AIToday

OpenAI、脆弱性スキャン用Codex Security CLIをオープンソース化

THE DECODER2時間前LINEで送る
OpenAI、脆弱性スキャン用Codex Security CLIをオープンソース化

要点

OpenAIはコード内の脆弱性を自動検出し修正を支援するコマンドラインツール「Codex Security CLI」をオープンソース化した。従来はChatGPT Enterprise、Business、Edu顧客のみが利用でき2026年4月までに3000件以上の重大脆弱性修正を支援していたが、現在はあらゆる開発者がnpmでインストール可能。Anthropicの同様製品と競合しており、AIが攻撃者に力を与える中で自動防御の必要性の高まりを反映している。

こういう要約が、毎朝あなたのメールに届きます。

無料で登録 →

3つのポイント

  • 何が起きたか

    OpenAIは、コード内の脆弱性を自動で検出、確認、修正するApache 2.0ライセンスのオープンソースコマンドラインツール「Codex Security CLI」をリリースした。本ツールはリポジトリスキャン、実行間での結果比較、修正検証、CI/CDパイプライン統合、複数リポジトリの一括スキャンに対応しており、Node.js 22およびPython 3.10以上が必要で、npmでインストール可能。現在ベータ版。

  • なぜ重要か

    本ツールは、ChatGPT Enterprise、Business、Eduの各顧客のみが利用できていた脆弱性検出機能(2026年3月に研究プレビューとしてローンチされ、2026年4月までに3000件以上の重大脆弱性修正を支援)をあらゆる開発者が利用可能にする。AIモデルが攻撃者により多くの自動化された攻撃能力を提供する中で、このような自動防御ツールは開発チームにとってより一層不可欠となっている。

  • 注目点

    Codex Securityはコードベーススキャンとパッチ提案も行うAnthropicのClaude Securityと直接競合している。完全なコマンドドキュメントと出力形式の詳細は、本ツールの公式ドキュメントで入手可能。

詳細

OpenAIはApache 2.0ライセンスの下、コードリポジトリ内の脆弱性の検出、検証、修復を自動化するオープンソースコマンドラインツール「Codex Security CLI」をリリースした。本ツールはリポジトリをスキャンでき、複数実行間で結果を比較して進捗を追跡でき、修正が正しく適用されたことを確認でき、CI/CDパイプラインに直接統合できる。また複数リポジトリの一括スキャンにも対応しており、多数のコードベースを管理する大規模開発チームに適している。

Codex Security CLIを使用するには、開発者はNode.js 22およびPython 3.10以上が必要。本ツールはnpmでインストール可能で、現在ベータ版。OpenAIは利用可能なすべてのコマンドと出力形式をカバーする完全なドキュメントを提供している。

Codex Securityは確立されたトラックレコードを有している。本ツールはもともと内部で「Aardvark」として知られており、2026年3月にChatGPT Enterprise、Business、Edu顧客のみを対象とした研究プレビューとしてローンチされた。そのプレビュー期間中、2026年4月までにシステムは3000件以上の重大脆弱性修正を支援した。オープンソースリリースにより、これらの機能はあらゆる開発者が利用可能になった。

この動きはセキュリティ環境の変化が背景にある。Codex SecurityとAnthropicのClaude Security(これもコードベースをスキャンして脆弱性を検出し修正を提案)の両者は、より広い傾向を反映している。AIモデルが攻撃者に脆弱性発見と悪用のためのツールをより自動化する能力を与える中で、防御側は同等の自動化を配備してペースを保つ必要があるということである。

背景と解説

OpenAIによるCodex Security CLIのオープンソース化は、本ツールをChatGPT Enterprise、Business、Edu顧客に限定していた従来モデルからの転換を示している。本ツールはもともと内部で「Aardvark」として開発され、2026年3月に研究プレビューとしてリリースされ、最初の1ヶ月で3000件以上の重大脆弱性修正を支援するなど測定可能な成果を示した。Apache 2.0の下で自由に利用可能にすることで、セキュリティ環境が転換した時期に自動スキャンへのアクセスを拡大している。

タイミングは現実的必要性を反映している。大規模言語モデルがより高度になるにつれ、脅威行為者が攻撃を自動化し脆弱性を発見するために使用されるようになっている。これは防御側に圧力をかけており、開発チームとセキュリティチームはペースを保つために同等の自動化が必要とされている。Codex Securityの機能セット(リポジトリスキャン、修正検証、CI/CD統合、一括スキャン)は、既存開発ワークフローに組み込める拡張可能な防御メカニズムとしての地位を確立している。Anthropic のClaude Securityとの直接競合は、本分野が成熟化しており両主要AI研究機関が自動コードセキュリティをコア製品カテゴリと位置付けていることを示唆している。

よくある質問

Codex Security CLIのインストール方法と実行方法は?
本ツールはnpmでインストール可能で、Node.js 22およびPython 3.10以上が必要。現在ベータ版。
本ツールはこれまでどのような脆弱性を修正したか?
2026年4月時点で、ChatGPT Enterprise、Business、Edu顧客向けの研究プレビューとして利用可能だった際、Codex Securityは3000件以上の重大脆弱性修正を支援した。
Codex Securityは他のツールと比べてどうか?
Codex Securityはコードベーススキャンと脆弱性修正提案も行うAnthropicのClaude Securityと直接競合している。

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できます

ディスカッション

まだコメントがありません。最初のコメントを投稿しましょう!

ログインして議論に参加

関連記事

AIニュースを毎日お届け

200以上のソースから厳選したAIニュースを毎日無料でお届けします。

無料で始める

登録無料・30秒で完了・いつでも解除できます