OpenAI Codex Security moet proactief 'complexe' kwetsbaarheden opsporen en fixen

OpenAI brengt zijn Codex Security-tool als previewversie uit voor abonnees. Deze programmeeragent is gericht op het opsporen van 'complexe' kwetsbaarheden in code. De tool stelt ook verbeteringen voor.

Codex Security is een programmeeragent die codebases continu analyseert om kwetsbaarheden te ontdekken, meldt OpenAI. Als de agent een kwetsbaarheid vindt, wordt de gebruiker op de hoogte gesteld. Daarnaast stelt Codex Security oplossingen voor. OpenAI belooft dat de tool alleen belangrijke veiligheidsrisico's rapporteert.

De functie komt 'in de komende dagen' als researchpreview beschikbaar voor Pro-, Team-, Enterprise- en Edu-abonnees. OpenAI zegt dat Codex Security de komende maand geen extra geld kost. Het bedrijf heeft de programmeeragent vorig jaar al bij een kleine groep gebruikers getest onder de naam Aardvark. De tool zou toen onder meer een Server-Side Request Forgery-kwetsbaarheid hebben ontdekt. Het is niet duidelijk wanneer Codex Security algemeen beschikbaar komt. Claude Code kwam vorige maand met een soortgelijke functie.

OpenAI Codex Security

Door Kevin Krikhaar

Redacteur

07-03-2026 • 12:29

5

Reacties (5)

Sorteer op:

Weergave:

Zal ook vast veel hallucineren als het niet kan testen, zit je urenlang bugs te volgen die niet bestaan. Testen is wat moeilijker volgens Anthropic https://blog.mozilla.org/en/firefox/hardening-firefox-anthropic-red-team/
Ik hoop dat het niet dezelfde kant op gaat als de AI slop bij bug bounties. Allerlei theoretische mogelijkheden die na een vluchtige controle onzin is.

Bij complexe kwetsbaarheden lijkt mij sprake van een combinatie van factoren, bijvoorbeeld hard- en software. Het om een hardware probleem heen patchen bijvoorbeeld. Of er is sprake van spaghetti ware door tig mensen geschreven en bewerkt zonder goede documentatie. Dan gaat het ergens in een library fout onder een specifieke omstandigheid.

Goed debuggen en analyseren lijkt mij een vak. Daar heb je dure specialisten voor. Of dit (gedeeltelijk) vervangen kan worden door AI?
Top! Laat hij gelijk zien hoe het werkt en vraagt hij dan ook automatisch een hoog bedrag in Bitcoin als hij een goede kwetsbaarheid vindt?

(Vraag ik voor een vriend)
Gek dat dit een aparte tool/agent moet zijn en dat het niet standaard in Codex en alle programeeroutput zit. Volgens mij dus meer een marketingstunt om te laten zien dat ze "iets" om veiligheid geven.
Ik heb zelf een GPT abonnement en kan wel met Codex werken, maar die nieuwe security features kan ik helaas nog niet uit proberen.

Voor zover ik kan zien zit dat nog in een beperkte fase.

“Starting today, Codex Security is rolling out in research preview to ChatGPT Pro, Enterprise, Business, and Edu customers via Codex web with free usage for the next month.”

bron: Zie link open ai

Maar ik gok dat zaken als authenticatie of MFA-flows lastig blijven , omdat die vaak verspreid zitten over backend, tokens en sessies. Dat zie je niet altijd terug in een losse scan van alleen de code.

Jammer, want het lijkt me juist handig om security issues sneller te spotten. Uiteindelijk blijft het toch een extra tool naast handmatige checks en een bredere security review

Om te kunnen reageren moet je ingelogd zijn