何が起きたか
DevDay(9月29日)に、OpenAIはCodex Security Cloudを発表した。開発者はGitHubリポジトリ全体をオンデマンドまたはスケジュールで(すべての新規コミットを含む)スキャンでき、Codexが調査結果を調査し、重複排除し、ノートPCを閉じている間でもクラウド上で修正を準備する。現在は、別途の申請プロセスなしで、Daybreak Blueサイバー対応モデルへのアクセスがデフォルトで含まれている。
なぜ重要か
これは、大手コーディングエージェントエコシステム内に、エージェント型の常時稼働コードセキュリティを直接製品化し、最先端のサイバー推論モデルを日常的なアプリセキュリティワークフローに組み込むものである。これは、SOCチームだけでなく、大規模な開発者層へのAI-for-cybersecurityの提供における、意義深いステップ関数である。
適用範囲
Codex/GitHubを標準化している開発チームおよびアプリセキュリティチームは、継続的なリポジトリスキャンと自動修正のために直ちにパイロット導入すべきである。セキュリティチームは、自律的な修復を考慮して、プロンプト/修正レビューのワークフローを評価すべきである。