OpenAI Lança Codex Security: Auditor de Código com IA Que Encontra Vulnerabilidades Reais
A OpenAI lançou o Codex Security, um auditor de código com IA que analisa bases de código inteiras em contexto para sinalizar vulnerabilidades reais, ajudando desenvolvedores a entregar software mais seguro e reduzindo a carga sobre revisores de segurança humanos.
Inteligência ArtificialEquipe Editorial GNGV4 min leitura
A OpenAI lançou o Codex Security em preview, uma ferramenta de auditoria de código com IA que representa um avanço significativo na segurança automatizada de software. Diferente das ferramentas tradicionais de análise estática que frequentemente produzem números esmagadores de falsos positivos, o Codex Security usa os modelos mais recentes da OpenAI para analisar bases de código em contexto completo.
A ferramenta é projetada para trabalhar ao lado de revisores de segurança humanos, não para substituí-los. Ela escaneia repositórios inteiros, entendendo as relações entre arquivos, funções e fluxos de dados para identificar problemas de segurança que abrangem múltiplos componentes.
Usuários iniciais relataram que o Codex Security detecta vulnerabilidades incluindo injeção SQL, cross-site scripting, bypasses de autenticação e padrões inseguros de manipulação de dados que haviam sido negligenciados em revisões manuais de código.
O lançamento vem em um momento crítico para a segurança de software. À medida que as bases de código crescem e os ciclos de desenvolvimento aceleram, o desafio de garantir a segurança tornou-se cada vez mais difícil.
A OpenAI posicionou cuidadosamente o Codex Security como um complemento às práticas de segurança existentes, não como um substituto.
A ferramenta está inicialmente disponível em preview para clientes empresariais selecionados, com disponibilidade mais ampla planejada para mais tarde em 2026.