iTech
A OpenAI apresentou o Codex Security, uma nova ferramenta baseada em IA criada para identificar vulnerabilidades em código e propor correções automáticas, atualmente disponível em versão de pré-visualização para clientes do ChatGPT
12/03/2026
|
A OpenAI anunciou o lançamento do Codex Security, uma ferramenta de análise de segurança baseada em Inteligência Artificial (IA) destinada a detetar vulnerabilidades em software e ajudar equipas de desenvolvimento a corrigi-las mais rapidamente. De acordo com o SecurityWeek, a solução encontra-se numa fase de research preview, mas já vinha a ser testada em beta privada desde o ano passado, incluindo por empresas como a Netgear. O Codex Security está agora disponível para utilizadores ChatGPT Pro, Enterprise, Business e Edu, com acesso gratuito durante o primeiro mês. Segundo a OpenAI, a ferramenta foi concebida para analisar repositórios de código e compreender o contexto do sistema, criando automaticamente um modelo de ameaça que considera o papel da aplicação, os componentes de confiança e os possíveis pontos de exposição. Com base nessa análise, o Codex Security identifica vulnerabilidades e classifica-as de acordo com o seu impacto potencial no mundo real, podendo também sugerir correções para os problemas detetados. Durante os testes recentes, a plataforma analisou 1,2 milhões de commits ao longo de 30 dias, tendo identificado cerca de 800 vulnerabilidades críticas e mais de dez mil falhas classificadas como de elevada gravidade. Entre os projetos onde foram encontradas vulnerabilidades estão várias iniciativas open-source amplamente utilizadas, como Chromium, OpenSSL, PHP, GOGS e GnuTLS. O anúncio surge num momento em que cresce a utilização de ferramentas de segurança baseadas em IA para análise de código, numa área onde já existem soluções de empresas como GitHub e Google. Recentemente, a Anthropic também apresentou uma ferramenta semelhante, o Claude Code Security, reforçando a competição neste segmento emergente da cibersegurança. Com o Codex Security, a OpenAI pretende reforçar o papel da IA na identificação proativa de falhas de segurança e na automação de processos de correção, numa altura em que a complexidade do software continua a aumentar. |