2026年8月,OpenAI正式将内部代号为Aardvark的代码安全审查工具开源,命名为Codex Security,开放此前仅服务于Codex生态的代码扫描能力,支持OpenAI API、OpenRouter多渠道接入,为当下Vibe Coding模式下大量非专业开发者产出的上线产品补上安全短板,大幅降低产品上线后的漏洞风险。Vibe Coding的流行正在重构软件开发的门槛:以往需要专业团队耗费数月打磨的产品,现在普通创作者借助Codex、Claude Code等代码生成智能体,最快几小时就能完成开发上线。但开发门槛降低的同时,安全问题正在成为最大的隐形隐患。据行业调研数据显示,超6成非专业开发者产出的上线产品存在高危权限漏洞、注入攻击风险,多数产品几乎处于没有安全防护的“裸奔”状态。此次开源的Codex Security,原本是OpenAI内部用于检测大模型生成代码安全性的专属工具,此前仅对Codex生态内的头部合作开发者开放。依托底层大模型的代码理解能力,该工具可自主遍历全量代码仓库,不仅能识别常规的代码漏洞,还能模拟攻击验证漏洞的风险等级,同时可直接输出可复用的漏洞修复代码...