OpenAI анонсировала запуск Codex Security — инновационного ИИ-агента, предназначенного для поиска уязвимостей в программном коде. В рамках закрытой беты, известной под кодовым названием Aardvark, агент проанализировал свыше 1,2 миллиона коммитов, выявив 792 критических и более 10 500 высокоприоритетных уязвимостей. Четырнадцать из них получили официальные CVE, среди затронутых проектов — OpenSSH, GnuTLS, Chromium, GOGS и libssh. Codex Security отличается от традиционных сканеров тем, что сначала создает модель угроз для определённого проекта, что позволяет более точно выявлять проблемы и ранжировать их по уровню воздействия. За время беты OpenAI удалось снизить количество ложных срабатываний на 50%, а находок с завышенной критичностью — на 90%. Codex Security доступен в исследовательском превью для клиентов ChatGPT Enterprise, Business и Edu, а также в рамках программы Codex for OSS для мейнтейнеров открытых проектов, включая команду vLLM.