OpenAI, Kode Sumber Terbuka

marsbitDipublikasikan tanggal 2026-07-30Terakhir diperbarui pada 2026-07-30

Abstrak

OpenAI telah merilis alat keamanan kode sumber terbuka, Codex Security CLI, setelah sebelumnya sempat "terendus" komunitas dan mendapat respons besar di GitHub. Alat ini berfungsi sebagai agen keamanan cerdas yang mampu memindai, memverifikasi, dan memperbaiki kerentanan dalam basis kode secara otomatis dengan memahami konteks proyek. Meskipun diklaim efektif—menemukan ratusan kerentanan kritis dalam sebulan—alat ini menuai keluhan dari pengguna awal karena biaya pemakaian yang tinggi. Hal ini disebabkan penggunaan model GPT-5.6-sol dengan konfigurasi maksimal secara default. Langkah OpenAI ini dipandang sebagai respons terhadap dukungan publik Jensen Huang terhadap AI open-source, meski yang dibuka saat ini terutama lapisan aplikasinya, bukan model intinya.

OpenAI, Akhirnya 'Open' Lagi!

Baru-baru ini, OpenAI secara resmi mengumumkan: mereka telah diam-diam merilis alat keamanan kode sumber terbuka — Codex Security CLI.

Sebelumnya, seseorang di Hacker News menemukannya terlebih dahulu, diskusi langsung meledak, dan bintang di GitHub terus melesat hingga 1.2k.

Melihat sudah tak bisa disembunyikan lagi, OpenAI akhirnya mengakui sendiri.

Alamat GitHub: https://github.com/openai/codex-security

Beberapa hari lalu, Jensen Huang sendiri turun tangan, secara terbuka menyatakan dukungan untuk AI sumber terbuka, kemudian OpenAI menyusul bergabung dengan kamp tersebut.

Tak disangka, kejutan datang secepat ini, karya masterpiece sumber terbuka yang berat langsung disajikan.

Harus diakui, ucapan Huang memang punya bobot!

Alat Keamanan Kode OpenAI, Sudah Sumber Terbuka

'Pemeran utama' yang dibuka sumbernya kali ini adalah codex-security, sebuah CLI plus TypeScript SDK.

Fungsi intinya sangat lugas, mengusung 'serangkaian kombinasi': secara otomatis menemukan kerentanan, memverifikasi kerentanan, dan memperbaiki kerentanan di basis kode.

Siap pakai, hanya perlu tiga perintah untuk menjalankan seluruh alur kerja:

  • npm install @openai/codex-security
  • npx codex-security login
  • npx codex-security scan .

Untuk menjalankan CI tidak perlu login, cukup konfigurasikan OPENAI_API_KEY.

Prasyaratnya adalah Node.js versi 22 ke atas, Python 3.10 ke atas, ditambah izin akses Codex Security.

1.2 Juta Komitmen, 792 Kerentanan Kritis

Secara ketat, Codex Security bukanlah 'spesies baru'.

Ia berasal dari proyek uji coba tertutup Aardvark pada Oktober 2025, dan berganti nama menjadi versi pratinjau penelitian pada 6 Maret tahun ini.

Titik paling tangguh dari alat ini terletak pada posisinya — agen kecerdasan keamanan aplikasi.

Codex Security akan benar-benar menyelami lapisan bawah, membaca kode Anda, memahami apa yang sebenarnya dilakukan sistem Anda. Alur kerjanya terdiri dari tiga langkah:

Pertama membaca seluruh repositori, menghasilkan model ancaman yang dapat diedit, untuk memahami apa yang dilakukan proyek ini dan di mana bagian yang paling terekspos;

Kemudian berdasarkan konteks ini, mencari kerentanan, dan mengklasifikasikannya berdasarkan dampak di dunia nyata;

Terakhir, menempatkan masalah yang mencurigakan ke dalam sandbox untuk diuji beban secara nyata, yang tidak dapat diverifikasi tidak dilaporkan.

Dari rekam jejaknya, ia memang cukup tangguh.

Dalam 30 hari pertama setelah diluncurkan, ia memindai lebih dari 1,2 juta komitmen, menemukan 792 temuan tingkat kritis, dan 10.561 temunan tingkat tinggi.

OpenAI juga menyebutkan, pada repositori yang sama yang dipindai berulang kali, tingkat positif palsu turun lebih dari 50%.

Orang-Orang Pertama yang Mencicipi, Tagihan Meledak

Bagaimanapun bagusnya 'janji' resmi, tak tahan dengan 'kasus nyata' yang langsung bermunculan dari para pengembang.

Di HN, seorang pengembang bernama gregwebs mencoba dengan repositori kecil, dan langsung menampilkan log terminal yang menyedihkan.

Dimulai pada detik ke-0 menit ke-3, memasuki pemindaian pada menit ke-1 detik ke-20, kemudian berjalan hingga menit ke-52 detik ke-47, akhirnya muncul baris teks merah — HEAD repositori berubah selama pemindaian, silakan mulai ulang.

Satu jam berlalu sia-sia, dan satu kali ini langsung menghabiskan setengah dari kuota mingguan paket Pro-nya.

Yang lain, Quai, bahkan lebih parah, pemindaian baru dimulai sudah menabrak pembatasan laju akun, alat mencoba ulang selama satu menit lalu menyerah.

