OpenAI เปิดตัว Codex Security AI Agent สำหรับการวิเคราะห์ความปลอดภัยของโค้ดอัตโนมัติ

/th/images/openai-codex-security.jpg

OpenAI ได้รับความสนใจเมื่อเร็ว ๆ นี้หลังจากการเปิดตัว GPT-5.4 และการบูรณาการอย่างรวดเร็วของ Microsoft ของโมเดลการเข้ารหัสเอเจนต์ใหม่เข้ากับ GitHub Copilot ขณะนี้บริษัทกำลังขยายกลุ่มผลิตภัณฑ์เครื่องมือสำหรับนักพัฒนาด้วยการอัพเกรดที่เน้นความปลอดภัยเป็นหลัก

OpenAI ได้เปลี่ยนชื่อตัวแทนนักวิจัยด้านความปลอดภัย Aardvark เป็น Codex Security โดยแนะนำเครื่องมือในการดูตัวอย่างการวิจัยผ่านอินเทอร์เฟซเว็บ Codex

ปัจจุบัน Codex Security พร้อมใช้งานสำหรับผู้ใช้ ChatGPT Pro, Team, Enterprise และ Edu OpenAI กล่าวว่าเครื่องมือนี้จะยังคงใช้งานได้ฟรีในช่วงแสดงตัวอย่างจนถึงเดือนหน้า

Codex Security มุ่งเน้นไปที่การตรวจจับช่องโหว่แบบอัตโนมัติ

ระบบใหม่นี้มีจุดมุ่งหมายเพื่อช่วยให้นักพัฒนาตรวจจับและแก้ไขช่องโหว่ด้านความปลอดภัยในที่เก็บซอฟต์แวร์ได้โดยอัตโนมัติ

นักพัฒนาสามารถเชื่อมต่อเครื่องมือกับที่เก็บโค้ดได้ ช่วยให้ Codex Security สามารถวิเคราะห์โค้ดเบสได้อย่างต่อเนื่องและแนะนำการแก้ไขปัญหาด้านความปลอดภัยที่อาจเกิดขึ้น ระบบใช้การให้เหตุผลเชิงตัวแทนร่วมกับการตรวจสอบอัตโนมัติเพื่อพิจารณาว่าช่องโหว่ใดน่าจะมีผลกระทบสูงสุด

ตาม OpenAI เครื่องมือนี้ได้รับการออกแบบมาเพื่อจัดการกับความท้าทายที่เพิ่มขึ้นสองประการในการพัฒนาซอฟต์แวร์สมัยใหม่

ประการแรก จำนวนโค้ดที่สร้างโดย AI เพิ่มขึ้นอย่างมาก ทำให้การตรวจสอบความปลอดภัยด้วยตนเองทำได้ยากและใช้เวลานานมากขึ้น

ประการที่สอง เครื่องสแกนช่องโหว่แบบดั้งเดิมมักจะสร้างการแจ้งเตือนที่มีผลกระทบต่ำหรือผลบวกลวงจำนวนมาก ทำให้นักพัฒนาต้องใช้เวลาในการตรวจสอบปัญหาที่อาจไม่ได้แสดงถึงภัยคุกคามที่แท้จริง

Codex Security พยายามกรองการแจ้งเตือนที่มีมูลค่าต่ำเหล่านี้ออก และจัดลำดับความสำคัญของปัญหาที่ต้องดำเนินการทันที

การปรับปรุงตามการทดสอบเบต้าของ Aardvark

ระบบใหม่นี้สร้างขึ้นจากโปรเจ็กต์ Aardvark ก่อนหน้านี้ของ OpenAI ซึ่งได้รับการทดสอบเป็นการส่วนตัวกับทีมรักษาความปลอดภัยก่อนการแสดงตัวอย่างการวิจัยสาธารณะ

ในระหว่างการทดสอบ OpenAI สังเกตเห็นการปรับปรุงที่สำคัญเมื่อระบบสแกนพื้นที่เก็บข้อมูลเดิมซ้ำๆ ปริมาณเสียงรบกวนในรายงานช่องโหว่ลดลง 84 เปอร์เซ็นต์ เมื่อเทียบกับผลลัพธ์เบต้าในช่วงต้น

การปรับปรุงความแม่นยำก็มีนัยสำคัญเช่นกัน ระดับความรุนแรงที่รายงานมากเกินไปลดลงมากกว่า 90 เปอร์เซ็นต์ ในขณะที่ผลบวกลวงทั่วทั้งพื้นที่เก็บข้อมูลลดลงมากกว่า 50 เปอร์เซ็นต์

OpenAI กล่าวว่าการปรับปรุงเหล่านี้ช่วยให้ทีมรักษาความปลอดภัยมุ่งเน้นไปที่ภัยคุกคามของแท้ แทนที่จะใช้เวลาตรวจสอบการแจ้งเตือนที่ไม่ถูกต้อง

บริษัทยังคาดว่าอัตราส่วนสัญญาณต่อเสียงรบกวนของ Codex Security จะยังคงปรับปรุงต่อไป เนื่องจากระบบประมวลผลสภาพแวดล้อมการพัฒนาในโลกแห่งความเป็นจริงและเวิร์กโฟลว์ด้านความปลอดภัยมากขึ้น

การเปิดตัว Codex Security เกิดขึ้นในขณะที่บริษัท AI ยังคงขยายเครื่องมืออัตโนมัติที่มุ่งเน้นนักพัฒนาอย่างต่อเนื่อง

ในขณะเดียวกัน Microsoft ยังได้อัปเกรดบริการ Bing Video Creator เพื่อใช้โมเดลการสร้างวิดีโอ Sora 2 AI ของ OpenAI ซึ่งขยายขีดความสามารถด้านสื่อเชิงสร้างสรรค์ของบริษัท

Codex Security ถือเป็นอีกก้าวหนึ่งสู่ระบบ AI ที่ไม่เพียงแต่สร้างโค้ดเท่านั้น แต่ยังช่วยรักษาความน่าเชื่อถือและความปลอดภัยในวงกว้างอีกด้วย

ผ่านทาง นีโอวิน

*️⃣ ลิงค์ที่มา:

เปิดตัว GPT-5.4 โมเดลการเข้ารหัสเอเจนต์ใน GitHub Copilot แนะนำเครื่องมือในการดูตัวอย่างการวิจัย ใช้โมเดลการสร้างวิดีโอ Sora 2 AI ของ OpenAI Neowin ,