• 2026/03/14 掲載

OpenAI、AIセキュリティエージェント「Codex Security」を公開

コードを分析し脆弱性を検出、修正パッチまでを自律的に行う

1
会員(無料)になると、いいね!でマイページに保存できます。
OpenAIは2026年3月6日、ソフトウェアのコードを分析して脆弱性を検出し、修正パッチの提案までを自律的に行うアプリケーションセキュリティエージェント「Codex Security」を研究プレビューとして公開した。ChatGPTの上位プランユーザーに向けて順次提供を開始するとともに、オープンソースプロジェクトの健全性維持を目的とした支援プログラムの受け入れも発表している。
photo
(画像:ビジネス+IT)
 OpenAIが発表した「Codex Security」は、かつて少数顧客向けのプライベートベータ版として「Aardvark」の名称で提供されていたツールを正式名称に改めたものである。このAIエージェントは、一般的な自動解析ツールが見落としがちな複雑な脆弱性を特定し、信頼性の高い不具合の発見と修正案を提示する。

 
画像
【図版入り記事はこちら】OpenAI AIセキュリティエージェント「Codex Security」発表(図版:ビジネス+IT)

 動作の仕組みとして、まずソフトウェアのリポジトリ全体を分析し、機能や露出している攻撃領域を整理したプロジェクト固有の脅威モデルを自動生成する。次に、その脅威モデルをコンテキストとして脆弱性を探索し、サンドボックス環境などで実証を行い、最後にシステムの設計意図や関連機能の挙動に合わせた修正パッチを提案する。

 ベータテスト期間中、同ツールは参加組織の外部リポジトリにおける120万件以上のコミットをスキャンした。その結果、792件のクリティカルな不具合と1万件を超える重大な不具合を特定している。この過程において、従来のセキュリティツールで課題とされてきた偽陽性を50パーセント以上削減し、重要性の低い不具合による不要なアラートを抑えることで、セキュリティチームの確認作業による負担軽減を実現している。

 さらにOpenAIは、自社が依存している主要なオープンソースプロジェクトに対しても同ツールを適用し、スキャンを実施した。OpenSSHやGnuTLS、Chromiumなどを対象とした分析により、CVEとして登録された14件の重大な脆弱性を発見し、各プロジェクトの保守担当者に報告を行っている。

 これに伴い、オープンソースエコシステムの健全性を維持・支援するための「Codex for Open Source」プログラムの受け入れ開始も発表した。同プログラムでは、審査基準を満たしたアクティブなプロジェクトの保守担当者に対し、ChatGPTの有償アカウントやCodex Securityへのアクセスが条件付きで提供される。

 Codex Securityは、ChatGPT Enterprise、Business、Edu、Proの各プランを利用する顧客向けに、Codexのウェブインターフェースを通じて順次提供が開始されている。公開から1カ月間は無料で利用可能であり、今後はAIによる自律的な監査がソフトウェア開発サイクルにおけるセキュリティ確保の新たな手法として定着していくことが見込まれる。

評価する

いいね!でぜひ著者を応援してください

  • 1

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像