-
Codex Security:OpenAI 开源了扫描器,把大脑留在 API 后面
2026 年 7 月 28 日,Hacker News 首页冒出一个没有任何官宣的仓库链接。五天后 OpenAI 才发了条推认领,开场白写的是"我们悄悄发布了开源版 Codex Security CLI,但 HN 比我们先找到了它"。这条帖子最后停在 598 分、230 条评论。一个安全工具靠"被发现"出道,这个开局本身就挺有意思。 我真正想聊的不是这段八卦…- 1.1k
- 0
-
OpenAI Security Threat Model:从 STRIDE 到代码纪律,威胁建模的实操化转身
让 AI 给一个仓库做威胁建模,大多数模型会还给你什么?一份看起来非常专业的报告,结构大概是这样: 一份组件清单,覆盖常见的网关、缓存、数据库 一段攻击面描述,套用 OWASP 的分类法 几条 OWASP 引用,证明自己懂行 一堆"建议验证输入"式的缓解措施 每条都对,但没有一条能对到你的代码上。你拿着它去评审,说不出哪里错,也说不清该改哪里。 OpenAI 显然被这个问题折磨…- 1k
- 0



