شركة OpenAI تطلق Codex Security Cloud لفحص مستودعات GitHub

يتطلب الفحص الأولي بناء نموذج تهديد مخصص يغطي السجل التاريخي للمستودع.

شركة OpenAI تطلق Codex Security Cloud لفحص مستودعات GitHub
يستوجب ربط المستودعات سحابياً تطبيق مبدأ أقل الصلاحيات وتقييد الوصول الشبكي.

أعلنت OpenAI خلال فعالية DevDay 2026 المنعقدة يوم الثلاثاء 29 سبتمبر 2026، إطلاق خدمة أمن التطبيقات السحابية Codex Security Cloud. تعمل هذه المنظومة بصفة دائمة داخل بيئة Codex، وتتولى فحص مستودعات GitHub برمجياً، مع مراقبة الالتزامات الجديدة والتحقيق استباقياً في الثغرات المحتملة قبل عرضها على المطورين. 

تتيح الخدمة للفرق ربط مستودعاتهم واختيار بيئة سحابية متوافقة لتنفيذ فحص شامل أو تفعيل المراقبة المستمرة. ويؤسس الفحص الأولي نموذج تهديد خاص بالمشروع مع مراجعة السجل التاريخي للمستودع، في حين تركز الفحوص اللاحقة على الأكواد المضافة حديثاً لتسريع زمن الكشف عن الشيفرات الحاملة للثغرات.

الانتقال السحابي ودمج القدرات الدفاعية

تمثل الخدمة تطوراً لنسخة المعاينة البحثية التي أُطلقت في 6 مارس 2026 باسم Codex Security لمستخدمي خطط ChatGPT Pro وEnterprise وBusiness وEdu، والتي عرفت سابقاً باسم Aardvark. 

يكمن الفارق التشغيلي في التحديث الأخير بنقل العمليات إلى السحابة للعمل بصورة مستمرة حتى عند إغلاق حاسوب المطور. يدمج هذا التحديث الوصول الافتراضي إلى النماذج السيبرانية عبر Daybreak Blue داخل الخدمة السحابية دون الحاجة لتطبيق منفصل. ويدعم النموذج المهام الدفاعية المصرح بها، كفرز الثغرات، ومراجعة الأكواد الآمنة، ونمذجة التهديدات، والاستجابة للحوادث، وتحليل البرمجيات الخبيثة، والتحقق من التصحيحات. 

ينحصر هذا الوصول المدمج في المنتج السحابي حصراً، ولا يمتد إلى واجهة برمجة التطبيقات أو منتجات الشركة الأخرى.

تتجاوز المنظومة آليات الماسحات الساكنة التقليدية لتتبنى نهجاً يحاكي الباحث الأمني، عبر قراءة قاعدة الكود، وتنفيذ الاختبارات، وفحص مسارات الهجوم، والتحقق من الثغرات ضمن بيئة معزولة. 

تتضمن المخرجات تحديد الكود المتأثر، وتقييم مستوى الخطورة، وتقديم أدلة التحقق، وإرشادات الإصلاح، وتوليد ترقيع مقترح. ويشترط النظام بقاء المطور في مسار الموافقة، حيث يراجع الأدلة والترقيع قبل اتخاذ قرار بإنشاء طلب سحب. تسهم هذه الآلية في تقليص إجهاد التنبيهات لدى فرق الأمن السيبراني عبر تحقيقها في النتائج وتصفية التكرار، شريطة إثبات فعاليتها المستمرة في الحد من الإنذارات الكاذبة.

المؤشرات التشغيلية ومتطلبات الحوكمة

تعود الأرقام التشغيلية المتداولة إلى الفترة التجريبية في مارس 2026، حيث سجلت فحص أكثر من 1.2 مليون معرف برمجي، واكتشاف 792 ثغرة حرجة، و10,561 ثغرة عالية الخطورة، مع انخفاض التنبيهات الكاذبة بنسبة تجاوزت 50% وتراجع المبالغة في تقدير الخطورة بأكثر من 90%. 

وتفتقر النسخة السحابية الحالية إلى بيانات أداء مستقلة حتى الآن. وتتباين المعلومات حول خطط الاشتراك المشمولة، إذ يذكر إعلان سبتمبر خطط Plus وPro وBusiness وHealthcare وEducation وEnterprise لمنتجات Codex السحابية عموماً، بينما حصرت تقارير Axios الخدمة في مستخدمي Pro وEnterprise وBusiness وEdu.  

يستوجب التشغيل السحابي للخدمة تطبيق ضوابط حوكمة صارمة، أبرزها منح وصول المستودعات وفق مبدأ أقل الصلاحيات، وتقييد التعامل مع الأسرار البرمجية والوصول الشبكي. تشدد التوصيات على ضرورة إخضاع كل تصحيح برمجي مُولّد للمراجعة والاختبار البشري قبل الدمج ضمن بيئات الإنتاج. 

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى