OpenAI представила бесплатный сканер уязвимостей на базе Codex
В открытом доступе появился Codex Security — сканер уязвимостей от OpenAI, построенный на Codex. Он находит в репозиториях SQL-инъекции, незакрытые права доступа и другие проблемы, а затем способен перепроверить находки на ложные срабатывания и сгенерировать патч.
Инструмент запускается через npx, встраивается в git-hook или CI и может массово проверять все репозитории организации через GitHub CLI с выгрузкой результатов в SARIF. Пост о выпуске собрал 139 голосов на Hacker News.