szándékával és viselkedésével összhangban vannak, minimalizálva a regressziók kockázatát.
A beta fázisban több mint 1,2 millió commitot vizsgált, 792 kritikus és 10 561 magas szintű találatot azonosítva, miközben a kritikus hibák csak 0,1 % -ban jelentek meg.