OpenAI, de código abierto

marsbitPublicado a 2026-07-30Actualizado a 2026-07-30

Resumen

OpenAI ha publicado en código abierto su herramienta de seguridad para código, Codex Security CLI. Esta herramienta, que se originó a partir del proyecto interno Aardvark, permite escanear automáticamente repositorios de código para detectar, verificar y corregir vulnerabilidades. En sus primeros 30 días, analizó más de 1.2 millones de commits e identificó 792 vulnerabilidades críticas y 10,561 de alto riesgo, reduciendo su tasa de falsos positivos en más del 50% en escaneos repetidos. Aunque la herramienta es de código abierto, su funcionalidad principal depende de modelos propietarios de OpenAI, como GPT-5.6-sol, lo que ha generado críticas por su alto coste y problemas de rendimiento en las primeras pruebas. Desarrolladores han reportado análisis que agotan rápidamente las cuotas de API, con facturas de hasta 13 dólares por un escaneo fallido. El lanzamiento sigue a las declaraciones públicas de Jensen Huang, CEO de NVIDIA, a favor del código abierto en IA.

¡OpenAI finalmente ha vuelto a abrirse una vez más!

Recientemente, OpenAI anunció oficialmente: ha liberado en silencio la herramienta de seguridad de código abierto, Codex Security CLI.

Anteriormente, alguien en Hacker News lo descubrió primero, la discusión se volvió viral instantáneamente, y las estrellas en GitHub subieron rápidamente hasta 1.2k.

Al ver que ya no podían ocultarlo, OpenAI tuvo que salir a reconocerlo.

Dirección en GitHub: https://github.com/openai/codex-security

Hace unos días, Jensen Huang intervino personalmente, declarando públicamente su apoyo a la IA de código abierto, y luego OpenAI se unió al bando.

Nadie esperaba que la sorpresa llegara tan rápido, ya que en un abrir y cerrar de ojos presentaron esta obra maestra de código abierto.

¡Hay que admitir que las palabras de Jensen Huang tienen mucho peso!

La herramienta de seguridad de código de OpenAI se abre al público

Esta vez, el "protagonista" del código abierto es codex-security, que consta de una CLI y un SDK de TypeScript.

Su función principal es muy directa y se basa en un "combinado de acciones": detectar automáticamente vulnerabilidades, verificarlas y corregirlas en un repositorio de código.

Se enfoca en ser funcional al instante, solo se necesitan tres comandos para ejecutar todo el proceso:

  • npm install @openai/codex-security
  • npx codex-security login
  • npx codex-security scan .

Para ejecutarlo en CI, no es necesario iniciar sesión, solo configurar una OPENAI_API_KEY.

Los requisitos son Node.js 22 o superior, Python 3.10 o superior, y permisos de acceso a Codex Security.

1.2 millones de commits, 792 vulnerabilidades críticas

Estrictamente hablando, Codex Security no es una "nueva especie".

Se originó a partir del proyecto Aardvark, que se probó de forma privada en octubre de 2025, y fue renombrado y lanzado como versión de vista previa de investigación el 6 de marzo de este año.

Lo más destacado de esta herramienta es su propósito: es un agente inteligente de seguridad de aplicaciones.

Codex Security realmente profundiza en el nivel más bajo, lee tu código y entiende qué está haciendo realmente tu sistema. Su flujo de trabajo se divide en tres pasos:

Primero, lee todo el repositorio y genera un modelo de amenazas editable para comprender de qué se trata el proyecto y cuáles son sus puntos más expuestos;

Luego, basándose en este contexto, busca vulnerabilidades y las clasifica según su impacto en el mundo real;

Finalmente, coloca los problemas sospechosos en un entorno de pruebas (sandbox) para comprobarlos realmente, y solo reporta aquellos que puede verificar.

En cuanto a su historial de logros, realmente es bastante efectivo.

En los primeros 30 días después de su lanzamiento, escaneó más de 1.2 millones de commits, encontrando 792 hallazgos de nivel crítico y 10,561 de nivel alto.

OpenAI también mencionó que al escanear repetidamente los mismos repositorios, la tasa de falsos positivos disminuyó en más del 50%.

Los primeros en probarlo agotaron sus facturas

Por muy prometedora que sea la presentación oficial, no pudo evitar los "casos trágicos de pruebas reales" que surgieron entre los desarrolladores de inmediato.

En Hacker News, un desarrollador llamado gregwebs probó la herramienta con un repositorio pequeño y mostró directamente un registro de terminal desolador.

