Brief IA

OpenAI lance Codex Security, un agent IA conçu pour détecter les vulnérabilités dans les projets logiciels

🛠️ Outils IAvia The Decoder·Matthias Bastian·

OpenAI lance Codex Security, un agent IA conçu pour détecter les vulnérabilités dans les projets logiciels

OpenAI lance Codex Security, un agent IA conçu pour détecter les vulnérabilités dans les projets logiciels

⚡ Résumé en français par Brief IA

OpenAI a lancé Codex Security, un agent IA capable de détecter automatiquement les vulnérabilités dans le code source.
Codex Security a déjà identifié des failles dans des projets majeurs comme OpenSSH et Chromium.
Cet outil représente une avancée significative dans la sécurité logicielle, en réduisant le temps et les ressources nécessaires pour identifier les problèmes de sécurité.
💡 Pourquoi c'est important : L'automatisation de la détection des vulnérabilités pourrait transformer la manière dont les entreprises gèrent la sécurité de leurs logiciels, réduisant ainsi les risques de cyberattaques.

📄 Article traduit en français

OpenAI lance Codex Security, un agent IA conçu pour détecter les vulnérabilités dans les projets logiciels

OpenAI a lancé Codex Security, un agent de sécurité alimenté par l'IA conçu pour identifier les vulnérabilités dans les projets logiciels. Cet outil, anciennement connu sous le nom de "Aardvark," est désormais disponible en version de recherche pour les clients de ChatGPT Enterprise, Business et Edu, gratuitement pendant le premier mois. Codex Security analyse les dépôts de code, construit un modèle de menace spécifique au projet et teste les vulnérabilités détectées dans des environnements de test isolés, selon OpenAI.

Durant la phase bêta, OpenAI a déclaré que le système avait réduit les faux positifs de plus de 50 % et diminué les alertes redondantes de 84 % dans un cas particulier. Au cours des 30 derniers jours, Codex Security a analysé plus de 1,2 million de commits et a signalé 792 vulnérabilités critiques.

OpenAI a également signalé des vulnérabilités dans des projets open-source, notamment OpenSSH, GnuTLS, GOGS, Thorium et Chromium, avec 14 CVE publiés jusqu'à présent. Un programme pour les mainteneurs de projets open-source est prévu pour s'étendre. Plus de détails sur la mise en route sont disponibles dans la documentation.

Anthropic a également récemment lancé son propre outil de cybersécurité, entraînant une baisse des actions dans le secteur de la cybersécurité.

TwitterLinkedIn

Brief IA — Veille IA en français

Toutes les innovations mondiales en IA, traduites et résumées automatiquement. Recevoir les meilleures actus IA chaque jour.