OpenAI ouvre le code source de Codex Security CLI pour aider les développeurs à détecter et corriger des vulnérabilités en ligne de commande
Cette CLI, publiée en open source par OpenAI, détecte et corrige automatiquement les failles de sécurité dans les dépôts de code depuis la ligne de commande. Baptisée en interne « Aardvark » avant sa publication, elle a déjà permis de corriger plus de 3 000 vulnérabilités critiques selon les chiffres avancés par l'entreprise. L'outil s'installe directement dans les flux de travail des développeurs et analyse le code pour repérer les failles avant de proposer, voire d'appliquer, des correctifs.
Cette annonce illustre une course de vitesse entre les grands acteurs de l'IA pour équiper les développeurs contre une menace grandissante : l'automatisation des cyberattaques par l'intelligence artificielle elle-même. En rendant cet outil gratuit et accessible à tous les développeurs, OpenAI cherche à démocratiser une défense qui reposait jusqu'ici sur des équipes de sécurité spécialisées ou des audits coûteux. Pour les entreprises qui gèrent de vastes bases de code, la promesse est de réduire le temps entre la découverte d'une faille et sa correction, un facteur souvent déterminant lors d'incidents de sécurité.
Cet outil s'inscrit dans une rivalité directe avec Claude Security d'Anthropic, les deux entreprises ayant développé des solutions concurrentes quasiment en parallèle. Cette dynamique reflète une tendance plus large du secteur : à mesure que les modèles de langage deviennent capables d'écrire du code, ils deviennent aussi capables d'en exploiter les failles, ce qui pousse les fournisseurs à proposer leurs propres garde-fous défensifs. La question de savoir si ces outils suffiront à contrebalancer des attaques elles-mêmes de plus en plus automatisées par l'IA reste ouverte, et déterminera en grande partie la confiance que les entreprises accorderont à ces assistants de sécurité dans les mois à venir.
Dans nos dossiers
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.




