OpenAI, Mã Nguồn Mở

marsbitXuất bản vào 2026-07-30Cập nhật gần nhất vào 2026-07-30

Tóm tắt

OpenAI đã chính thức mở mã nguồn công cụ bảo mật Codex Security CLI - một công cụ dòng lệnh và SDK TypeScript. Nó tự động phát hiện, xác minh và sửa chữa lỗ hổng bảo mật trong mã nguồn. Quy trình làm việc gồm ba bước: đọc toàn bộ kho mã để tạo mô hình mối đe dọa, tìm lỗ hổng dựa trên ngữ cảnh và kiểm tra chúng trong môi trường sandbox. Trong 30 ngày đầu, công cụ này đã quét hơn 1,2 triệu lần commit và phát hiện 792 lỗ hổng nghiêm trọng cùng hơn 10.000 lỗ hổng nguy cơ cao. Tuy nhiên, những người dùng thử nghiệm đầu tiên báo cáo về chi phí cao đáng kể và một số vấn đề kỹ thuật. Công cụ mặc định sử dụng mô hình GPT-5.6-Sol với mức giá API đắt đỏ, dẫn đến hóa đơn tăng vọt chỉ sau một lần quét mã. Một số người dùng còn gặp phải tình trạng giới hạn tài khoản và lỗi trong quá trình quét. Việc phát hành mã nguồn này diễn ra sau khi Jensen Huang (CEO NVIDIA) công khai ủng hộ AI nguồn mở. Dù vậy, OpenAI chủ yếu mở mã phần ứng dụng, còn phần mô hình lõi vẫn được giữ kín. Sự kiện này đánh dấu một bước tiến trong việc áp dụng AI Agent vào lĩnh vực bảo mật mã nguồn, mở ra cơ hội cho cộng đồng phát triển tiếp tục cải tiến công cụ này.

OpenAI, cuối cùng cũng lại Mở thêm một lần nữa!

Gần đây, OpenAI chính thức thông báo: đã lặng lẽ phát hành công cụ bảo mật mã nguồn mở – Codex Security CLI.

Trước đó, trên Hacker News đã có người phát hiện ra nó trước, cuộc thảo luận ngay lập tức bùng nổ, số sao trên GitHub tăng vọt lên 1,2k.

Thấy không thể giấu được nữa, OpenAI đành phải tự mình ra mặt nhận.

Địa chỉ GitHub: https://github.com/openai/codex-security

Vài ngày trước, Jensen Huang đích thân xuống sân, công khai bày tỏ ủng hộ AI mã nguồn mở, sau đó OpenAI bổ sung ký tên gia nhập phe này.

Không ngờ, bất ngờ đến nhanh như vậy, tác phẩm mã nguồn mở quan trọng nhanh chóng được đưa ra.

Phải nói, lão Hoàng nói chuyện vẫn có trọng lượng!

Thần khí bảo mật mã nguồn của OpenAI, đã mở mã nguồn

"Nhân vật chính" mã nguồn mở lần này là codex-security, một CLI cộng với một TypeScript SDK.

Chức năng cốt lõi của nó rất trực diện, chủ đạo một bộ "tổ hợp": tự động phát hiện lỗ hổng, xác minh lỗ hổng và sửa chữa lỗ hổng trong kho mã nguồn.

Chủ trương dùng ngay, chỉ cần ba dòng lệnh là có thể chạy thông suốt toàn bộ quy trình:

  • npm install @openai/codex-security
  • npx codex-security login
  • npx codex-security scan .

Nếu chạy CI thì không cần đăng nhập, chỉ cần cấu hình một OPENAI_API_KEY.

Điều kiện là Node.js 22 trở lên, Python 3.10 trở lên, cộng với quyền truy cập vào Codex Security.

1,2 triệu lần commit, 792 lỗ hổng nghiêm trọng

Nói một cách chặt chẽ, Codex Security không phải là một "loài mới".

Nó được sinh ra từ dự án thử nghiệm kín Aardvark vào tháng 10 năm 2025, và đổi tên thành phiên bản xem trước nghiên cứu vào ngày 6 tháng 3 năm nay.

Điểm cứng nhất của công cụ này nằm ở định vị của nó – trí tuệ nhân tạo đại lý bảo mật ứng dụng.

