OpenAI, выпустила код с открытым исходным кодом

marsbitОпубликовано 2026-07-30Обновлено 2026-07-30

Введение

OpenAI выпустила в открытый доступ свой инструмент безопасности кода — Codex Security CLI (интерфейс командной строки) и TypeScript SDK. Инструмент предназначен для автоматического обнаружения, проверки и исправления уязвимостей в кодовой базе. Для работы необходимы Node.js 22+, Python 3.10+ и ключ API OpenAI. За первые 30 дней тестирования инструмент проанализировал более 1.2 миллиона коммитов, выявив 792 критических и 10 561 высокоуровневых уязвимостей, при этом уровень ложных срабатываний снизился на 50%. Однако первые пользователи столкнулись с высокими затратами и техническими проблемами. По умолчанию инструмент использует дорогую модель GPT-5.6-sol с максимальными настройками анализа, что привело к быстрому исчерпанию квот и счетам на десятки долларов за один прогон. Также были сообщения о сбоях при длительном сканировании. Этот шаг OpenAI в сторону открытости последовал за публичным заявлением Дженсена Хуанга (Nvidia) в поддержку открытого ИИ. При этом компания открыла клиентскую часть приложения, оставив базовые модели проприетарными.

OpenAI, наконец, снова стала открытой!

Недавно OpenAI официально объявила: тихо выпустила инструмент безопасности с открытым исходным кодом для анализа кода — Codex Security CLI.

Ранее кто-то на Hacker News первым обнаружил его, обсуждение мгновенно взорвалось, а количество звезд на GitHub стремительно выросло до 1.2k.

Увидев, что скрывать уже не получается, OpenAI пришлось самим выступить и признать авторство.

Адрес на GitHub: https://github.com/openai/codex-security

Несколько дней назад Хуан Жэньсюнь лично высказался, публично поддержав открытый ИИ, после чего OpenAI присоединилась к лагерю.

Неожиданно, радость пришла так быстро — важная работа с открытым исходным кодом была представлена в мгновение ока.

Надо признать, у старого Хуана весомые слова!

Инструмент безопасности кода от OpenAI стал открытым

«Главным героем» этого релиза с открытым исходным кодом стал codex-security — CLI и TypeScript SDK.

Его основная функция очень прямолинейна, представляет собой «комбинацию ударов»: автоматическое обнаружение уязвимостей в кодовой базе, их проверка и исправление.

Работает из коробки, весь процесс можно запустить всего тремя командами:

  • npm install @openai/codex-security
  • npx codex-security login
  • npx codex-security scan .

Для запуска в CI вход не требуется, достаточно настроить OPENAI_API_KEY.

Требования: Node.js 22 и выше, Python 3.10 и выше, а также доступ к Codex Security.

1.2 миллиона коммитов, 792 критические уязвимости

Строго говоря, Codex Security — не совсем «новый вид».

Он произошел из частного тестового проекта Aardvark в октябре 2025 года и был переименован в исследовательскую предварительную версию 6 марта этого года.

Самое жесткое в этом инструменте — его позиционирование: интеллектуальный агент для безопасности приложений.

Codex Security действительно погружается на низкий уровень, чтобы понять ваш код и осознать, что именно делает ваша система. Его рабочий процесс состоит из трех шагов:

Сначала он полностью читает репозиторий, генерируя редактируемую модель угроз, чтобы понять, чем занимается проект и где он наиболее уязвим;

Затем на основе этого контекста ищет уязвимости и классифицирует их по уровню влияния в реальном мире;

Наконец, подозрительные проблемы помещаются в песочницу для реального нагрузочного тестирования — то, что не удается проверить, не сообщается.

Судя по результатам, он действительно довольно мощный.

За первые 30 дней после запуска он просканировал более 1.2 миллиона коммитов, выявив 792 критических и 10561 высокоуровневых находок.

OpenAI также упоминает, что при повторном сканировании одних и тех же репозиториев уровень ложных срабатываний снизился более чем на 50%.

У первых испытателей счета взлетели до небес

Какой бы большой ни была официальная реклама, она не может сравниться с «реальными катастрофами», которые сразу же постигли разработчиков.

На HN разработчик gregwebs попробовал протестировать небольшой репозиторий и сразу выложил убийственный лог терминала.

Подготовка началась на 0 минуте 3 секунде, сканирование — на 1 минуте 20 секунде, затем процесс шел до 52 минуты 47 секунды, и в конце появилась красная строка — HEAD репозитория изменился во время сканирования, пожалуйста, начните заново.

Час работы насмарку, и эта попытка съела половину его недельного лимита по Pro -тарифу.

Другому пользователю, Quai, повезло еще меньше: сканирование только началось, как он столкнулся с лимитом запросов для аккаунта, и инструмент прекратил попытки через минуту.

