OpenAI выложила инструмент для поиска уязвимостей в коде раньше официального анонса.
Мы заметили, что OpenAI успела выкатить новый опенсорсный инструмент ещё до официальных заявлений. На Hacker News релиз нашли быстрее, чем компания рассказала о нём сама.
Инструмент Codex Security представляет собой CLI и TypeScript SDK для поиска уязвимостей в коде. Он умеет сканировать репозитории, сохранять и отслеживать найденные проблемы между запусками, проверять, действительно ли они были исправлены, и встраивать проверки безопасности прямо в процессы CI/CD.
Пока это ранняя версия, которую OpenAI продолжает дорабатывать, опираясь на обратную связь от сообщества.

