Por Canuto  

OpenAI lanzó Codex Security CLI, una herramienta de código abierto que permite detectar, confirmar y corregir vulnerabilidades desde la línea de comandos. El sistema está en beta y busca integrarse con los flujos de desarrollo y seguridad de las empresas.
***

  • Codex Security CLI se distribuye bajo la licencia Apache 2.0 y puede escanear uno o varios repositorios.
  • La herramienta compara resultados entre ejecuciones, verifica correcciones e integra controles de seguridad en canalizaciones CI/CD.
  • OpenAI asegura que la tecnología, antes conocida internamente como Aardvark, ayudó a corregir más de 3.000 vulnerabilidades críticas hasta abril de 2026.


OpenAI lanzó Codex Security CLI, una herramienta de línea de comandos de código abierto orientada a equipos de seguridad y desarrollo. Su objetivo es ayudar a encontrar, confirmar y corregir automáticamente vulnerabilidades en repositorios de código.

La herramienta llega en un momento de creciente automatización de las tareas relacionadas con la ciberseguridad. Los desarrolladores pueden incorporarla a sus procesos habituales sin depender exclusivamente de interfaces gráficas o revisiones manuales.

Codex Security CLI se distribuye bajo la licencia Apache 2.0. Esta licencia permite utilizar, modificar y redistribuir el software bajo condiciones específicas, lo que facilita su evaluación e integración por parte de organizaciones y comunidades técnicas.

The Decoder informó el 29 de julio de 2026 que la herramienta se encuentra actualmente en fase beta. La publicación también señaló que su instalación se realiza mediante npm.

Para funcionar, Codex Security CLI requiere Node.js 22 y Python 3.10 o una versión superior. OpenAI también publicó documentación con los comandos disponibles y los formatos de salida compatibles.

Escaneo y corrección desde la terminal

La función central de Codex Security CLI es el escaneo de repositorios de código. El sistema analiza los archivos para identificar posibles vulnerabilidades que podrían pasar inadvertidas durante una revisión convencional.

La herramienta no se limita a señalar problemas potenciales. También busca confirmar si una vulnerabilidad existe y puede proponer o ejecutar correcciones automáticas dentro del repositorio analizado.

Esta capacidad pretende reducir la distancia entre detectar una falla y solucionarla. En muchos equipos, ese intervalo puede prolongarse cuando los hallazgos requieren revisiones adicionales, coordinación entre áreas y nuevas pruebas.

Codex Security CLI permite comparar resultados entre múltiples ejecuciones. Esa función ayuda a observar si los hallazgos persisten, si aparecen nuevos problemas o si una modificación cambió el perfil de seguridad del código.

El sistema también puede verificar las correcciones aplicadas. De esa manera, los equipos cuentan con un mecanismo para comprobar que una vulnerabilidad dejó de aparecer después de modificar el repositorio.

Integración con los flujos de desarrollo

Otra característica destacada es la integración de comprobaciones de seguridad en las canalizaciones de integración y entrega continuas, conocidas como CI/CD. Estos procesos automatizan distintas etapas de construcción, prueba y despliegue del software.

Incorporar controles de seguridad en esas canalizaciones permite revisar el código como parte del ciclo habitual de desarrollo. Así, los equipos pueden detectar problemas antes de que una aplicación avance hacia entornos posteriores.

La herramienta también admite escaneos en lote a través de múltiples repositorios. Esta opción resulta relevante para organizaciones que administran varios proyectos y necesitan revisar una superficie de código más amplia.

El escaneo simultáneo puede simplificar la supervisión de repositorios distribuidos entre distintos equipos. Sin embargo, la información disponible no detalla límites operativos, costos ni métricas de rendimiento para esos lotes.

La documentación de OpenAI cubre los comandos y formatos de salida de Codex Security CLI. Esos elementos son importantes para conectar los resultados con herramientas internas de seguimiento, pruebas y gestión de incidentes.

De Aardvark a una herramienta abierta

Codex Security era conocido internamente como Aardvark antes de su presentación pública. OpenAI lo lanzó en marzo de 2026 como una vista previa de investigación para clientes de ChatGPT Enterprise, Business y Edu.

Ese recorrido muestra una evolución desde un sistema disponible para determinados clientes hacia una herramienta de línea de comandos con código abierto. La nueva distribución amplía las posibilidades de evaluación fuera de esos planes empresariales y educativos.

Según OpenAI, el sistema había ayudado a corregir más de 3.000 vulnerabilidades críticas hasta abril de 2026. La cifra corresponde a la experiencia reportada por la empresa antes de la publicación de Codex Security CLI.

La cifra comunicada por OpenAI representa un resultado acumulado, pero no incluye un desglose por tipo de vulnerabilidad, lenguaje de programación o repositorio. Por ello, no permite medir por sí sola la eficacia de cada función de la versión beta.

La disponibilidad bajo Apache 2.0 abre la puerta a que equipos técnicos examinen el funcionamiento de la herramienta y adapten su uso a diferentes flujos. Aun así, los usuarios deberán valorar el comportamiento de una versión que todavía no ha salido de beta.

Competencia y nuevo equilibrio de la ciberseguridad

Codex Security CLI compite directamente con Claude Security, una herramienta de Anthropic que también escanea bases de código en busca de vulnerabilidades y sugiere parches. La coincidencia refleja la creciente competencia entre empresas de inteligencia artificial en seguridad informática.

Ambos productos utilizan modelos de IA para asistir tareas que tradicionalmente exigían análisis especializado. Su propuesta combina identificación de problemas con recomendaciones destinadas a acelerar la aplicación de parches.

La competencia también puede presionar a los proveedores para mejorar la precisión de sus alertas. Un sistema que genera demasiados falsos positivos podría aumentar la carga de trabajo en lugar de reducirla.

La información publicada no presenta una comparación independiente entre Codex Security CLI y Claude Security. Por tanto, todavía no es posible establecer cuál ofrece mejores resultados en distintos lenguajes, arquitecturas o tipos de repositorio.

El avance de estas herramientas coincide con una preocupación más amplia sobre el uso de la IA en ataques. A medida que los modelos ofrecen más capacidades automatizadas a los atacantes, los defensores buscan herramientas que les permitan responder con una velocidad similar.

Implicaciones para desarrolladores y empresas

Para los desarrolladores, una herramienta de este tipo puede trasladar parte de la revisión de seguridad al mismo lugar donde se administra el código. La línea de comandos facilita su incorporación a scripts, procesos internos y automatizaciones existentes.

Para los equipos de seguridad, la comparación entre ejecuciones ofrece una forma de seguir la evolución de los hallazgos. La verificación posterior puede aportar una capa adicional de control antes de considerar resuelto un problema.

Las empresas también podrían utilizar los escaneos en lote para revisar varios repositorios con una metodología común. Esto no elimina la necesidad de supervisión humana, especialmente cuando una corrección afecta funciones importantes del software.

El carácter beta exige prudencia durante la adopción. Las organizaciones tendrán que evaluar los resultados, revisar los cambios sugeridos y definir controles antes de incorporar la herramienta a procesos críticos.

Codex Security CLI representa un paso de OpenAI hacia la apertura de sus capacidades de seguridad en el desarrollo de software. Su evolución dependerá de la utilidad práctica de sus análisis, de la calidad de sus correcciones y de la respuesta de los equipos que lo prueben.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín