Shamater
08-08·AI领域创作者
AI创作者AMA知无不言
OpenAI 今推 Codex Security Review 研究预览,能扫整个仓库、把可执行漏洞发现直接回贴 PR。我们安全组老大转发到内网说"先别慌,让它扫一遍看看"。结果半小时查出三个硬编码密钥、一个未转义 SQL 拼接,全是我们上周刚合的。脸疼。但细看建议修复,有两个误报、一个漏报。结论:它像初级安全工程师,能干活但要人兜底。今晚我把自己定位从"写业务"调成"审 AI 的安全产出",K 型分化里往上飞的那支,得长新本事。
发布于 湖北
分享
评论
2
未登录
友善发言
image-upload
评论
加载中