OpenAI Codex Security: l’agente AI che identifica le vulnerabilità nel software

OpenAI ha recentemente presentato Codex Security, un agente innovativo di intelligenza artificiale progettato per analizzare il codice sorgente e identificare vulnerabilità software. Questo strumento si propone di migliorare la sicurezza nel campo dello sviluppo software, offrendo soluzioni concrete per la correzione di bug e vulnerabilità.

Come funziona Codex Security

Codex Security, precedentemente noto come Aardvark, utilizza un approccio avanzato che combina il ragionamento agentico dei modelli AI con la convalida automatizzata. A differenza di molti strumenti di sicurezza attuali che producono risultati di bassa rilevanza e falsi positivi, Codex Security si distingue per la sua capacità di trovare vulnerabilità con una maggiore affidabilità.

Pubblicità

Dopo aver analizzato il codice sorgente presente nei repository, Codex Security è in grado di generare un threat model, che gli consente di comprendere la struttura del codice e identificare le vulnerabilità. Le problematiche sono classificate in base al loro impatto sui sistemi reali, permettendo così agli sviluppatori di prioritizzare le correzioni più critiche.

Risultati recenti di Codex Security

Negli ultimi 30 giorni, Codex Security ha identificato un totale di 792 vulnerabilità critiche e 10.561 vulnerabilità di alta gravità in diversi progetti open source, tra cui nomi noti come OpenSSH, GnuTLS, GOGS, Thorium, libssh, PHP e Chromium. Questi risultati dimostrano l’efficacia della tecnologia di OpenAI nell’affrontare problematiche di sicurezza nel software.

Il confronto con Claude Code Security di Anthropic

Codex Security non è l’unico strumento AI dedicato alla sicurezza del software. Infatti, si presenta come un diretto concorrente di Claude Code Security sviluppato da Anthropic. Entrambi gli strumenti mirano a risolvere le sfide della sicurezza informatica, ma differiscono per metodologie e approcci. Mentre Claude Code Security si concentra su tecniche di apprendimento automatico, Codex Security integra una serie di funzionalità che gli consentono di essere più efficace nella riduzione dei falsi positivi e nella proposta di soluzioni pratiche.

Accesso e disponibilità di Codex Security

Codex Security sarà disponibile in research preview per i clienti di ChatGPT Pro, Enterprise, Business ed Edu attraverso Codex Web, con un periodo di utilizzo gratuito esteso per il mese successivo. Gli sviluppatori interessati possono trovare ulteriori informazioni direttamente sul sito di OpenAI, dove è possibile accedere a dettagli tecnici e guide per l’implementazione.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicità
Massimiliano Bossi
Massimiliano Bossi
Stregato dalla rete sin dai tempi delle BBS e dei modem a 2.400 baud, ho avuto la fortuna di poter trasformare la mia passione in un lavoro (nonostante una Laurea in Giurisprudenza). Adoro scrivere codice e mi occupo quotidianamente di comunicazione, design e nuovi media digitali. Orgogliosamente "nerd" sono il fondatore di MRW.it (per il quale ho scritto centinaia di articoli) e di una nota Web-Agency (dove seguo in prima persona progetti digitali per numerosi clienti sia in Italia che all'estero).

Leggi anche...

OpenAI e Anthropic avvertono: il rischio di armi biologiche create con AI

Recentemente, i leader delle maggiori aziende di intelligenza artificiale...

OpenAI Codex scopre exploit DoS: l’HTTP/2 Bomb e le sue implicazioni

Negli ultimi anni, l'intelligenza artificiale ha fatto passi da...

Meta lancia l’agente AI per WhatsApp Business: la nuova era del supporto clienti

Meta ha recentemente introdotto un agente AI su WhatsApp...

Amazon introduce AI per generare immagini di vestiti nelle ricerche online

Amazon ha recentemente annunciato una funzionalità innovativa che sfrutta...

Project Solara: Microsoft sviluppa un OS per agenti AI su Android

Microsoft ha recentemente svelato il suo ambizioso progetto, Project...

Microsoft Scout: il primo assistente personale AI che agisce anche al telefono

Microsoft ha recentemente presentato Scout, un'innovativa soluzione che definisce...
Pubblicità