OpenAI, de código abierto

marsbitPublicado a 2026-07-30Actualizado a 2026-07-30

Resumen

OpenAI ha publicado en código abierto su herramienta de seguridad para código, Codex Security CLI. Esta herramienta, que se originó a partir del proyecto interno Aardvark, permite escanear automáticamente repositorios de código para detectar, verificar y corregir vulnerabilidades. En sus primeros 30 días, analizó más de 1.2 millones de commits e identificó 792 vulnerabilidades críticas y 10,561 de alto riesgo, reduciendo su tasa de falsos positivos en más del 50% en escaneos repetidos. Aunque la herramienta es de código abierto, su funcionalidad principal depende de modelos propietarios de OpenAI, como GPT-5.6-sol, lo que ha generado críticas por su alto coste y problemas de rendimiento en las primeras pruebas. Desarrolladores han reportado análisis que agotan rápidamente las cuotas de API, con facturas de hasta 13 dólares por un escaneo fallido. El lanzamiento sigue a las declaraciones públicas de Jensen Huang, CEO de NVIDIA, a favor del código abierto en IA.

¡OpenAI finalmente ha vuelto a abrirse una vez más!

Recientemente, OpenAI anunció oficialmente: ha liberado en silencio la herramienta de seguridad de código abierto, Codex Security CLI.

Anteriormente, alguien en Hacker News lo descubrió primero, la discusión se volvió viral instantáneamente, y las estrellas en GitHub subieron rápidamente hasta 1.2k.

Al ver que ya no podían ocultarlo, OpenAI tuvo que salir a reconocerlo.

Dirección en GitHub: https://github.com/openai/codex-security

Hace unos días, Jensen Huang intervino personalmente, declarando públicamente su apoyo a la IA de código abierto, y luego OpenAI se unió al bando.

Nadie esperaba que la sorpresa llegara tan rápido, ya que en un abrir y cerrar de ojos presentaron esta obra maestra de código abierto.

¡Hay que admitir que las palabras de Jensen Huang tienen mucho peso!

La herramienta de seguridad de código de OpenAI se abre al público

Esta vez, el "protagonista" del código abierto es codex-security, que consta de una CLI y un SDK de TypeScript.

Su función principal es muy directa y se basa en un "combinado de acciones": detectar automáticamente vulnerabilidades, verificarlas y corregirlas en un repositorio de código.

Se enfoca en ser funcional al instante, solo se necesitan tres comandos para ejecutar todo el proceso:

  • npm install @openai/codex-security
  • npx codex-security login
  • npx codex-security scan .

Para ejecutarlo en CI, no es necesario iniciar sesión, solo configurar una OPENAI_API_KEY.

Los requisitos son Node.js 22 o superior, Python 3.10 o superior, y permisos de acceso a Codex Security.

1.2 millones de commits, 792 vulnerabilidades críticas

Estrictamente hablando, Codex Security no es una "nueva especie".

Se originó a partir del proyecto Aardvark, que se probó de forma privada en octubre de 2025, y fue renombrado y lanzado como versión de vista previa de investigación el 6 de marzo de este año.

Lo más destacado de esta herramienta es su propósito: es un agente inteligente de seguridad de aplicaciones.

Codex Security realmente profundiza en el nivel más bajo, lee tu código y entiende qué está haciendo realmente tu sistema. Su flujo de trabajo se divide en tres pasos:

Primero, lee todo el repositorio y genera un modelo de amenazas editable para comprender de qué se trata el proyecto y cuáles son sus puntos más expuestos;

Luego, basándose en este contexto, busca vulnerabilidades y las clasifica según su impacto en el mundo real;

Finalmente, coloca los problemas sospechosos en un entorno de pruebas (sandbox) para comprobarlos realmente, y solo reporta aquellos que puede verificar.

En cuanto a su historial de logros, realmente es bastante efectivo.

En los primeros 30 días después de su lanzamiento, escaneó más de 1.2 millones de commits, encontrando 792 hallazgos de nivel crítico y 10,561 de nivel alto.

OpenAI también mencionó que al escanear repetidamente los mismos repositorios, la tasa de falsos positivos disminuyó en más del 50%.

