OpenAI 在7月29日甩出了一把开向代码仓库的安全放大镜。这款名为 Codex Security CLI 的开源命令行工具,任务很直接——帮开发者扫描代码仓库、揪出并验证安全漏洞,再把这道检查工序直接焊进持续集成与持续交付的流水线里。
有意思的是,这个工具在正式亮相前就已经被人从角落里翻了出来。OpenAI 称它目前仍是个早期版本,后续会顺着开发者的反馈继续打磨功能。它长着一张命令行的脸,同时背后备了一套 TypeScript SDK 接口,开发者既能用它在终端里扫仓库、看代码变更、跨运行周期追踪安全问题,也能顺手验证漏洞到底修没修好。

把它接进 CI/CD 流程后,持续开发的软件项目便能在每次构建时自动跑起安全检测,把潜在风险拦在合入之前。上手门槛不高:开发者用 npm 装下 @openai/codex-security 这个包,敲一行 npx 命令调出帮助,再依次 login 登录、scan 扫描当前目录,仓库的安全底细便会浮出水面。
跑起来之前,机器得备齐几样东西——Node.js22或更高、Python3.10或更高,外加一道 Codex Security 的访问权限。在 CI 环境里无需人工登录,只要把 OPENAI_API_KEY 这个环境变量设好,身份便自动核验通过;工具同时认 ChatGPT 账号登录和 API 密钥两种认证方式,用参数即可指定走哪条路。若是想在 TypeScript 项目里直接调用,官方也留了 SDK 的口子,扫描完还能拿回报告路径。
每一次扫描的痕迹会被存进 Codex Security 的工作目录,万一默认路径写不进去,开发者用 CODEX_SECURITY_STATE_DIR 这个变量另指一个可写目录即可。代码如今已挂在 GitHub 的 openai/codex-security 之下,向所有想给代码做体检的人敞开。当安全检查从人工抽查变成命令行里的一行指令,软件供应链那道最容易被忽略的防线,正被悄悄前移。
据OpenAI内部消息,ChatGPT周活跃用户即将突破10亿,里程碑晚于原计划约7个月。但上线不到四年获此规模,仍是全球增速最快产品之一。发言人未予置评。增长放缓背后,谷歌Gemini深度整合数十亿用户生态,竞争加剧,增长引擎逐渐换挡。
OpenAI内部数据显示,ChatGPT周活跃用户逼近10亿,较原定去年底目标延迟七个月。即便如此,其上线不足四年即达此规模,仍属互联网应用史上增长最快梯队。公司发言人对该数字保持沉默。
OpenAI、Anthropic、谷歌和Meta等头部AI公司的1134名员工联名公开信,呼吁美国政府支持国际合作,开发技术与治理工具,必要时对AI发展“有意识地把控节奏”。该倡议名为“把控前沿”,罕见获OpenAI CEO奥特曼公开支持,Anthropic CEO及联合创始人也参与签署,凸显业界对有序推动AI安全的紧迫共识。
印度德里高等法院裁定OpenAI使用亚洲国际新闻社内容训练AI不构成侵权。法官提出两点:一、该行为属研究类“合理使用”例外;二、原告未能提供侵权证据。此判例在印度为AI训练付费争议划出明确偏向。
据《商业内幕》报道,OpenAI、Anthropic等公司1100多名员工联署“把控前沿”公开信,呼吁美国政府管控AI发展速度。他们指出,AI军备竞赛下安全保障与治理体系严重滞后。信聚焦“自动化AI开发”,即AI能递归式自我改进。Anthropic称其Claude模型正接近该门槛。

关注 “悠AI” 更多干货技巧行业动态