何が起きたか
DevDay 2026(9月29日)において、OpenAIはCodex Security Cloudを発表しました。これは、GitHubリポジトリ全体に対する定期・オンデマンドスキャンを実行し、調査結果を調査・重複排除し、クラウド上で修正を自動準備するもので、Daybreak Blue防御モデルは別途アプリケーションを必要とせずに含まれます。また、Agents APIにComputer Useと、分類・ルーティング用のDecisions API(限定プレビュー)を追加しました。
なぜ重要か
これはOpenAIによる、コード向けの広く利用可能な自動セキュリティスキャン&修正製品としては初めてのものであり、オープンソースのCodex Security CLIから、すべてのPro/Business/Enterpriseプランで利用可能なマネージドクラウドサービスへとアプリケーションセキュリティを拡張します。これは、AIラボが大規模なAI-for-セキュリティワークロードを出荷する上での大きな一歩です。
適用範囲
OpenAIの有料プランを利用しているセキュリティおよびAppSecチームは、リポジトリ規模の脆弱性の発見・重複排除・修正トリアージのためにCodex Security Cloudを評価すべきです。Agents APIユーザーは、自動化されたUIレベルのセキュリティテストのためにComputer Useを試用できます。