Codex Security sẽ thực sự đi sâu vào tầng dưới, đọc hiểu mã của bạn, hiểu hệ thống của bạn thực sự đang làm gì. Quy trình làm việc của nó chia làm ba bước:

Đầu tiên đọc toàn bộ kho mã một lần, tạo ra một mô hình đe dọa có thể chỉnh sửa, nắm rõ dự án này làm gì, nơi nào dễ bị tổn thương nhất;

Sau đó dựa trên ngữ cảnh này để tìm lỗ hổng, và phân loại theo tác động trong thế giới thực;

Cuối cùng ném các vấn đề nghi ngờ vào sandbox để kiểm tra áp lực thực tế, cái gì không xác minh được thì không báo cáo ra ngoài.

Nhìn vào thành tích, nó thực sự khá mạnh.

Trong 30 ngày đầu tiên ra mắt, nó quét hơn 1,2 triệu lần commit, phát hiện 792 lỗ hổng cấp độ nghiêm trọng, và 10561 phát hiện cấp độ cao.

OpenAI cũng đề cập, quét lặp lại cùng một loạt kho mã, tỷ lệ báo động sai giảm hơn 50%.

Những người dùng thử đầu tiên, hóa đơn phát nổ

Chiếc bánh chính thức có vẽ to đến đâu, cũng không chống lại được "thảm kịch thực tế" ngay lập tức xuất hiện của các nhà phát triển.

Trên HN, một nhà phát triển tên gregwebs đã thử nghiệm với một kho mã nhỏ, và ngay lập tức đưa ra log terminal khiến người ta sụp đổ.

0 phút 3 giây bắt đầu chuẩn bị, 1 phút 20 giây vào quét, sau đó chạy một mạch đến 52 phút 47 giây, cuối cùng hiện lên một dòng chữ đỏ – HEAD của kho đã thay đổi trong quá trình quét, vui lòng bắt đầu lại.

Một giờ chạy vô ích không nói, chuyến này trực tiếp tiêu hao một nửa hạn mức hàng tuần của gói Pro của anh ta.

Một người khác tên Quai còn tệ hơn, quét vừa khởi động đã đụng phải giới hạn tài khoản, công cụ thử lại một phút rồi từ bỏ.

Công cụ có nhắc "một phần kết quả đã được lưu giữ", nhưng anh ta không tìm thấy cách rõ ràng để sử dụng tiếp trong lần quét sau. Lần chạy thất bại này tiêu tốn khoảng 13 đô la.

Cuối cùng tại sao lại đốt tiền như vậy? Nhìn vào cấu hình mặc định sẽ phá án ngay.

Codex Security mặc định gọi gpt-5.6-sol, và kéo "độ mạnh suy luận" thô bạo lên đến mức extra-high.

Phải biết, Sol là mức định giá "tôn quý" nhất trong họ GPT-5.6, giá API của nó cao ngất ngưởng: $5/1M token đầu vào, $30/1M token đầu ra.

Lão Hoàng mở đầu, OpenAI tiến một bước

Vừa rồi Jensen Huang công khai lên tiếng ủng hộ AI mã nguồn mở, OpenAI liền đưa ra Codex Security.

Tuy nhiên, đừng vội nghĩ lần "mã nguồn mở" này đầy đặn quá.

OpenAI bước đi này rất tinh: mã nguồn mở là lớp vỏ tầng ứng dụng, tầng mô hình vẫn nắm chặt trong tay họ.

Dù sao đi nữa, hộp Pandora về việc Agent tiếp quản bảo mật mã đã được mở.

Tiếp theo, hãy xem các nhà phát triển sẽ chỉnh sửa nổ tung thần khí mã nguồn mở này như thế nào, dùng ma thuật cộng đồng, để đánh bại ma thuật của OpenAI.

Tài liệu tham khảo:

https://x.com/gdb/status/2082235089539526690?s=20

https://x.com/OpenAI/status/2082263717916586117?s=20

Bài viết này đến từ tài khoản công chúng WeChat "New Zhiyuan", tác giả: ASI Apocalypse

Câu hỏi Liên quan

QOpenAI vừa mở mã nguồn công cụ gì, và tên của nó là gì?

AOpenAI vừa mở mã nguồn công cụ an ninh mã nguồn Codex Security CLI.

QCodex Security CLI có thể thực hiện những chức năng chính nào?

ANó thực hiện một bộ 'combo' gồm tự động phát hiện lỗ hổng, xác minh lỗ hổng và sửa chữa lỗ hổng trong cơ sở mã.

