OpenAI、AIセキュリティエージェント「Codex Security」を研究プレビュー公開——脆弱性検出から修正パッチ提案まで自律実行

OpenAIは2026年3月6日、アプリケーションセキュリティエージェント「Codex Security」を研究プレビューとして公開した。ChatGPT Pro、Enterprise、Business、Eduの各プランユーザーを対象に、Codex Webインターフェースを通じて提供を開始し、公開から1か月間は無料で利用可能である。

Codex Securityは、コードリポジトリ全体を分析してプロジェクト固有の脅威モデルを自動生成し、その脅威モデルを文脈情報として脆弱性を探索する仕組みである。発見した脆弱性の疑いはサンドボックス環境で検証し、偽陽性を排除した上で重大度と実際のリスクに基づいてランク付けする。最終的に、修正パッチの提案を行い、開発者はインターフェース上から直接承認してプロダクション環境に反映できる。

本ツールはもともと「Aardvark」のコード名で2025年に限定プライベートベータとして開始されたものであり、外部テスターとの協力を経て大幅に精度が向上した。ベータ期間中に同一リポジトリへの繰り返しスキャンを行った結果、初回ロールアウト時と比較してノイズを最大84%削減、重大度の過剰報告を90%以上、偽陽性率を全リポジトリ横断で50%以上削減したとOpenAIは説明する。

ベータ期間中の実績として、外部リポジトリにおける120万件以上のコミットをスキャンし、792件のクリティカルな脆弱性と1万561件の高深刻度の脆弱性を特定した。対象にはOpenSSH、GnuTLS、Chromiumなど主要なオープンソースプロジェクトも含まれており、CVEとして登録された14件の重大な脆弱性が報告されている。

OpenAIはあわせて、オープンソースプロジェクトの保守担当者を支援する「Codex for Open Source」プログラムの受け入れも開始した。審査基準を満たしたアクティブなプロジェクトの保守担当者に対し、ChatGPTの有償アカウントやCodex Securityへのアクセスが条件付きで提供される。

https://openai.com/index/codex-security-now-in-research-preview/

関連記事

最新ニュース記事

  1. 万博が実証した完全キャッシュレス 事業者4割超が売上増、人手不足対策にも

  2. 村田製作所、不正アクセスで従業員ら約8.8万件の個人情報流出のおそれ 第三報を公表

  3. ECC、東京・麹町に初の国際保育園 27年開校、英語と「日本型保育」を両立

  4. 人手不足倒産、防ぐカギは「脱・現金」 決済データで業務最適化も

  5. セント・フォース・EDENA・イレブンラボ、キャスターの声をAI活用する「Voice Caster」プロジェクト始動

  6. OpenAI、次世代モデル「GPT-5.5」発表 エージェント型コーディングとPC操作で大幅進化、有料プランに順次展開

  7. NECとAnthropicが戦略的協業を開始——日本企業初のグローバルパートナー、3万人規模のAIネイティブ体制構築へ

  8. NTTデータ、新商品コンセプト案を約150秒で生成するAIエージェントサービスを7月提供開始——食品・消費財業界向け、2030年に累計300億円規模を目指す

  9. 「個人開発×AI」記事が前年同期比15.5倍、Qiitaが技術トレンド分析を発表——AIは「ツール」から「自律的なパートナー」へ

  10. 都内公立学校の生成AI利用率が1年で倍増、東京都教育委員会が調査結果を公表

365AIニュースセンター最新記事

  1. 不登校からの復学へ!お子様の心を動かす7つのきっかけ

  2. 入学できないことも?「フリースクール入学拒否問題」の現実とその対処法

  3. フリースクール中学校・通信制高校生の卒業後の進路:進学以外の就職という選択肢

  4. 中学生の不登校、30万人突破 – 教育現場の危機と新たな希望

  5. 【専門家が伝える】不登校のお子様を持つ親御様の「心の荷」を軽くする5つのヒント

  6. 不登校脱出への道?フリースクールの魅力と注意点-親子で考える新たな一歩-

  7. Amazonが「プライムデー夏祭り」を六本木で開催!

  8. 甘いとうもろこしとフライドチキンの絶妙コンビ。夏限定!「もろこしチーズバーガー」新登場