Openai lanciert codex security: ki-agent für sichere codeanalyse

Die Firma OpenAI hat einen neuen Agenten für die sichere Analyse von Code vorgestellt. Codex Security soll Entwicklerteams dabei helfen, ihre Softwareprojekte auf mögliche Sicherheitslücken zu überprüfen.

Intelligente codeanalyse für schnelles finden von schwachstellen

Intelligente codeanalyse für schnelles finden von schwachstellen

Codex Security ist die nächste Generation des von OpenAI entwickelten GPT-5-basierten Agenten Aardvark, der im vergangenen Jahr in einer privaten Beta-Phase getestet wurde. Der Name wurde nun in Codex Security geändert und das Tool ist erweitert worden, um eine umfassendere Analyse von Code zu ermöglichen.

Der Dienst ist momentan in einer vorläufigen Version für Benutzer von ChatGPT Pro, Team, Enterprise und Edu verfügbar. Er kann über die Web-Oberfläche von Codex aufgerufen werden und steht im Moment kostenlos zur Verfügung. OpenAI geht davon aus, dass die Integration von Codex Security in die tägliche Workflow der Entwickler helfen wird, die Zeit für die Überprüfung der Sicherheit von Softwareprojekten zu sparen.

Das Unternehmen betont, dass Codex Security zwei häufige Herausforderungen im modernen Entwicklungsprozess angeht. Einerseits verursachen die steigende Geschwindigkeit der Code-Generierung durch Asistenten wie ChatGPT und andere Tools ein überwältigendes Volumen an Code, das manuell überprüft werden muss. Andererseits produzieren traditionelle Sicherheitswerkzeuge oft zu viele irrelevante Warnmeldungen, die die Suche nach echten Schwachstellen erschweren.

Codex Security setzt darauf, diese Probleme zu lösen, indem es ein System basierend auf Agenten-KI kombiniert mit automatischer Validierung verwendet, um hochpriorisierte Sicherheitslücken zu detektieren und konkrete Lösungsvorschläge für jeden Projekt anzubieten. OpenAI behauptet, dass das System während der Testphase erheblich verbessert wurde und dass die Qualität der Ergebnisse sich kontinuierlich steigerte.

Laut den von der Firma bereitgestellten Daten konnten Wiederholungs-Scans des gleichen Repositoriums einen Rauschpegel von 84 % bei den Ergebnissen gegenüber der ersten Version reduzieren. Die Anzahl von Problemen mit übermäßiger Schwere verringerte sich um mehr als 90 %, während die falschen positiven Warnungen in den Repositorien um mehr als 50 % zurückgingen. OpenAI hofft, dass das Leistungsniveau von Codex Security weiter verbessert werden kann, insbesondere durch die Analyse von noch mehr Projekten.