QTrong vòng 30 ngày đầu tiên sau khi ra mắt, Codex Security đã có thành tích như thế nào?

ANó đã quét hơn 1,2 triệu lần commit và phát hiện ra 792 vấn đề mức độ nghiêm trọng (critical) cùng 10.561 vấn đề mức độ cao (high).

QTại sao một số nhà phát triển đầu tiên sử dụng Codex Security lại gặp vấn đề về chi phí?

ABởi vì công cụ mặc định sử dụng mô hình gpt-5.6-sol với mức độ suy luận (reasoning effort) được đặt ở chế độ extra-high. Đây là mô hình có giá API đắt đỏ (5 đô la cho 1 triệu token đầu vào và 30 đô la cho 1 triệu token đầu ra), dẫn đến hóa đơn tăng cao khi quét mã.

QBài viết đề cập sự kiện nào của NVIDIA (Nvidia) liên quan đến động thái mở mã nguồn này của OpenAI?

ABài viết đề cập rằng vài ngày trước đó, Giám đốc điều hành NVIDIA Jensen Huang (Hoàng Nhân Huấn) đã công khai ủng hộ AI nguồn mở. Sau đó, OpenAI đã 'gia nhập hàng ngũ' và nhanh chóng công bố mở mã nguồn Codex Security.

Nội dung Liên quan

Báo cáo phân tích Citi: Mỹ dự định cấm mô-đun quang Trung Quốc chưa có tiến triển thực chất, việc thực thi trong ngắn hạn đối mặt với nút thắt nguồn cung

Theo phân tích của Citi trong báo cáo ngày 9/8, thông tin về việc chính phủ Mỹ có thể cấm module quang (optical module) Trung Quốc vẫn chưa có tiến triển cụ thể và khó thực thi trong ngắn hạn. Cơ quan Truyền thông Liên bang Mỹ (FCC) đã thiết lập hai cơ chế danh sách hạn chế dựa trên nhà sản xuất và xuất xứ, nhưng module quang không nằm trong danh sách nào đã có hiệu lực. Nó chỉ được đề cập một lần trong phần ví dụ về yêu cầu công bố vật tư phần cứng/phần mềm. Citi nhận định, các nhà cung cấp Trung Quốc đang đáp ứng 60-70% nhu cầu module quang tốc độ cao cho các công ty siêu lớn (hyperscaler) tại Mỹ. Các nhà cung cấp không phải Trung Quốc khó có thể lấp đầy khoảng trống này trong thời gian ngắn, do đó, một lệnh cấm thực sự khó có khả năng được thực thi trong tương lai gần. Trong số các công ty được đề cập, XGS (Tân Dịch Thịnh) và DSBJ (Đông Sơn Tinh Mật) có mức độ phơi nhiễm lớn nhất với thị trường Mỹ. Trong khi đó, Tianfu Communication (Thiên Phu Thông Tín), với tư cách là nhà cung cấp linh kiện thụ động, chịu tác động gián tiếp và tương đối ít rủi ro hơn. Báo cáo kết luận, việc thảo luận về lệnh cấm sẽ tiếp tục nhưng khó nhanh chóng thành hiện thực. Điều đáng quan tâm là tốc độ xây dựng năng lực sản xuất trong nước của Mỹ và hướng đi của vấn đề module quang trong lịch trình ngoại giao song phương. Xu hướng thay thế nguồn cung vẫn tồn tại nhưng cửa sổ thời gian có thể dài hơn dự kiến.

marsbit20 phút trước

Báo cáo phân tích Citi: Mỹ dự định cấm mô-đun quang Trung Quốc chưa có tiến triển thực chất, việc thực thi trong ngắn hạn đối mặt với nút thắt nguồn cung

marsbit20 phút trước

Công ty mẹ của Truth Social lỗ 238 triệu USD trong một quý: 190 triệu mất vào danh mục tiền mã hóa, công ty tuyên bố thắt chặt chiến lược kho bạc

