Anzeige
Skip to content

OpenAI veröffentlicht Codex Security CLI als Open-Source-Tool zur automatischen Schwachstellenerkennung

OpenAI hat Codex Security CLI veröffentlicht. Das Open-Source-Kommandozeilentool mit Apache 2.0 Lizenz hilft Sicherheits- und Entwicklungsteams, Schwachstellen in Code-Repositories automatisch zu finden, zu bestätigen und zu beheben.

Codex Security CLI kann Repositories scannen, Ergebnisse über mehrere Durchläufe vergleichen, Fixes überprüfen und Sicherheitsprüfungen in CI/CD-Pipelines einbinden. Auch Massen-Scans über mehrere Repositories sind möglich. Das Tool benötigt Node.js 22 und Python 3.10 oder höher, ist derzeit in der Beta-Phase und wird über npm installiert. Die Dokumentation enthält alle Details zu Befehlen und Ausgabeformaten.

Codex Security war zuvor unter dem internen Namen "Aardvark" bekannt und wurde im März 2026 als Forschungsvorschau für ChatGPT-Enterprise-, Business- und Edu-Kunden veröffentlicht. Bis April 2026 hatte das System laut OpenAI zur Behebung von mehr als 3000 kritischen Schwachstellen beigetragen. Codex Security steht im direkten Wettbewerb mit Anthropics Claude Security, das ebenfalls Codebasen nach Schwachstellen durchsucht und Patches vorschlägt. Beide Tools stehen im Kontext zunehmender Cyberangriffsfähigkeiten von KI-Modellen: Wenn der Angreifer automatisiert, muss der Verteidiger nachziehen.

Anzeige
DEC_D_Incontent-1

KI-News ohne Hype – von Menschen kuratiert

Mit dem THE‑DECODER‑Abo liest du werbefrei und wirst Teil unserer Community: Diskutiere im Kommentarsystem, erhalte unseren wöchentlichen KI‑Newsletter, 6× im Jahr den "KI Radar"‑Frontier‑Newsletter mit den neuesten Entwicklungen aus der Spitze der KI‑Forschung, bis zu 25 % Rabatt auf KI Pro‑Events und Zugriff auf das komplette Archiv der letzten zehn Jahre.

Quelle: OpenAI