Инструмент подсказал, что «часть результатов сохранена», но он не нашел очевидного способа использовать их при следующем сканировании. Этот неудачный запуск стоил около 13 долларов.

Почему это так дорого? Взгляните на конфигурацию по умолчанию, и все станет ясно.

Codex Security по умолчанию использует gpt-5.6-sol и грубо выставляет «уровень рассуждения» на максимум — extra-high.

Учитывайте, что Sol — это самый «премиальный» уровень в семействе GPT-5.6, его цена API составляет $5 за 1М входных токенов и $30 за 1М выходных токенов.

Хуан Жэньсюнь начал, OpenAI сделала шаг

Только что Хуан Жэньсюнь публично высказался в поддержку открытого ИИ, и сразу же OpenAI представила Codex Security.

Однако, не стоит слишком сильно идеализировать это «открытие».

OpenAI сделала очень расчетливый шаг: открыла исходный код оболочки на уровне приложения, оставив слой модели крепко в своих руках.

Так или иначе, ящик Пандоры, где агент берет на себя безопасность кода, уже открыт.

Теперь посмотрим, как разработчики взломают и переделают этот инструмент с открытым исходным кодом, используя магию сообщества, чтобы победить магию OpenAI.

Источники:

https://x.com/gdb/status/2082235089539526690?s=20

https://x.com/OpenAI/status/2082263717916586117?s=20

Эта статья из официального аккаунта WeChat «Новая эра искусственного интеллекта», автор: ASI启示录

Связанные с этим вопросы

QЧто такое Codex Security и какова его основная функция?

ACodex Security - это инструмент с открытым исходным кодом от OpenAI, представленный как CLI (интерфейс командной строки) и TypeScript SDK. Его основная функция - автоматическое обнаружение, проверка и исправление уязвимостей в кодовой базе.

QКакие проблемы возникли у первых пользователей при тестировании Codex Security?

AПервые пользователи столкнулись с длительным временем сканирования (более 50 минут), высоким потреблением ресурсов API и значительными расходами. Например, одно сканирование небольшого репозитория могло стоить около 13 долларов и использовать половину недельного лимита подписки Pro.

QПочему использование Codex Security оказалось таким дорогим?

AВысокая стоимость связана с конфигурацией по умолчанию, которая использует модель GPT-5.6-sol с максимальным уровнем "дополнительной" интенсивности рассуждений (extra-high). Эта модель имеет высокие тарифы API: $5 за 1 миллион входных токенов и $30 за 1 миллион выходных токенов.

QКакую роль сыграл Дженсен Хуанг (Jensen Huang) в контексте этой статьи?

AДженсен Хуанг (генеральный директор NVIDIA, известный как "старина Хуан") публично высказался в поддержку открытого исходного кода ИИ. Вскоре после этого OpenAI присоединился к этому движению и выпустил Codex Security, что, по мнению автора статьи, указывает на влияние Хуанга.

QЧто подразумевается под утверждением "OpenAI сделал лишь частичный шаг к открытости" в статье?

AСтатья указывает, что OpenAI открыл исходный код прикладного уровня (инструмента CLI/SDK), но сохранил контроль над основным модельным уровнем (моделью ИИ). Это стратегический ход, который позволяет сообществу вносить свой вклад в инструмент, в то время как сама мощная технология ИИ остается проприетарной.

Похожее

Завтра ждите новостей: на этот раз Банк Японии объявит о своем решении по процентной ставке! Какое влияние это окажет на биткоин?

За день до объявления Банком Японии решения по процентной ставке японская иена укрепилась почти на 3% по отношению к доллару, что стало самым резким падением пары USD/JPY со времён валютной интервенции властей в начале года. Это вызвало предположения о возможном повторном вмешательстве правительства для поддержки национальной валюты, которая ранее опустилась до минимума за почти 40 лет. В период с конца апреля по конец мая Япония уже потратила около 11,73 трлн иен (примерно 73,2 млрд долларов) на валютные интервенции, чтобы сдержать ослабление иены. Сейчас внимание рынка сосредоточено на предстоящем решении Банка Японии по ставкам и будущих сигналах по монетарной политике. Ожидается, что жёсткая позиция регулятора может оказать дополнительную поддержку иене. В то же время резкое укрепление японской валюты может создать краткосрочное давление на биткоин, повысив риск закрытия позиций в кэрри-трейде, когда инвесторы занимают иену по низкой ставке для инвестиций в криптовалюту.

cryptonews.ru39 мин. назад

Завтра ждите новостей: на этот раз Банк Японии объявит о своем решении по процентной ставке! Какое влияние это окажет на биткоин?

cryptonews.ru39 мин. назад

Биткоин стабилен, поскольку любимый ФРС показатель инфляции PCE впервые за шесть лет показал месячное снижение

