openaiは30日間で120万コミットをスキャン
その中で10,561件の高重大度バグを発見。うち792件はクリティカル。
あなたが今依存しているかもしれないプロジェクトで
openssh。gnutls。chromium。libssh。PHP。
これらは趣味のリポジトリではありません。これらはあなたの全スタックが依存している基盤です。そして、人間はこれらの問題を何年も見逃してきました。
codexセキュリティは、単にリントツールのパニックのようなノイズをフラグ付けするだけではありません。プロジェクト全体のコンテキストを構築し、発見を検証し、実際の修正案を提案します。
これが、「4000件の警告を無視する」ことと、「opensshの特定の関数が攻撃者に何かをさせることを許す」ことの違いです。
次の1ヶ月間、ChatGPT Pro/Enterprise/Businessは無料です。研究プレビュー段階です。
正直な質問ですが、あなたは現在のCIパイプラインが、エージェントが見つけたOPENSSH内の問題を本当に検知できると信じていますか?
原文表示