OpenAI, a libéré son code source
OpenAI a rendu open source son outil de sécurité pour le code, Codex Security CLI. Cette bibliothèque et interface en ligne de commande, conçue pour détecter, vérifier et corriger automatiquement les vulnérabilités dans les bases de code, avait déjà suscité un vif intérêt sur GitHub avant son annonce officielle. Pour l'utiliser, quelques commandes suffisent, mais elle nécessite une clé API OpenAI.
Né d'un projet interne nommé Aardvark, cet "agent de sécurité applicative" analyse en profondeur un dépôt pour en comprendre le fonctionnement, génère un modèle de menace, identifie les failles par niveau de criticité et les valide dans un sandbox. En un mois, l'outil a analysé plus de 1,2 million de commits, détectant près de 800 vulnérabilités critiques.
Cependant, les premiers retours d'expérience révèlent des problèmes de coût et de fiabilité. Des développeurs ont rapporté des analyses longues, des échecs et des factures élevées, notamment dus à l'utilisation par défaut du modèle onéreux GPT-5.6-sol. Cette initiative s'inscrit dans un contexte de soutien récent d'OpenAI à l'IA open source, mais l'entreprise conserve le contrôle sur ses modèles fondamentaux. La communauté est désormais invitée à améliorer l'outil.
marsbit07/30 07:45