サイバーセキュリティ向けのフロンティア AI
セキュリティチームによる脆弱性の発見と検証、脅威の調査を支援し、検出から修正までを迅速化します。
防御とレッドチーミング向けモデル
Daybreak モデルを Codex Security または独自のセキュリティハーネスで使用できます。
大規模なセキュリティ業務向けの設計
- 3,000万以上
スキャンしたコミット
- 3万以上
スキャンしたコードベース
- 50万以上
修正された問題
Codex と @CodexSecurity プラグインで高度なサイバーインテリジェンスを活用
チームの作業環境を問わない Codex Security
チームがすでに利用している各種ツールで Codex Security を使用できます。クラウド上でのコードスキャン、プルリクエストの自動レビュー、オープンソースの Codex Security CLI によるターミナルからのローカルセキュリティチェックが可能です。
Codex Security プラグイン
ワークフローの試用、ブランチのレビュー、単一コードベースの調査に最適です。
Codex Security Cloud
接続済みの GitHub リポジトリ全体を継続的に管理・スキャンする場合に最適です。
Codex Security CLI
ターミナルからセキュリティスキャンを実行し、ローカル開発や CI/CD ワークフローに組み込む場合に最適です。次のコードをコピーし、Codex に移動して CLI で実行してください:curl -fsSL https://openai.com/codex/security/scan.sh | bash
セキュリティワークフロー全体に対応
コード内の脆弱性の発見
Codex Security + Daybreak Blue:リポジトリとコード変更をスキャンして脆弱性の可能性を検出し、コードベースのコンテキストを活用して、本番環境に到達する前に確度の高い問題を明らかにします。
重要な問題の検証
Codex Security + Daybreak Blue:検出候補を再現し、到達可能性と影響を確認して証拠を記録することで、チームが現実にリスクをもたらす脆弱性に集中できるようにします。
検出から修正へ
Codex Security + Daybreak Blue:対象を絞ったパッチを生成し、関連するテストを実行して、エンジニアリング部門の承認に必要な証拠を添えたレビュー可能な変更を作成します。
システムへの攻撃手法の予測
Daybreak Blue:資産、エントリーポイント、信頼境界、機密データの経路、不正利用のケースを整理し、インシデント発生前にセキュリティ業務の優先順位を決められるようチームを支援します。
攻撃者の視点によるシステムテスト
Daybreak Red:明確な承認と実施規則の下で、範囲を定めたペネトレーションテストと実践的なレッドチーミング演習を行い、防御策を検証するとともに、脆弱性がどのように連鎖し得るかを実証します。
複雑なセキュリティ対象の調査
Daybreak Red:ソースコードが不完全または入手できない場合に、マルウェア、バイナリ、ファームウェア、管理された概念実証を分析し、範囲を限定したセキュリティ仮説を調査します。
主要なセキュリティ組織に信頼されています
「OpenAI のサイバー領域における能力が、より高度な推論や自律的な実行をセキュリティワークフローにもたらす可能性に期待しています。フロンティアモデルによって、スピードを高めるだけでなく、セキュリティ態勢そのものも強化できるようになることは、チームにとって大きな前進です。」
利用開始方法を選択
Codex Security の利用開始、高度なアクセスの申請、または Daybreak の機能を顧客に提供するための提携から選べます。




