
OpenAI a récemment été sous le feu des projecteurs suite au lancement de GPT-5.4 et à l’intégration rapide par Microsoft du nouveau modèle de codage agent dans GitHub Copilot. La société étend désormais son portefeuille d’outils de développement avec une mise à niveau majeure axée sur la sécurité.
OpenAI a rebaptisé son agent de recherche en sécurité Aardvark en Codex Security, introduisant l’outil en aperçu de recherche via l’interface Web du Codex.
Codex Security est actuellement disponible pour les utilisateurs ChatGPT Pro, Team, Enterprise et Edu. OpenAI indique que l’outil restera gratuit pendant la période de prévisualisation jusqu’au mois prochain.
Codex Security se concentre sur la détection automatisée des vulnérabilités
Le nouveau système vise à aider les développeurs à détecter et corriger automatiquement les failles de sécurité dans les référentiels de logiciels.
Les développeurs peuvent connecter l’outil à un référentiel de code, permettant à Codex Security d’analyser en permanence la base de code et de suggérer des correctifs pour les problèmes de sécurité potentiels. Le système utilise un raisonnement agentique combiné à une validation automatisée pour déterminer quelles vulnérabilités sont susceptibles d’avoir le plus grand impact.
Selon OpenAI, l’outil est conçu pour relever deux défis croissants dans le développement de logiciels modernes.
Premièrement, la quantité de code généré par l’IA a considérablement augmenté, ce qui rend les examens de sécurité manuels plus difficiles et plus longs.
Deuxièmement, les scanners de vulnérabilités traditionnels produisent souvent un grand nombre d’alertes à faible impact ou de faux positifs, obligeant les développeurs à passer du temps à examiner des problèmes qui ne représentent peut-être pas de réelles menaces.
Codex Security tente de filtrer ces alertes de faible valeur et de prioriser les problèmes qui nécessitent une attention immédiate.
Améliorations basées sur les tests bêta d’Aardvark
Le nouveau système s’appuie sur le précédent projet Aardvark d’OpenAI, qui a été testé en privé avec des équipes de sécurité avant l’aperçu de la recherche publique.
Lors des tests, OpenAI a observé des améliorations significatives lorsque le système analysait à plusieurs reprises le même référentiel. La quantité de bruit dans les rapports de vulnérabilité a diminué de 84 % par rapport aux premiers résultats bêta.
Les améliorations de la précision ont également été substantielles. Les niveaux de gravité surestimés ont diminué de plus de 90 pour cent, tandis que les faux positifs dans les référentiels ont chuté de plus de 50 pour cent.
Selon OpenAI, ces améliorations permettent aux équipes de sécurité de se concentrer sur les menaces réelles au lieu de passer du temps à trier les alertes incorrectes.
La société s’attend également à ce que le rapport signal/bruit de Codex Security continue de s’améliorer à mesure que le système traite davantage d’environnements de développement et de flux de travail de sécurité réels.
Le lancement de Codex Security intervient alors que les sociétés d’IA continuent de développer des outils d’automatisation axés sur les développeurs.
Parallèlement, Microsoft a également mis à niveau son service Bing Video Creator pour utiliser le modèle de génération vidéo Sora 2 AI d’OpenAI, élargissant ainsi les capacités multimédias génératives de l’entreprise.
Codex Security marque une nouvelle étape vers des systèmes d’IA qui non seulement génèrent du code, mais contribuent également à maintenir sa fiabilité et sa sécurité à grande échelle.
Via Neowin
*️⃣ Lien source :
lancement de GPT-5.4, modèle de codage agent dans GitHub Copilot, introduction de l’outil dans l’aperçu de la recherche , utilisation du modèle de génération vidéo Sora 2 AI d’OpenAI, Neowin ,