OpenAI入局代码安全战场:Codex Security能否终结GitHub年均190万个漏洞困境?
OpenAI推出Codex Security工具,直指代码安全痛点。在GitHub年均发现190万个安全漏洞的背景下,这款基于大语言模型的安全工具能否改变开发者与漏洞的博弈格局?技术路径选择背后,折射出AI巨头的安全战略转向。
OpenAI推出Codex Security工具,直指代码安全痛点。在GitHub年均发现190万个安全漏洞的背景下,这款基于大语言模型的安全工具能否改变开发者与漏洞的博弈格局?技术路径选择背后,折射出AI巨头的安全战略转向。
Anthropic于2026年2月20日正式推出Claude Code Security——一款集成于Claude Code网页版的AI安全工具,目前处于有限研究预览阶段。该工具利用Claude Opus 4.6的强大推理能力,可扫描整个代码库,发现传统规则型扫描器常忽略的上下文依赖型漏洞,并直接生成针对性修复补丁(需人工审核)。Anthropic称其已在生产级开源项目中发现超500个此前未知的0-day漏洞。发布后数小时,多家网络安全公司股价暴跌,市场担忧传统AppSec商业模式将被AI结构性替代。开发者社区反响热烈,认为这是安全生产力的重大飞跃,但也担忧补丁可靠性与过度依赖风险。这标志着AI从代码助手向代码安全基础设施的加速转型,或将成为2026年软件安全领域最重要范式转变的开端。