Биткоин (BTC) демонстрировал стабильность в четверг, несмотря на публикацию данных по инфляции PCE (индекс личных потребительских расходов), предпочитаемому Федеральной резервной системой показателю. В июне годовой рост PCE составил 3,7%, что соответствует ожиданиям рынка и впервые за шесть месяцев показало месячное снижение, прервав локальную восходящую тенденцию. Однако аналитики отмечают, что инфляция почти вдвое превышает целевой показатель ФРС в 2%. Основные фондовые индексы США выросли в этот день, а напряженность на рынке, вызванная распродажей акций полупроводниковых компаний, ослабла, что поддержало криптовалюты. Глава по инвестициям Bitwise Мэтт Хауган прогнозирует, что в будущем биткоин станет менее чувствительным к изменениям процентных ставок ФРС, поскольку ожидаемые корректировки будут более умеренными по сравнению с прошлыми резкими колебаниями. ФРС на своем последнем заседании оставила ставки без изменений, при этом отмечается растущее расхождение во мнениях внутри комитета.

cointelegraph1 ч. назад

Биткоин стабилен, поскольку любимый ФРС показатель инфляции PCE впервые за шесть лет показал месячное снижение

cointelegraph1 ч. назад

Bernstein раскрыла детали сделки Core Scientific с AMD на $14 млрд

Аналитики Bernstein раскрыли детали сделки между Core Scientific и AMD, оценив ее потенциал более чем в $14 млрд выручки за 15 лет. Соглашение предусматривает выделение 530 МВт мощности для ИИ, при этом AMD выступает кредитным гарантом для части инфраструктуры. Конструкция сделки, включающая прямую аренду по модели triple-net и поддержку облачного провайдера, снижает риски и стоимость финансирования для Core Scientific. AMD также получила варранты на покупку акций майнера. Среднегодовая выручка по контракту оценивается в $0,9 млрд, что несколько ниже последних аналогов в отрасли, однако маржа для AMD приближается к 100%. Капитальные затраты Core Scientific составят около $6 млрд, часть из которых планируется покрыть проектными облигациями. Bernstein рассматривает эту сделку как подтверждение тренда: бывшие биткоин-майнеры активно трансформируются в операторов ИИ-инфраструктуры, а производители чипов, такие как AMD и Nvidia, становятся их ключевыми якорными арендаторами. Ранее Core Scientific уже выплатила $41,9 млн для расторжения майнингового контракта с Block, ускоряя диверсификацию в сферу ИИ.

cryptonews.ru1 ч. назад

Bernstein раскрыла детали сделки Core Scientific с AMD на $14 млрд

cryptonews.ru1 ч. назад

Hyperscale Data продала 100 BTC для финансирования центра обработки данных ИИ в Мичигане

Крипто-майнинговая компания Hyperscale Data продала около 100 биткоинов и получила кредит под залог BTC для финансирования строительства центра обработки данных для искусственного интеллекта в Мичигане. Вырученные средства направлены на строительство и закупку ключевого оборудования. Центр создаётся в рамках ранее заключённого 10-летнего соглашения с неназванным провайдером инфраструктуры ИИ на 20 мегаватт мощности. Контракт, включающий опционы на продление, потенциально может принести более $1,2 млрд выручки, а при расширении его общая стоимость может превысить $3 млрд. Ранее известная как Ault Alliance, компания сменила название в 2024 году, сохранив майнинговый бизнес. После продажи у неё осталось около 1006 BTC, что делает её 44-м крупнейшим публичным корпоративным держателем биткоинов.

cointelegraph1 ч. назад

Hyperscale Data продала 100 BTC для финансирования центра обработки данных ИИ в Мичигане

cointelegraph1 ч. назад

Gumi и SBI запускают криптовалютный фонд на 3 миллиарда иен, а Япония открывает двери для спотовых ETF

Японская компания gumi Inc. совместно с финансовой группой SBI запускает криптовалютный фонд SBI Crypto Fund I, который начнет работу 1 августа 2026 года с целью привлечь 3 миллиарда иен. Фонд будет инвестировать в Bitcoin и основные альткоины, используя стейкинг, хеджирование и ребалансировку. Запуск фонда происходит на фоне реформ японского законодательства, которые переклассифицируют криптовалюты в финансовые инструменты и открывают путь для будущих спотовых ETF, а также предусматривают ужесточение наказаний за незаконную деятельность. Параллельно наблюдается рост интереса со стороны корпораций и пользователей: число счетов на криптобирже SBI VC Trade превысило 2 миллиона, а компании активнее используют криптовалюты для снижения зависимости от слабой иены.

cryptonews.ru1 ч. назад

Gumi и SBI запускают криптовалютный фонд на 3 миллиарда иен, а Япония открывает двери для спотовых ETF

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片