Tu codes avec l’IA ?
Outils, agents et nouveautés dev IA décryptés, chaque soir en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
OpenAI défie Anthropic avec Codex Security CLI en open source
OpenAI a publié Codex Security CLI. Cet outil en ligne de commande open source, sous licence Apache 2.0, aide les équipes de sécurité et de développement à trouver, confirmer et corriger automatiquement les vulnérabilités dans les dépôts de code.
Codex Security CLI peut :
- Scanner les dépôts
- Comparer les résultats sur plusieurs exécutions
- Vérifier les corrections
- Intégrer des vérifications de sécurité dans les pipelines CI/CD
Des analyses en masse à travers plusieurs dépôts sont également prises en charge. L'outil nécessite Node.js 22 et Python 3.10 ou supérieur, est actuellement en version bêta et s'installe via npm. La documentation couvre toutes les commandes et formats de sortie.
Codex Security était auparavant connu en interne sous le nom de "Aardvark" et a été lancé en mars 2026 en tant qu'aperçu de recherche pour les clients ChatGPT Enterprise, Business et Edu. En avril 2026, le système avait aidé à corriger plus de 3 000 vulnérabilités critiques, selon OpenAI. Codex Security concurrence directement Claude Security d'Anthropic, qui scanne également les bases de code pour détecter des vulnérabilités et suggérer des correctifs.
Les deux outils reflètent une réalité croissante : à mesure que les modèles d'IA offrent aux attaquants des capacités plus automatisées, les défenseurs doivent s'adapter.



