Sản phẩm
OpenAI ra mắt công cụ mã nguồn mở Codex Security CLI giúp tự động vá lỗi bảo mật
(giờ Việt Nam)
Tóm tắt AI
OpenAI vừa phát hành Codex Security CLI, công cụ dòng lệnh hỗ trợ quét, xác thực và tự động sửa lỗi bảo mật trong mã nguồn, tích hợp tốt với quy trình CI/CD.
Bản dịch AI
29 tháng 7, 2026
OpenAI vừa phát hành Codex Security CLI. Công cụ dòng lệnh mã nguồn mở này, được cấp phép theo Apache 2.0, giúp các đội ngũ bảo mật và phát triển tự động tìm kiếm, xác nhận và khắc phục các lỗ hổng trong kho lưu trữ mã nguồn. Codex Security CLI có thể quét các kho lưu trữ, so sánh kết quả giữa nhiều lần chạy, xác minh các bản sửa lỗi và tích hợp các bước kiểm tra bảo mật vào quy trình CI/CD. Công cụ này cũng hỗ trợ quét hàng loạt trên nhiều kho lưu trữ. Codex Security CLI yêu cầu Node.js 22 và Python 3.10 trở lên, hiện đang trong giai đoạn beta và được cài đặt thông qua npm. Tài liệu hướng dẫn bao gồm tất cả các lệnh và định dạng đầu ra.
Codex Security trước đây được gọi nội bộ là "Aardvark" và đã ra mắt vào tháng 3 năm 2026 dưới dạng bản xem trước nghiên cứu dành cho khách hàng ChatGPT Enterprise, Business và Edu. Theo OpenAI, tính đến tháng 4 năm 2026, hệ thống này đã giúp khắc phục hơn 3.000 lỗ hổng nghiêm trọng. Codex Security cạnh tranh trực tiếp với Claude Security của Anthropic, một công cụ cũng thực hiện quét các cơ sở mã nguồn để tìm lỗ hổng và đề xuất các bản vá. Cả hai công cụ này đều phản ánh một thực tế ngày càng rõ rệt: khi các mô hình AI cung cấp cho kẻ tấn công nhiều khả năng tự động hóa hơn, thì những người phòng thủ cũng cần phải bắt kịp.
Tin tức AI không thổi phồng – Được tuyển chọn bởi con người
Đăng ký THE DECODER để đọc không quảng cáo, nhận bản tin AI hàng tuần, báo cáo chuyên sâu "AI Radar" độc quyền sáu lần mỗi năm, quyền truy cập toàn bộ kho lưu trữ và tham gia vào phần bình luận của chúng tôi.
Đăng ký ngay
Bài viết được AI dịch và tổng hợp tự động từ The Decoder: AI News. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.