@FinanceYF5: 2/先看Codex Security上线三个月交出的数字: 【扫描3万个代码库】 【扫描超3000万次提交】 【超50万个漏洞已修复】 这是自3月研究预览版上线以来的成绩。 这个速度,人工根本追不上。
摘要
Codex Security 上线三个月已扫描3万个代码库、超3000万次提交,修复超50万个漏洞,展示了AI自动化的高效。
查看缓存全文
缓存时间: 2026/06/23 03:44
2/先看Codex Security上线三个月交出的数字:
【扫描3万个代码库】 【扫描超3000万次提交】 【超50万个漏洞已修复】
这是自3月研究预览版上线以来的成绩。
这个速度,人工根本追不上。 https://t.co/xayXATudxb
1/AI找漏洞已经不是瓶颈了。
现在的瓶颈是:找到了,没人修。
OpenAI今天推出Daybreak扩展计划,目标是用AI把打补丁这件事也自动化掉
一个Thread讲清楚
2/First, let’s look at the numbers delivered by Codex Security after three months of going live:
[Scanned 30,000 code repositories] [Scanned over 30 million commits] [Over 500,000 vulnerabilities already fixed]
These are the results since the research preview version launched in March.
At this speed, humans simply can’t keep up.
3/今天同步更新的还有GPT-5.5-Cyber完整版。
在CyberGym基准测试上拿到【85.6%】,超过GPT-5.5的81.8%。
这是目前单模型最高分。
Claude Opus 4.7是73.1%,排在最后。
4/两个更难的实战基准也领先:
ExploitGym(把已知漏洞变成可用攻击的能力):GPT-5.5-Cyber 39.5% vs GPT-5.5 25.95%
SEC-bench Pro(长链漏洞发现):69.8% vs 63.1%
不是实验室数字,测的是能不能在真实系统里打出效果。
5/还有一个“Patch the Planet“计划值得单独说。
和Trail of Bits合作,资助安全研究员直接帮开源项目修漏洞。
首批已有cURL、Go、Python、Sigstore等30+开源项目加入。
94%的主要开源项目,核心开发者不超过10人——他们根本没精力处理海量漏洞报告。
6/这次还拉上了全球政府端:
澳大利亚、加拿大、法国、德国、日本、韩国、欧盟机构(含ENISA)——都已建立Trusted Access for Cyber合作。
目标是在AI让漏洞发现速度指数级提升的同时,防守方也能同步升级。
不只是商业产品,是想把能力给到所有值得信赖的防守方。
7/发现漏洞只是开始,打上补丁才算真正保护了世界。
OpenAI现在押注的方向是:【从找漏洞,到自动修漏洞】,完成整个闭环。
你觉得AI把安全防御自动化这件事,会先在哪个领域跑通?
OpenAI Daybreak官方博客
以上就是全部
如果您喜欢这个主题:
1.关注我(@FinanceYF5) 2. 点赞+转发下面第一条帖子
相似文章
@LufzzLiz: 比起Claude 藏着掖着,OpenAI 直接开发安全扫描模块给所有人,这才是普惠大众做法 Codex 真是越来越棒了 安装和使用方式见评论
用户对比了OpenAI和Claude在安全扫描模块上的策略,认为OpenAI的开源普惠做法更优,并称赞了Codex。
@FinanceYF5: 太酷了! Peter Steinberger 把 Codex 调教成了全自动 QA 机器人。 现在每次代码提交后,它会自己生成测试用例、模拟用户操作跑测试,发现 bug 还能直接写修复代码提 PR。 开发效率直接拉满了!
Peter Steinberger利用Codex构建了全自动QA机器人,每次代码提交后自动生成测试、运行测试,并能在发现bug时自动修复并提交PR,大幅提升开发效率。
@GitHub_Daily: 做安全测试,SQL 注入、XSS、SSRF 几十种漏洞类型,手动逐个排查非常耗时间。 Deep Eye 用 AI 驱动渗透测试,可以接入 10 多家模型服务,自动生成测试方案。 覆盖 45 种以上的漏洞检测,先识别目标站点用了什么技术和防…
Deep Eye 是一个 AI 驱动的渗透测试工具,可接入多家模型服务,自动生成测试方案,覆盖 45 种以上漏洞检测类型,并支持合规报告生成。
@FinanceYF5: 在 Claude Mythos Preview 的帮助下,Firefox 团队在 4 月修复的安全漏洞数量,超过了过去 15 个月修复数量的总和。
借助 Claude Mythos Preview,Firefox 团队在 4 月份修复的安全漏洞数量超过了过去 15 个月的总和,展示了 AI 在提升软件安全维护效率方面的显著作用。
@seclink: 其实 阿里巴巴 在 2020 年 - 2021 年 , 内部就有 1万多 个 去重后的,人工标注过的高质量 三方组件库 漏洞数据集, 其中包含了已经公开的 1day ,也包含未公开 0day . 都是包含了源代码 + 漏洞 sink 点(…
阿里巴巴在2020-2021年内部拥有超过1万条高质量漏洞数据集,可用于AI模型训练,以提升网络安全能力。文章讨论了其潜在价值和对比其他数据集。