OpenAI lance Codex Security aux États-Unis, détectant plus de 10 000 vulnérabilités critiques après avoir scanné plus de 1,2 million de soumissions de code

2026-03-09 14:52
Favoris

La société américaine d'intelligence artificielle OpenAI a récemment lancé Codex Security, un agent de sécurité alimenté par l'IA spécialisé dans la détection, la vérification des vulnérabilités de code et la fourniture de recommandations de correction. Cet outil est désormais disponible en préversion de recherche pour les clients ChatGPT Pro, Entreprise, Business et Éducation, accessible via le site web de Codex, et sera gratuit le mois prochain.

Au cours des 30 derniers jours de tests, Codex Security a scanné plus de 1,2 million de soumissions dans des dépôts de code externes, identifiant 792 problèmes critiques et 10 561 vulnérabilités à haut risque. Ces vulnérabilités concernent plusieurs projets open source tels qu'OpenSSH, GnuTLS, GOGS, Thorium, libssh, PHP et Chromium, incluant des cas spécifiques comme les CVE-2026-24881 et CVE-2026-24882 de GnuPG, ainsi que les CVE-2025-32988 et CVE-2025-32989 de GnuTLS.

OpenAI indique que Codex Security est basé sur une version évoluée d'Aardvark, lancée en version bêta privée en octobre 2025, visant à aider les développeurs et les équipes de sécurité à gérer les vulnérabilités de sécurité à grande échelle. Cet agent utilise les capacités de raisonnement de modèles de pointe, combinées à un mécanisme de vérification automatique, pour réduire le risque de faux positifs et fournir des solutions de correction exploitables. La société déclare : « Il construit un contexte profond des projets, identifie des vulnérabilités complexes que d'autres outils pourraient manquer, présente des découvertes à haute confiance et des recommandations de correction, améliorant ainsi la sécurité du système et réduisant les interférences d'erreurs non pertinentes. »

Selon OpenAI, le flux de travail de Codex Security se divise en trois étapes : premièrement, analyser le dépôt de code pour comprendre la structure du système et les parties liées à la sécurité, générant un modèle de menace éditable ; deuxièmement, identifier et classer les vulnérabilités basées sur le contexte du système, en vérifiant leur validité dans un environnement sandbox ; enfin, proposer des solutions de correction correspondant au comportement du système, pour réduire les problèmes de régression et simplifier la révision et le déploiement. Les analyses continues montrent que la précision de l'outil s'améliore, avec un taux de faux positifs réduit de plus de 50 % dans tous les dépôts de code.

Ce texte est rédigé, traduit et republié à partir des informations de l'Internet mondial et de partenaires stratégiques, uniquement pour la communication entre lecteurs. En cas d'infraction au droit d'auteur ou d'autres problèmes, veuillez nous en informer à temps pour la modification ou la suppression. La reproduction de cet article est strictement interdite sans autorisation formelle. Mail : news@wedoany.com

Produits Associés

Radar multifonction de surveillance océanique et de détection basse altitude, mesure de l'environnement dynamique océanique à la frontière air-mer (Agent/Lancement exclusif) — Fiche technique disponible - Chengdu Dixin Technology Co., Ltd.
Véhicule sans conducteur à caisse X3 Xinshiqi - Neolix Beijing Technology Co., Ltd.
25 Système de contrôle électro-hydraulique pour supports hydrauliques SAC - Beijing Tianma Intelligent Control Technology Co., Ltd.
Lidar à aérosols portable LGJ-01 - Anhui Landun Photoelectron Co., Ltd.
Tour de communication à quatre colonnes pour les lignes dédiées aux passagers - Henan Dingli Pole & Tower Co.,Ltd.
Projet d’installation mécanique et électrique pour l’industrialisation de matériaux semiconducteurs composés haut de gamme et de puces - Wuhan Huakang Century Clean Technology Co., Ltd.
Codeur magnétique à anneau incrémental de type 202 - Shanghai Complee Instrument Co., Ltd.
Radar de profil de vent troposphérique TWP16 en bande P - China Huayun Meteorological Technology Group Co., Ltd.
Terminal satellite portable à panneau plat - Terminal portable manuel de 0,35 mètre - China Starwin Science & Technology co., Ltd.
Réflectomètre optique dans le domaine temporel (OTDR) 6422 - Ceyear Technologies Co., Ltd.
Câble optique à tube central GYXTW - DONGGUAN TW-SCIE CO., LTD.
BUC intégré double bande Ka&Ku - COXSAT TECHNOLOGY CO., LTD.