Công ty mẹ của Truth Social, Trump Media & Technology Group (DJT), đã công bố báo cáo tài chính quý 2/2026 với khoản lỗ ròng lên tới 238,1 triệu USD, tăng mạnh so với con số 20 triệu USD của cùng kỳ năm trước. Nguyên nhân chính dẫn đến thua lỗ là khoản lỗ chưa thực hiện 190,4 triệu USD từ các tài sản kỹ thuật số (chủ yếu là Bitcoin) và chứng khoán vốn chủ sở hữu, do giá Bitcoin điều chỉnh giảm. Đáng chú ý, bất chấp khoản lỗ lớn, công ty đã gia tăng mua vào Bitcoin trong tháng 7, nâng tổng số Bitcoin nắm giữ lên khoảng 14.139 BTC (trị giá khoảng 890,5 triệu USD). Điều này cho thấy cam kết dài hạn của công ty với loại tài sản này. Tuy nhiên, công ty đồng thời tuyên bố sẽ thực hiện một "khuôn khổ quản lý kỷ luật hơn" đối với kho bạc tiền mã hóa, có thể nhằm thu hẹp các hoạt động sử dụng đòn bẩy như cho vay hoặc giao dịch quyền chọn. Về hoạt động kinh doanh chính, doanh thu quý chỉ đạt 1,7 triệu USD. Công ty cho biết đang tập trung nguồn lực trở lại các trụ cột truyền thông cốt lõi như Truth Social và sản phẩm cấp phép dữ liệu Truth API, vốn đã bắt đầu tạo ra doanh thu. Một điểm nhấn quan trọng khác là kế hoạch sáp nhập với công ty công nghệ nhiệt hạch TAE Technologies dự kiến hoàn thành vào quý 4/2026, có thể định hình lại cấu trúc doanh nghiệp trong tương lai.

marsbit28 phút trước

Công ty mẹ của Truth Social lỗ 238 triệu USD trong một quý: 190 triệu mất vào danh mục tiền mã hóa, công ty tuyên bố thắt chặt chiến lược kho bạc

marsbit28 phút trước

Nhà phân tích hàng đầu khẳng định Bitcoin đang ở giai đoạn cực kỳ quan trọng: 'Chúng ta đang ở đáy thị trường gấu, điều gì sẽ xảy ra tiếp theo...'

Chuyên gia phân tích nổi tiếng Benjamin Cowen mới đây đã đánh giá diễn biến thị trường Bitcoin, cho rằng đồng tiền này đang ở giai đoạn bước ngoặt quan trọng. Bitcoin hiện giao dịch quanh mức 64.000 - 65.000 USD, với động thái và mức độ quan tâm của nhà đầu tư có nhiều điểm tương đồng với các chu kỳ trước đây. Cowen chỉ ra rằng sự quan tâm của công chúng và nhiệt huyết đầu tư vào thị trường tiền mã hóa đã giảm mạnh. Chỉ số "sợ hãi xã hội" giảm xuống 0,2, thấp hơn nhiều so với 4 năm trước. Biến động thị trường giảm đáng kể, trong khi tâm lý hoài nghi chiếm ưu thế. Tình hình hiện tại rất giống với thời điểm kết thúc thị trường gấu vào năm 2018 và 2022. Theo phân tích lịch sử, thị trường Bitcoin thường chạm đáy vào các tháng mùa hè, sau đó là giai đoạn trì trệ với biến động thấp, và động thái chính có thể xảy ra trong quý cuối năm. Tuy nhiên, chỉ số nội bộ như Z-Score MVRV vẫn chưa giảm xuống dưới mức 0 - tín hiệu cho thấy đáy thực sự. Vì vậy, còn quá sớm để khẳng định thị trường đã chạm đáy. Chuyên gia này dự đoán một sự kiện có thể xảy ra trong vài tuần tới, gây chấn động thị trường và tạo ra đợt bán tháo cuối cùng. Sự kiện như vậy được kỳ vọng sẽ thu hút nhà đầu tư quay trở lại và mở đường cho một chu kỳ tăng giá mới. Tháng 10 được xem là thời điểm có khả năng cao nhất để hình thành đáy, dù tháng 9 hoặc tháng 11 cũng là những khả năng. Cowen khuyên người dùng nên thận trọng và sẵn sàng cho thời khắc quyết định sắp tới trên thị trường.

cryptonews.ru29 phút trước

Nhà phân tích hàng đầu khẳng định Bitcoin đang ở giai đoạn cực kỳ quan trọng: 'Chúng ta đang ở đáy thị trường gấu, điều gì sẽ xảy ra tiếp theo...'

cryptonews.ru29 phút trước

Hàn Quốc bãi bỏ ngưỡng áp dụng Quy tắc Đi lại cho các giao dịch chuyển tiền crypto

