الأمن السيبرانيالاختراقات والثغرات

OpenAI تطلق Codex Security لاكتشاف الثغرات البرمجية عالية الخطورة

أعلنت شركة OpenAI عن إطلاق أداة Codex Security، وهي وكيل أمني مدعوم بالذكاء الاصطناعي مصمم لاكتشاف الثغرات البرمجية والتحقق منها واقتراح حلول إصلاح تلقائية داخل المشاريع البرمجية.

وتتيح الشركة الأداة حاليًا في نسخة تجريبية بحثية لمستخدمي خطط ChatGPT Pro وEnterprise وBusiness وEdu عبر منصة Codex على الويب، مع إتاحة الاستخدام مجانًا خلال الشهر الأول.

اكتشاف آلاف الثغرات

خلال 30 يومًا من فترة الاختبار، قامت الأداة بفحص أكثر من 1.2 مليون تعديل برمجي (Commit) في مستودعات عامة، وأسفرت عن:

  • 792 ثغرة حرجة للغاية
  • 10,561 ثغرة عالية الخطورة

وشملت الثغرات مشاريع مفتوحة المصدر مثل OpenSSH، GnuTLS، GOGS، Thorium Browser، PHP وChromium، مع ثغرات محددة في كل مشروع مثل:

  • GnuPG: CVE-2026-24881، CVE-2026-24882
  • GnuTLS: CVE-2025-32988، CVE-2025-32989
  • Thorium: CVE-2025-35430 حتى CVE-2025-35436

كيف تعمل الأداة؟

تعمل Codex Security عبر ثلاث مراحل رئيسية:

  1. تحليل المشروع وبناء نموذج تهديد لتحديد الأجزاء الحساسة أمنيًا.
  2. اكتشاف الثغرات والتحقق منها في بيئة معزولة لضمان دقة النتائج وتقليل الأخطاء.
  3. اقتراح حلول إصلاح تتوافق مع طبيعة النظام لتسهيل المراجعة والنشر.

كما يمكن للأداة إنشاء نماذج إثبات مفهوم (PoC) للثغرات المكتشفة، ما يوفر دليلًا واضحًا لفرق الأمن السيبراني.

منافسة في مجال الأمن البرمجي بالذكاء الاصطناعي

ويأتي إطلاق Codex Security بعد أسابيع من إعلان شركة Anthropic عن أداة مشابهة باسم Claude Code Security، لتقديم قدرات مشابهة في فحص الشيفرة البرمجية واكتشاف الثغرات.

يعكس هذا التوجه تسارع سباق الشركات لتطوير أدوات ذكاء اصطناعي تعزز الأمن السيبراني وتسهّل اكتشاف الثغرات البرمجية بشكل تلقائي.

مقالات ذات صلة

زر الذهاب إلى الأعلى