Los primeros en probarlo agotaron sus facturas

Por muy prometedora que sea la presentación oficial, no pudo evitar los "casos trágicos de pruebas reales" que surgieron entre los desarrolladores de inmediato.

En Hacker News, un desarrollador llamado gregwebs probó la herramienta con un repositorio pequeño y mostró directamente un registro de terminal desolador.

El proceso comenzó a prepararse a los 0 minutos y 3 segundos, el escaneo comenzó a los 1 minuto y 20 segundos, y continuó hasta los 52 minutos y 47 segundos, para finalmente mostrar un mensaje rojo: el HEAD del repositorio cambió durante el escaneo, por favor, comience de nuevo.

No solo perdió una hora en vano, sino que este proceso consumió la mitad de su cuota semanal del plan Pro.

Otro usuario, Quai, tuvo una experiencia aún peor: el escaneo se encontró con limitaciones de cuota de cuenta justo al comenzar, y la herramienta reintentó durante un minuto antes de rendirse.

La herramienta indicó que "se han conservado algunos resultados", pero no encontró una manera obvia de usarlos en el próximo escaneo. Esta ejecución fallida costó aproximadamente 13 dólares.

¿Por qué es tan costoso? Basta con mirar la configuración predeterminada para entenderlo.

Codex Security utiliza por defecto gpt-5.6-sol y ajusta la "intensidad de razonamiento" al máximo, es decir, extra-high.

Cabe recordar que Sol es la opción más "exclusiva" en términos de precio dentro de la familia GPT-5.6, con un precio de API de $5 por 1 millón de tokens de entrada y $30 por 1 millón de tokens de salida.

Jensen Huang dio el primer paso, OpenAI avanzó un poco más

Primero, Jensen Huang declaró públicamente su apoyo a la IA de código abierto, y luego OpenAI presentó Codex Security.

Sin embargo, no hay que considerar esta "apertura" como algo completo.

OpenAI ha dado un paso muy inteligente: lo que se abre es la capa de aplicación, mientras que la capa del modelo sigue firmemente en sus manos.

De cualquier manera, la caja de Pandora de que los agentes se encarguen de la seguridad del código ya está abierta.

A partir de ahora, depende de los desarrolladores modificar esta herramienta de código abierto, utilizando la magia de la comunidad para superar la magia de OpenAI.

Referencias:

https://x.com/gdb/status/2082235089539526690?s=20

https://x.com/OpenAI/status/2082263717916586117?s=20

Este artículo proviene del WeChat público "新智元", autor: ASI启示录

Preguntas relacionadas

Q¿Qué es Codex Security CLI y qué función principal ofrece?

ACodex Security CLI es una herramienta de seguridad de código de fuente abierta recientemente lanzada por OpenAI. Su función principal es ofrecer un conjunto de capacidades para descubrir automáticamente vulnerabilidades, verificarlas y repararlas en un repositorio de código.

Q¿Cuál fue la reacción inicial de la comunidad ante el descubrimiento de Codex Security en Hacker News?

ALa discusión se volvió viral instantáneamente en Hacker News, y el proyecto alcanzó rápidamente 1.2k estrellas en GitHub, lo que finalmente llevó a OpenAI a reconocer oficialmente el proyecto.

Q¿Cuáles son los tres pasos del flujo de trabajo de Codex Security?

AEl flujo de trabajo de Codex Security consta de tres pasos: 1) Leer todo el repositorio y generar un modelo de amenazas editable. 2) Buscar vulnerabilidades basándose en ese contexto y clasificarlas por su impacto en el mundo real. 3) Probar los problemas sospechosos en un entorno de sandbox para verificación; solo reporta los que pueden ser confirmados.

Q¿Qué problema de costos experimentaron algunos de los primeros usuarios al probar Codex Security?

AAlgunos desarrolladores experimentaron costos muy altos. Uno agotó la mitad de su cuota semanal Pro en una hora de ejecución fallida, y otro gastó unos 13 dólares en un escaneo que se detuvo debido a límites de tasa. Esto se debe a que la herramienta usa por defecto el modelo gpt-5.6-sol, el más caro, con una configuración de 'extra-high' para la potencia de razonamiento.

QSegún el artículo, ¿qué aspecto clave de Codex Security NO fue abierto por OpenAI en este lanzamiento?