Hàn Quốc sẽ mở rộng áp dụng Quy tắc Du lịch (Travel Rule) cho mọi giao dịch chuyển tiền điện tử giữa các nhà cung cấp dịch vụ tài sản ảo (VASP) đã đăng ký, bãi bỏ ngưỡng giá trị hiện tại là 1 triệu won (khoảng 700 USD). Thay đổi này nhằm ngăn người dùng chia nhỏ giao dịch để né luật. Các nền tảng nhận tiền phải thu thập thông tin người gửi/nhận và có thể từ chối giao dịch nếu thiếu dữ liệu. Các sửa đổi cũng bổ sung quy định chống rửa tiền (AML) mới cho giao dịch liên quan đến sàn giao dịch nước ngoài và ví cá nhân. VASP trong nước phải đánh giá rủi ro từ đối tác để quyết định cho phép giao dịch. Giao dịch với sàn nước ngoài rủi ro thấp được cho phép, trong khi giao dịch với ví cá nhân thường chỉ được chấp nhận nếu người gửi và người nhận là một. Các giao dịch có đối tác rủi ro cao sẽ bị cấm. Các nền tảng phải thiết lập hệ thống giám sát giao dịch đáng ngờ cho các chuyển khoản từ 10 triệu won trở lên. Ngoài ra, các yêu cầu đăng ký cho VASP được siết chặt, bao gồm tiêu chuẩn về tình hình tài chính, nhân sự và cơ sở hạ tầng. Các quy định về đăng ký VASP có hiệu lực từ ngày 20/8, trong khi Quy tắc Du lịch mở rộng và các yêu cầu AML khác sẽ có hiệu lực sau sáu tháng kể từ khi sắc lệnh được ban hành.

cointelegraph41 phút trước

Hàn Quốc bãi bỏ ngưỡng áp dụng Quy tắc Đi lại cho các giao dịch chuyển tiền crypto

cointelegraph41 phút trước

Động đất Yên: Đường hầm 1.37 nghìn tỷ USD trái phiếu Mỹ hồi hương mở ra, Fed mở rộng bảng cân đối kế toán sẽ bùng nổ Bitcoin và Vàng

**Tóm tắt tiếng Việt:** Arthur Hayes, đồng sáng lập BitMEX, dự đoán một "trận động đất" sắp xảy ra với đồng yên Nhật. Ông cho rằng đây là đồng tiền bị định giá thấp nhất toàn cầu. Để cứu vãn đồng yên, chính quyền Mỹ-Nhật có thể lựa chọn một phương án "chính thức": Bộ Tài chính Nhật sử dụng khoản nắm giữ trái phiếu Mỹ trị giá 1.373 nghìn tỷ USD của mình làm tài sản thế chấp cho Cục Dự trữ Liên bang Mỹ (Fed) thông qua cơ chế FIMA, để vay USD và sau đó bán USD/mua JPY trên thị trường ngoại hối. Thao tác này, về bản chất, không bán tài sản nhưng khiến Fed in thêm tiền và mở rộng bảng cân đối kế toán. Nếu được thực hiện, thanh khoản USD toàn cầu sẽ tăng vọt. Hayes chỉ ra mối tương quan lịch sử rõ ràng: Khi Fed mở rộng bảng cân đối, giá Bitcoin và vàng thường tăng mạnh. Ông đang tập trung đầu tư vào Bitcoin, vàng vật chất và cổ phiếu công ty khai thác vàng. Đối với thị trường tiền điện tử, ông nhận định Ethereum (ETH) bị định giá thấp và Ethena (ENA) có tiềm năng tăng trưởng mạnh nếu thanh khoản tăng đẩy lợi suất cơ sở Bitcoin lên, kích thích dòng tiền vào USDe. Tuy nhiên, động thái then chốt vẫn là việc Fed thay đổi quy tắc FIMA theo đề xuất của Bộ trưởng Tài chính Mỹ Bessent. Hayes kêu gọi nhà đầu tư theo dõi sát diễn biến này vì nó có thể diễn ra bất ngờ, báo hiệu sự kết thúc của thời kỳ đồng yên rẻ kéo dài.

marsbit48 phút trước

Động đất Yên: Đường hầm 1.37 nghìn tỷ USD trái phiếu Mỹ hồi hương mở ra, Fed mở rộng bảng cân đối kế toán sẽ bùng nổ Bitcoin và Vàng

marsbit48 phút trước

Giao dịch

Giao ngay
活动图片