
OpenAI ได้รับความสนใจเมื่อเร็ว ๆ นี้หลังจากการเปิดตัว GPT-5.4 และการบูรณาการอย่างรวดเร็วของ Microsoft ของโมเดลการเข้ารหัสเอเจนต์ใหม่เข้ากับ GitHub Copilot ขณะนี้บริษัทกำลังขยายกลุ่มผลิตภัณฑ์เครื่องมือสำหรับนักพัฒนาด้วยการอัพเกรดที่เน้นความปลอดภัยเป็นหลัก
OpenAI ได้เปลี่ยนชื่อตัวแทนนักวิจัยด้านความปลอดภัย Aardvark เป็น Codex Security โดยแนะนำเครื่องมือในการดูตัวอย่างการวิจัยผ่านอินเทอร์เฟซเว็บ Codex
ปัจจุบัน Codex Security พร้อมใช้งานสำหรับผู้ใช้ ChatGPT Pro, Team, Enterprise และ Edu OpenAI กล่าวว่าเครื่องมือนี้จะยังคงใช้งานได้ฟรีในช่วงแสดงตัวอย่างจนถึงเดือนหน้า
Codex Security มุ่งเน้นไปที่การตรวจจับช่องโหว่แบบอัตโนมัติ
ระบบใหม่นี้มีจุดมุ่งหมายเพื่อช่วยให้นักพัฒนาตรวจจับและแก้ไขช่องโหว่ด้านความปลอดภัยในที่เก็บซอฟต์แวร์ได้โดยอัตโนมัติ
นักพัฒนาสามารถเชื่อมต่อเครื่องมือกับที่เก็บโค้ดได้ ช่วยให้ Codex Security สามารถวิเคราะห์โค้ดเบสได้อย่างต่อเนื่องและแนะนำการแก้ไขปัญหาด้านความปลอดภัยที่อาจเกิดขึ้น ระบบใช้การให้เหตุผลเชิงตัวแทนร่วมกับการตรวจสอบอัตโนมัติเพื่อพิจารณาว่าช่องโหว่ใดน่าจะมีผลกระทบสูงสุด
ตาม OpenAI เครื่องมือนี้ได้รับการออกแบบมาเพื่อจัดการกับความท้าทายที่เพิ่มขึ้นสองประการในการพัฒนาซอฟต์แวร์สมัยใหม่
ประการแรก จำนวนโค้ดที่สร้างโดย AI เพิ่มขึ้นอย่างมาก ทำให้การตรวจสอบความปลอดภัยด้วยตนเองทำได้ยากและใช้เวลานานมากขึ้น
ประการที่สอง เครื่องสแกนช่องโหว่แบบดั้งเดิมมักจะสร้างการแจ้งเตือนที่มีผลกระทบต่ำหรือผลบวกลวงจำนวนมาก ทำให้นักพัฒนาต้องใช้เวลาในการตรวจสอบปัญหาที่อาจไม่ได้แสดงถึงภัยคุกคามที่แท้จริง
Codex Security พยายามกรองการแจ้งเตือนที่มีมูลค่าต่ำเหล่านี้ออก และจัดลำดับความสำคัญของปัญหาที่ต้องดำเนินการทันที
การปรับปรุงตามการทดสอบเบต้าของ Aardvark
ระบบใหม่นี้สร้างขึ้นจากโปรเจ็กต์ Aardvark ก่อนหน้านี้ของ OpenAI ซึ่งได้รับการทดสอบเป็นการส่วนตัวกับทีมรักษาความปลอดภัยก่อนการแสดงตัวอย่างการวิจัยสาธารณะ
ในระหว่างการทดสอบ OpenAI สังเกตเห็นการปรับปรุงที่สำคัญเมื่อระบบสแกนพื้นที่เก็บข้อมูลเดิมซ้ำๆ ปริมาณเสียงรบกวนในรายงานช่องโหว่ลดลง 84 เปอร์เซ็นต์ เมื่อเทียบกับผลลัพธ์เบต้าในช่วงต้น
การปรับปรุงความแม่นยำก็มีนัยสำคัญเช่นกัน ระดับความรุนแรงที่รายงานมากเกินไปลดลงมากกว่า 90 เปอร์เซ็นต์ ในขณะที่ผลบวกลวงทั่วทั้งพื้นที่เก็บข้อมูลลดลงมากกว่า 50 เปอร์เซ็นต์
OpenAI กล่าวว่าการปรับปรุงเหล่านี้ช่วยให้ทีมรักษาความปลอดภัยมุ่งเน้นไปที่ภัยคุกคามของแท้ แทนที่จะใช้เวลาตรวจสอบการแจ้งเตือนที่ไม่ถูกต้อง
บริษัทยังคาดว่าอัตราส่วนสัญญาณต่อเสียงรบกวนของ Codex Security จะยังคงปรับปรุงต่อไป เนื่องจากระบบประมวลผลสภาพแวดล้อมการพัฒนาในโลกแห่งความเป็นจริงและเวิร์กโฟลว์ด้านความปลอดภัยมากขึ้น
การเปิดตัว Codex Security เกิดขึ้นในขณะที่บริษัท AI ยังคงขยายเครื่องมืออัตโนมัติที่มุ่งเน้นนักพัฒนาอย่างต่อเนื่อง
ในขณะเดียวกัน Microsoft ยังได้อัปเกรดบริการ Bing Video Creator เพื่อใช้โมเดลการสร้างวิดีโอ Sora 2 AI ของ OpenAI ซึ่งขยายขีดความสามารถด้านสื่อเชิงสร้างสรรค์ของบริษัท
Codex Security ถือเป็นอีกก้าวหนึ่งสู่ระบบ AI ที่ไม่เพียงแต่สร้างโค้ดเท่านั้น แต่ยังช่วยรักษาความน่าเชื่อถือและความปลอดภัยในวงกว้างอีกด้วย
ผ่านทาง นีโอวิน
*️⃣ ลิงค์ที่มา:
เปิดตัว GPT-5.4 โมเดลการเข้ารหัสเอเจนต์ใน GitHub Copilot แนะนำเครื่องมือในการดูตัวอย่างการวิจัย ใช้โมเดลการสร้างวิดีโอ Sora 2 AI ของ OpenAI Neowin ,