OpenAI、AIセキュリティエージェント「Codex Security」を研究プレビュー公開——脆弱性検出から修正パッチ提案まで自律実行

OpenAIは2026年3月6日、アプリケーションセキュリティエージェント「Codex Security」を研究プレビューとして公開した。ChatGPT Pro、Enterprise、Business、Eduの各プランユーザーを対象に、Codex Webインターフェースを通じて提供を開始し、公開から1か月間は無料で利用可能である。

Codex Securityは、コードリポジトリ全体を分析してプロジェクト固有の脅威モデルを自動生成し、その脅威モデルを文脈情報として脆弱性を探索する仕組みである。発見した脆弱性の疑いはサンドボックス環境で検証し、偽陽性を排除した上で重大度と実際のリスクに基づいてランク付けする。最終的に、修正パッチの提案を行い、開発者はインターフェース上から直接承認してプロダクション環境に反映できる。

本ツールはもともと「Aardvark」のコード名で2025年に限定プライベートベータとして開始されたものであり、外部テスターとの協力を経て大幅に精度が向上した。ベータ期間中に同一リポジトリへの繰り返しスキャンを行った結果、初回ロールアウト時と比較してノイズを最大84%削減、重大度の過剰報告を90%以上、偽陽性率を全リポジトリ横断で50%以上削減したとOpenAIは説明する。

ベータ期間中の実績として、外部リポジトリにおける120万件以上のコミットをスキャンし、792件のクリティカルな脆弱性と1万561件の高深刻度の脆弱性を特定した。対象にはOpenSSH、GnuTLS、Chromiumなど主要なオープンソースプロジェクトも含まれており、CVEとして登録された14件の重大な脆弱性が報告されている。

OpenAIはあわせて、オープンソースプロジェクトの保守担当者を支援する「Codex for Open Source」プログラムの受け入れも開始した。審査基準を満たしたアクティブなプロジェクトの保守担当者に対し、ChatGPTの有償アカウントやCodex Securityへのアクセスが条件付きで提供される。

https://openai.com/index/codex-security-now-in-research-preview/

関連記事

最新ニュース記事

  1. Google、Androidに「フェイク通話検出」機能——AIなりすまし詐欺を防ぐ業界初の保護

  2. Microsoft、常時稼働型AIエージェント「Scout」を発表——Microsoft 365に統合し業務を自律遂行

  3. OpenAI、「Codex」を業務プラットフォームへ拡張——Webアプリ共有「Sites」や役割別プラグインを追加

  4. YouTube、対話型AI検索「Ask YouTube」と生成AI「Gemini Omni」を発表——Shorts動画のリミックスや複雑検索が可能に

  5. シュクレイ、伊勢丹新宿店に新ミルフィユ専門店「MILLI MILLI(ミリミリ)」出店 ブランド力と「顧客体験」で勝負

  6. 乳幼児のRSウイルス重症化を防ぐ「母子免疫ワクチン」 原則無料の定期接種開始から1カ月半、現場の期待と課題

  7. 発酵性食物繊維で“腸活”を提案 「KINNOE518フェス」で給食型イベント開催

  8. タイミー、BPOサービス「Timee BPO」を正式提供開始——1,340万人基盤から即戦力ワーカーを最短翌日アサイン

  9. Runway、日本に本格進出 東京オフィス開設と40億円超の初期投資を発表

  10. AnthropicがAI初心者でも使える「Claude for Small Business」を発表――QuickBooksやPayPalと連携し15の業務ワークフローを自動化

365AIニュースセンター最新記事

  1. 不登校からの復学へ!お子様の心を動かす7つのきっかけ

  2. 入学できないことも?「フリースクール入学拒否問題」の現実とその対処法

  3. フリースクール中学校・通信制高校生の卒業後の進路:進学以外の就職という選択肢

  4. 中学生の不登校、30万人突破 – 教育現場の危機と新たな希望

  5. 【専門家が伝える】不登校のお子様を持つ親御様の「心の荷」を軽くする5つのヒント

  6. 不登校脱出への道?フリースクールの魅力と注意点-親子で考える新たな一歩-

  7. Amazonが「プライムデー夏祭り」を六本木で開催!

  8. 甘いとうもろこしとフライドチキンの絶妙コンビ。夏限定!「もろこしチーズバーガー」新登場