El proceso comenzó a prepararse a los 0 minutos y 3 segundos, el escaneo comenzó a los 1 minuto y 20 segundos, y continuó hasta los 52 minutos y 47 segundos, para finalmente mostrar un mensaje rojo: el HEAD del repositorio cambió durante el escaneo, por favor, comience de nuevo.

No solo perdió una hora en vano, sino que este proceso consumió la mitad de su cuota semanal del plan Pro.

Otro usuario, Quai, tuvo una experiencia aún peor: el escaneo se encontró con limitaciones de cuota de cuenta justo al comenzar, y la herramienta reintentó durante un minuto antes de rendirse.

La herramienta indicó que "se han conservado algunos resultados", pero no encontró una manera obvia de usarlos en el próximo escaneo. Esta ejecución fallida costó aproximadamente 13 dólares.

¿Por qué es tan costoso? Basta con mirar la configuración predeterminada para entenderlo.

Codex Security utiliza por defecto gpt-5.6-sol y ajusta la "intensidad de razonamiento" al máximo, es decir, extra-high.

Cabe recordar que Sol es la opción más "exclusiva" en términos de precio dentro de la familia GPT-5.6, con un precio de API de $5 por 1 millón de tokens de entrada y $30 por 1 millón de tokens de salida.

Jensen Huang dio el primer paso, OpenAI avanzó un poco más

Primero, Jensen Huang declaró públicamente su apoyo a la IA de código abierto, y luego OpenAI presentó Codex Security.

Sin embargo, no hay que considerar esta "apertura" como algo completo.

OpenAI ha dado un paso muy inteligente: lo que se abre es la capa de aplicación, mientras que la capa del modelo sigue firmemente en sus manos.

De cualquier manera, la caja de Pandora de que los agentes se encarguen de la seguridad del código ya está abierta.

A partir de ahora, depende de los desarrolladores modificar esta herramienta de código abierto, utilizando la magia de la comunidad para superar la magia de OpenAI.

Referencias:

https://x.com/gdb/status/2082235089539526690?s=20

https://x.com/OpenAI/status/2082263717916586117?s=20

Este artículo proviene del WeChat público "新智元", autor: ASI启示录

Preguntas relacionadas

Q¿Qué es Codex Security CLI y qué función principal ofrece?

ACodex Security CLI es una herramienta de seguridad de código de fuente abierta recientemente lanzada por OpenAI. Su función principal es ofrecer un conjunto de capacidades para descubrir automáticamente vulnerabilidades, verificarlas y repararlas en un repositorio de código.

Q¿Cuál fue la reacción inicial de la comunidad ante el descubrimiento de Codex Security en Hacker News?

ALa discusión se volvió viral instantáneamente en Hacker News, y el proyecto alcanzó rápidamente 1.2k estrellas en GitHub, lo que finalmente llevó a OpenAI a reconocer oficialmente el proyecto.

Q¿Cuáles son los tres pasos del flujo de trabajo de Codex Security?

AEl flujo de trabajo de Codex Security consta de tres pasos: 1) Leer todo el repositorio y generar un modelo de amenazas editable. 2) Buscar vulnerabilidades basándose en ese contexto y clasificarlas por su impacto en el mundo real. 3) Probar los problemas sospechosos en un entorno de sandbox para verificación; solo reporta los que pueden ser confirmados.

Q¿Qué problema de costos experimentaron algunos de los primeros usuarios al probar Codex Security?

AAlgunos desarrolladores experimentaron costos muy altos. Uno agotó la mitad de su cuota semanal Pro en una hora de ejecución fallida, y otro gastó unos 13 dólares en un escaneo que se detuvo debido a límites de tasa. Esto se debe a que la herramienta usa por defecto el modelo gpt-5.6-sol, el más caro, con una configuración de 'extra-high' para la potencia de razonamiento.

QSegún el artículo, ¿qué aspecto clave de Codex Security NO fue abierto por OpenAI en este lanzamiento?

AOpenAI abrió la capa de aplicación (la interfaz de línea de comandos y el SDK), pero el modelo subyacente (la capa del modelo) sigue estando firmemente bajo su control y no es de código abierto.

