Η OpenAI λανσάρει το Codex Security Cloud για συνεχή ασφάλεια εφαρμογών

OpenAI, Codex Security Cloud

Η OpenAI αναβάθμισε το Codex παρουσιάζοντας το Codex Security Cloud, μια υπολογιστική υπηρεσία συνεπούς ασφάλειας εφαρμογών. Το σύστημα έχει σχεδιαστεί για τη σάρωση αποθετηρίων στο GitHub, την παρακολούθηση νέων commits, την έρευνα ευπαθειών, την αφαίρεση διπλότυπων ευρημάτων και την προετοιμασία διορθώσεων προς αξιολόγηση από ανθρώπους.

Λειτουργία και ανάλυση ευπαθειών

Η πλατφόρμα λειτουργεί αδιάλειπτα στο cloud, προσφέροντας συνεχή αναάλυση ευπαθειών μέσω αυτόνομων πρακτόρων λογισμικού. Διατίθεται ως δοκιμαστική έκδοση για χρήστες ChatGPT Pro, Business, Enterprise και Edu. Οι ομάδες συνδέουν τα αποθετήριά τους και επιλέγουν πλήρη σάρωση ή συνεχή παρακολούθηση. Η αρχική σάρωση δημιουργεί ένα μοντέλο απειλών για το έργο, ενώ οι επόμενες εστιάζουν στον νέο κώδικα.

Σε αντίθεση με τους παραδοσιακούς στατικούς σαρωτές που βασίζονται σε προκαθορισμένους κανόνες, η υπηρεσία λειτουργεί ως ερευνητής ασφαλείας. Μελετά το ευρύτερο πλαίσιο του κώδικα, εκτελεί δοκιμές και προσπαθεί να επαληθεύσει πιθανές ευπάθειες σε απομονωμένο περιβάλλον πριν τις αναφέρει. Τα ευρήματα περιλαμβάνουν τον επηρεαζόμενο κώδικα, τη σοβαρότητα, αποδεικτικά στοιχεία, οδηγίες αντιμετώπισης και προτεινόμενη διόρθωση.

Ενσωμάτωση εξειδικευμένων μοντέλων

Η αναβάθμιση περιλαμβάνει επίσης πρόσβαση στο εξειδικευμένο μοντέλο «Daybreak Blue», το οποίο υποστηρίζει αμυντικές εργασίες όπως η ανακάλυψη ευπαθειών, η ανάλυση κακόβουλου λογισμικού και η επαλήθευση διορθώσεων. Η πρόσβαση αυτή ισχύει αποκλειστικά εντός του περιβάλλοντος cloud.

Οφέλη και απαιτήσεις διακυβέρνησης

Το μεγαλύτερο επιχειρησιακό όφελος είναι η μείωση της κόπωσης από τις ειδοποιήσεις. Το σύστημα ερευνά και φιλτράρει τα αποτελέσματα, επιτρέποντας στους αξιολογητές να εστιάζουν σε ουσιαστικά ζητήματα. Παράλληλα, η εκτέλεση στο cloud επιτρέπει τη συνεχή λειτουργία ανεξάρτητα από τους τοπικούς υπολογιστές των προγραμματιστών.

Ωστόσο, η εφαρμογή απαιτεί σωστή διακυβέρνηση. Τα δικαιώματα πρόσβασης πρέπει να ακολουθούν την αρχή των ελάχιστων προνομίων, ενώ κάθε προτεινόμενη διόρθωση οφείλει να ελέγχεται από ανθρώπους πριν από τη συγχώνευση. Με αυτόν τον τρόπο, η OpenAI τοποθετεί το Codex ως έναν μόνιμο βοηθό αμυντικής μηχανικής.

Scroll to Top