メインコンテンツにスキップ
OpenAI

サイバーセキュリティ向けのフロンティア AI

セキュリティチームによる脆弱性の発見と検証、脅威の調査を支援し、検出から修正までを迅速化します。

大規模なセキュリティ業務向けの設計

  • 3,000万以上

    スキャンしたコミット

  • 3万以上

    スキャンしたコードベース

  • 50万以上

    修正された問題

Codex と @CodexSecurity プラグインで高度なサイバーインテリジェンスを活用

チームの作業環境を問わない Codex Security

チームがすでに利用している各種ツールで Codex Security を使用できます。クラウド上でのコードスキャン、プルリクエストの自動レビュー、オープンソースの Codex Security CLI によるターミナルからのローカルセキュリティチェックが可能です。

Codex Security プラグインを表す 1 つの円のアイコン。

Codex Security プラグイン

ワークフローの試用、ブランチのレビュー、単一コードベースの調査に最適です。

Codex Security Cloud を表す 2 つの円のアイコン。

Codex Security Cloud

接続済みの GitHub リポジトリ全体を継続的に管理・スキャンする場合に最適です。

Codex Security CLI を表す 3 つの円のアイコン。

Codex Security CLI

ターミナルからセキュリティスキャンを実行し、ローカル開発や CI/CD ワークフローに組み込む場合に最適です。次のコードをコピーし、Codex に移動して CLI で実行してください:curl -fsSL https://openai.com/codex/security/scan.sh | bash

セキュリティワークフロー全体に対応

虫眼鏡のアイコン

コード内の脆弱性の発見

Codex Security + Daybreak Blue:リポジトリとコード変更をスキャンして脆弱性の可能性を検出し、コードベースのコンテキストを活用して、本番環境に到達する前に確度の高い問題を明らかにします。

チェックマーク付きの盾のアイコン

重要な問題の検証

Codex Security + Daybreak Blue:検出候補を再現し、到達可能性と影響を確認して証拠を記録することで、チームが現実にリスクをもたらす脆弱性に集中できるようにします。

レンチのアイコン

検出から修正へ

Codex Security + Daybreak Blue:対象を絞ったパッチを生成し、関連するテストを実行して、エンジニアリング部門の承認に必要な証拠を添えたレビュー可能な変更を作成します。

ノート PC のコネクターアイコン

システムへの攻撃手法の予測

Daybreak Blue:資産、エントリーポイント、信頼境界、機密データの経路、不正利用のケースを整理し、インシデント発生前にセキュリティ業務の優先順位を決められるようチームを支援します。

タスクのアイコン

攻撃者の視点によるシステムテスト

Daybreak Red:明確な承認と実施規則の下で、範囲を定めたペネトレーションテストと実践的なレッドチーミング演習を行い、防御策を検証するとともに、脆弱性がどのように連鎖し得るかを実証します。

情報源のアイコン

複雑なセキュリティ対象の調査

Daybreak Red:ソースコードが不完全または入手できない場合に、マルウェア、バイナリ、ファームウェア、管理された概念実証を分析し、範囲を限定したセキュリティ仮説を調査します。

主要なセキュリティ組織に信頼されています

「OpenAI のサイバー領域における能力が、より高度な推論や自律的な実行をセキュリティワークフローにもたらす可能性に期待しています。フロンティアモデルによって、スピードを高めるだけでなく、セキュリティ態勢そのものも強化できるようになることは、チームにとって大きな前進です。」
— Cloudflare CTO、Dane Knecht 氏

よくある質問

OpenAI でサイバーチームの対応力を強化

セキュリティチームによる脆弱性の発見と検証、脅威の調査を支援し、検出から修正までを迅速化します。