Lecturas Relacionadas

MoonPay lanza PayBox

MoonPay, desarrolladora de soluciones de pagos en cripto y monedas tradicionales, ha lanzado PayBox, una nueva cartera de pagos que permite a asistentes de IA como Claude y ChatGPT realizar transacciones. Los usuarios pueden gestionar activos digitales y pagar servicios en línea directamente dentro del chat. Con una solicitud a la IA, se pueden realizar acciones como comprar PYUSD, intercambiar tokens, transferir activos entre blockchains, depositar fondos en protocolos DeFi o reservar vuelos. Cada operación requiere confirmación mediante una clave de acceso. PayBox es compatible con Solana y blockchains basados en EVM (Ethereum, Base, Arbitrum, Polygon, Hyperliquid, Tempo y Robinhood Chain), con planes de agregar más redes. Admite tanto carteras de criptomonedas como tarjetas de pago. La seguridad se garantiza mediante tecnología MPC (computación multipartita) y entornos de ejecución seguros, evitando que cualquier parte, incluidos MoonPay o el asistente de IA, tenga acceso total a los activos. Ofrece dos modos de permisos: "Preguntar siempre", que requiere confirmación manual, y "Autónomo", donde la IA opera dentro de límites predefinidos. Todos los permisos son modificables en cualquier momento. PayBox utiliza la tecnología de Sodot, empresa especializada en carteras seguras adquirida por MoonPay este año, infraestructura que ya protege más de $50 mil millones en activos digitales en más de 10 millones de carteras.

cryptonews.ruHace 1 hora(s)

MoonPay lanza PayBox

cryptonews.ruHace 1 hora(s)

Casper prepara el lanzamiento de la versión actualizada de csprUSD

La plataforma de blockchain Casper, junto con la empresa de inversión Sarson Funds, ha presentado una versión actualizada de su stablecoin csprUSD. Tras su lanzamiento, se convertirá en el principal stablecoin vinculado al dólar dentro del ecosistema Casper. Una de sus funciones clave será facilitar los pagos automatizados entre agentes de inteligencia artificial mediante el protocolo x402. Esta actualización surge tras la creación de la Fundación x402 bajo Linux Foundation, que cuenta con miembros como Visa, Mastercard, Google, Coinbase, Circle, Stripe, AWS y Cloudflare. El protocolo x402 permite a los agentes de IA pagar bienes y servicios en línea enviando peticiones HTTP estándar, sin depender de los sistemas de pago tradicionales. La nueva versión de csprUSD será compatible con Casper 2.0 e incorporará el soporte para el estándar CEP-3009. Esto permitirá a usuarios y agentes de IA confirmar pagos fuera de la cadena de bloques (off-chain), cuya ejecución final se realizará dentro de la red. Además, se integrará la tecnología ProofLayer de Casper, que genera pruebas criptográficas para datos externos a la blockchain. Esta tecnología permitirá verificar las reservas en dólares que respaldan al csprUSD, así como supervisar la emisión y amortización de los tokens. Antes del lanzamiento en la red principal, el contrato inteligente del stablecoin será sometido a una auditoría de seguridad independiente. Previamente, Casper ya había reducido la comisión mínima por transacción de 2.5 a 0.1 CSPR tras la aprobación de la propuesta CEP-97.

cryptonews.ruHace 1 hora(s)

Casper prepara el lanzamiento de la versión actualizada de csprUSD

cryptonews.ruHace 1 hora(s)

La blockchain Ethereum cumple 11 años. Cómo ha crecido 'ether' y qué viene a continuación

Hace once años, el 30 de julio, se lanzó la red principal de Ethereum. La criptomoneda ETH, que sigue siendo la segunda más grande por capitalización de mercado (más de 230 mil millones de dólares a mediados de 2026), ha crecido unas 6,200 veces desde su precio inicial estimado de 0.31 dólares en su ICO de 2014, hasta alcanzar unos 1,920 dólares actualmente. También se ha revalorizado notablemente frente al Bitcoin. A pesar de este crecimiento a largo plazo, el precio de ETH ha mostrado un rendimiento menos positivo en los últimos cinco años, manteniéndose muy por debajo de su máximo histórico cercano a los 5,000 dólares alcanzado en 2021 y nuevamente en 2025. Este período de estancamiento relativo coincidió con una fase de inactividad en el desarrollo del protocolo tras su transición al mecanismo de prueba de participación (staking) en 2022. Sin embargo, desde 2026, la comunidad de desarrolladores de Ethereum ha reactivado sus esfuerzos. Las áreas de enfoque actuales son ambiciosas e incluyen la construcción de infraestructura para inteligencia artificial, la mejora de la privacidad, el escalado de la red e incluso la preparación contra posibles amenazas de computación cuántica. Vitalik Buterin ha descrito estos planes como una reestructuración integral del sistema. Paralelamente, se están formando nuevas organizaciones para fomentar el interés institucional en el activo.

cryptonews.ruHace 1 hora(s)

La blockchain Ethereum cumple 11 años. Cómo ha crecido 'ether' y qué viene a continuación

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片