AI 帮你写代码越快,它顺手写的漏洞也越多。这才催生了一个新战场:AI 原生代码安全。Codex Security 的出现,把”写代码的”和”查代码的”第一次捏成了一个人。
传统 SAST 抓不到的,它来补
越权、IDOR、 broken access control 这类逻辑层漏洞,靠规则匹配的传统静态分析经常漏。Codex 用 LLM 推理,判断”这段代码在你的业务里到底能不能被利用”,还能在沙箱里验证,不再是只会 screaming 的误报机器。
不是替代,是补位
它自己都说清楚:不替代 Semgrep,是站在逻辑层的互补。pre-commit、CI 一键接入,多仓库统一管理,最适合”AI 生成代码规模化”的团队。
OpenAI vs Anthropic 正面对撞
Claude Security 同款打法,两边都赌同一件事:AI 编程越猛,AI 安全越刚需。Agent 从”写代码的助手”变成”看门的安全卫士”,角色彻底换了。
圈圈说:会写代码的 AI 不稀奇,能替你把门的 AI 才值钱。安全,是 Agent 上的生产线最后一关。
—— 圈圈
没有回复内容