AOpenAI abrió la capa de aplicación (la interfaz de línea de comandos y el SDK), pero el modelo subyacente (la capa del modelo) sigue estando firmemente bajo su control y no es de código abierto.

Lecturas Relacionadas

Esperad noticias mañana: ¡esta vez el Banco de Japón anunciará su decisión sobre la tasa de interés! ¿Qué impacto tendrá esto en el Bitcoin?

Un día antes de que el Banco de Japón (BoJ) anuncie su decisión sobre las tasas de interés, el yen japonés se fortaleció casi un 3% frente al dólar. La brusca oscilación en el mercado cambiario alimentó las especulaciones de que el gobierno japonés podría haber intervenido nuevamente para apoyar la moneda. El par USD/JPY cayó más de 400 pips en el día, alcanzando los 158,5, con una pérdida diaria cercana al 3%. Este fue su descenso más pronunciado desde la intervención cambiaria de las autoridades a principios de año. Aunque el Ministerio de Finanzas de Japón aún no se ha pronunciado oficialmente, los participantes del mercado sospechan que la rápida apreciación se debe a ventas directas de divisas extranjeras por parte de las autoridades. Esta posible intervención ocurre después de que el yen alcanzara su nivel más bajo en casi 40 años frente al dólar. Para contener la debilidad de la moneda, el gobierno japonés ya había intervenido entre finales de abril y mayo, inyectando aproximadamente 73.200 millones de dólares, principalmente mediante la venta de valores extranjeros como bonos del Tesoro de EE.UU. La atención del mercado ahora está centrada en la decisión de tasas del BoJ y las señales que envíe sobre su política monetaria futura. Un tono más restrictivo o un aumento de tasas podría ejercer una presión adicional de venta sobre Bitcoin. Esto se debe a que podría desencadenar el cierre de operaciones de "carry trade", donde los inversores piden prestado yenes a bajas tasas para invertir en activos de riesgo como Bitcoin. *Esto no es una recomendación de inversión.

cryptonews.ruHace 38 min(s)

Esperad noticias mañana: ¡esta vez el Banco de Japón anunciará su decisión sobre la tasa de interés! ¿Qué impacto tendrá esto en el Bitcoin?

cryptonews.ruHace 38 min(s)

Bernstein revela los detalles del acuerdo de Core Scientific con AMD por 14.000 millones de dólares

Los contratos iniciales entre Core Scientific y AMD por 530 MW podrían generar más de 14,000 millones de dólares en ingresos durante 15 años, según analistas de Bernstein. AMD actuará esencialmente como garante crediticio para parte de la infraestructura del minero de Bitcoin. El acuerdo, anunciado el 28 de julio, tiene el potencial de expandirse hasta 2.5 GW en centros de datos para IA. De los 530 MW, 377 MW son para AMD bajo un arrendamiento triple neto directo y 152 MW para un proveedor de nube no nombrado con respaldo crediticio de AMD. Esta estructura reduce el costo de financiamiento y el riesgo frente a modelos con garantías externas. AMD también recibió warrants para comprar 30 millones de acciones de Core Scientific a 23.47 dólares cada una, sujetos a alcanzar el objetivo de 2.5 GW. El ingreso anual promedio se estima en unos 900 millones de dólares, aproximadamente 1.8 millones por MW, entre un 5% y un 25% menos que acuerdos recientes similares. Se estima que el margen EBITDA mixto del acuerdo es de alrededor del 96%. Core Scientific anticipa gastos de capital de entre 11 y 12 millones de dólares por MW, con un total de unos 6,000 millones de dólares. Bernstein ve este acuerdo como un paso más en la transformación de antiguos mineros de Bitcoin en operadores de infraestructura para IA, donde ahora los propios fabricantes de chips, como AMD, actúan como arrendatarios principales. Otros ejemplos recientes incluyen a Hut 8 con un presunto acuerdo con Nvidia por 704 MW y a AMD reservando 200 MW con Riot Platforms. Core Scientific pagó 41.9 millones de dólares a Block para rescindir un contrato de suministro de chips de minería y acelerar su diversificación hacia la IA.

cryptonews.ruHace 1 hora(s)

Bernstein revela los detalles del acuerdo de Core Scientific con AMD por 14.000 millones de dólares

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片