Alat memang memberi petunjuk 'sebagian hasil telah disimpan', tetapi dia tidak menemukan cara yang jelas untuk melanjutkan penggunaannya dalam pemindaian berikutnya. Proses yang gagal ini menghabiskan sekitar 13 dolar.

Mengapa bisa semahal ini? Lihat saja konfigurasi defaultnya langsung ketahuan.

Codex Security secara default memanggil gpt-5.6-sol, dan dengan kasar menarik 'kekuatan penalaran' hingga ke tingkat extra-high.

Perlu diketahui, Sol adalah tingkat dengan harga paling 'mewah' dalam keluarga GPT-5.6, harga API-nya mencapai $5/1M token masukan, $30/1M token keluaran.

Huang Memulai, OpenAI Melangkah Maju

Depan, Jensen Huang secara terbuka menyatakan dukungan untuk AI sumber terbuka, belakang, OpenAI langsung menyajikan Codex Security.

Namun, jangan terlalu berharap tinggi dengan 'sumber terbuka' kali ini.

Langkah OpenAI kali ini sangat cerdik: yang dibuka sumbernya adalah cangkang lapisan aplikasi, lapisan model masih dipegang erat di tangan mereka sendiri.

Bagaimanapun, kotak pandora Agent mengambil alih keamanan kode sudah terbuka.

Selanjutnya, lihat bagaimana para pengembang memodifikasi alat sumber terbuka ini, menggunakan sihir komunitas, untuk mengalahkan sihir OpenAI.

Referensi:

https://x.com/gdb/status/2082235089539526690?s=20

https://x.com/OpenAI/status/2082263717916586117?s=20

Artikel ini berasal dari akun WeChat publik "Xin Zhi Yuan", penulis: ASI Revelation

Pertanyaan Terkait

QApa yang baru saja dirilis sebagai sumber terbuka oleh OpenAI?

AOpenAI baru saja merilis sumber terbuka untuk alat keamanan kode bernama Codex Security CLI, yang mencakup antarmuka baris perintah dan TypeScript SDK.

QBagaimana cara menggunakan Codex Security CLI untuk memindai kode?

AUntuk memindai kode dengan Codex Security CLI, Anda dapat menjalankan tiga perintah: 'npm install @openai/codex-security', lalu 'npx codex-security login', dan terakhir 'npx codex-security scan .'.

QApa pencapaian Codex Security dalam 30 hari pertama setelah diluncurkan?

ADalam 30 hari pertama setelah diluncurkan, Codex Security berhasil memindai lebih dari 1,2 juta commit, menemukan 792 kerentanan tingkat kritis dan 10.561 temuan tingkat tinggi.

QApa masalah utama yang dihadapi pengguna awal saat mencoba Codex Security?

AMasalah utama yang dihadapi pengguna awal adalah biaya yang sangat tinggi dan waktu pemindaian yang lama. Satu pengguna melaporkan pemindaian gagal setelah 52 menit dan menghabiskan setengah kuota mingguan paket Pro-nya.

QModel AI apa yang digunakan Codex Security secara default dan mengapa biayanya mahal?

ASecara default, Codex Security menggunakan model 'gpt-5.6-sol' dengan pengaturan 'reasoning effort' tertinggi (extra-high). Model ini adalah yang termahal dalam keluarga GPT-5.6 dengan harga API $5 per 1 juta token input dan $30 per 1 juta token output, sehingga menyebabkan biaya pemindaian yang signifikan.

Bacaan Terkait

MoonPay Meluncurkan PayBox

MoonPay, pengembang solusi pembayaran dalam mata uang kripto dan tradisional, meluncurkan PayBox. Ini adalah dompet pembayaran baru yang memungkinkan asisten AI seperti Claude dan ChatGPT melakukan transaksi. Pengguna dapat mengelola aset digital dan membayar layanan online langsung dalam obrolan. Melalui perintah di AI, pengguna dapat melakukan berbagai tindakan seperti membeli PYUSD, menukar token, mentransfer aset antar blockchain, menyetor dana ke protokol DeFi, memesan tiket pesawat, dan lainnya. Setiap operasi harus dikonfirmasi oleh pengguna dengan kunci akses sebelum diproses. PayBox mendukung Solana dan blockchain berbasis EVM, termasuk Ethereum, Base, Arbitrum, Polygon, Hyperliquid, Tempo, dan Robinhood Chain, dengan rencana untuk menambahkan lebih banyak jaringan. Platform ini dapat menyimpan dompet kripto dan kartu pembayaran. Keamanan dana dijamin dengan teknologi MPC (Multiparty Computation) dan lingkungan eksekusi aman, memastikan tidak ada satu pihak pun—termasuk MoonPay atau asisten AI—yang memiliki akses penuh ke aset pengguna. PayBox menawarkan dua mode manajemen izin: "Selalu Minta" yang memerlukan konfirmasi manual untuk setiap transaksi, dan "Otonom" di mana AI dapat bertindak dalam batas yang ditetapkan pengguna. Semua izin dapat diubah atau dinonaktifkan kapan saja. Teknologi inti PayBox berasal dari Sodot, pengembang dompet kripto aman yang diakuisisi MoonPay tahun ini. Infrastruktur ini diklaim telah mengamankan lebih dari $50 miliar aset digital di lebih dari 10 juta dompet.

cryptonews.ru1j yang lalu

MoonPay Meluncurkan PayBox

cryptonews.ru1j yang lalu

Trading

Spot
活动图片