OpenAI lanza Codex Security CLI para detectar vulnerabilidades desde la terminal
OpenAI liberó Codex Security CLI, una herramienta de código abierto que permite a equipos de desarrollo y seguridad detectar, confirmar y corregir vulnerabilidades desde la línea de comandos. El proyecto está en fase beta, se distribuye bajo la licencia Apache 2.0 y ya tiene capacidad para escanear varios repositorios en lote e integrarse en canalizaciones CI/CD.
OpenAI apuesta fuerte por la ciberseguridad con esta herramienta que promete acortar el tiempo entre la detección y la solución de fallos. Su instalación se hace vía npm y requiere Node.js 22 y Python 3.10 o superior.
Escaneo y corrección desde la terminal
La función central de Codex Security CLI es analizar repositorios de código en busca de posibles vulnerabilidades. No se limita a señalar problemas potenciales. También confirma si la falla existe y propone, o ejecuta, correcciones automáticas.
Ese flujo reduce la distancia entre el hallazgo y la reparación. Muchas veces ese intervalo se alarga porque los reportes de seguridad pasan por revisiones adicionales, coordinación entre departamentos y nuevas pruebas antes de resolverse.
La herramienta permite comparar resultados de distintas ejecuciones. Con eso se puede ver si los hallazgos persisten, si aparecen nuevos problemas o si un cambio alteró el perfil de seguridad del código. También verifica que las correcciones aplicadas hayan eliminado la vulnerabilidad, para cerrar el ciclo sin depender de comprobaciones manuales.
Otra ventaja es el escaneo en lote sobre múltiples repositorios. Resulta útil en organizaciones que administran varios proyectos y necesitan revisar una superficie de código más amplia con una metodología común. La documentación publicada por OpenAI cubre los comandos y los formatos de salida para enlazar los resultados con herramientas internas de seguimiento y gestión de incidentes.
Codex Security CLI corrigió más de 3.000 vulnerabilidades antes de su lanzamiento
La tecnología que hoy se presenta como Codex Security CLI era conocida internamente como Aardvark. OpenAI la ofreció en marzo de 2026 como vista previa de investigación para clientes de ChatGPT Enterprise, Business y Edu. Su paso a herramienta de línea de comandos y código abierto amplía ahora las posibilidades de evaluación fuera de esos planes.
Según la compañía, el sistema ayudó a corregir más de 3.000 vulnerabilidades críticas hasta abril de 2026. La cifra corresponde a la experiencia acumulada por OpenAI antes de liberar la versión beta. No se ha publicado un desglose por tipo de fallo, lenguaje de programación o repositorio, así que el dato por sí solo no mide la eficacia de cada función de la herramienta actual.
Competencia directa con Claude Security
Codex Security CLI no llega a un terreno vacío. Compite con Claude Security, la herramienta de Anthropic que también escanea bases de código en busca de vulnerabilidades y sugiere parches. Ambas utilizan modelos de inteligencia artificial para asistir tareas que antes dependían de análisis especializado.
La coincidencia refleja la creciente presión por automatizar la defensa del software. No es el único movimiento de la industria. Hace unas semanas, Microsoft presentó MAI-Cyber-1 Flash, su primer modelo de IA enfocado en ciberseguridad, lo que confirma la apuesta de los grandes laboratorios por acelerar la identificación y corrección de fallos.
Por ahora no hay comparaciones independientes entre Codex Security CLI y Claude Security. La precisión de las alertas será un factor determinante. Un sistema con demasiados falsos positivos puede aumentar la carga de trabajo de los equipos en lugar de aliviarla.
Beta y con margen de mejora
El carácter beta obliga a tomar precauciones. Las organizaciones que decidan probarlo tendrán que revisar los cambios sugeridos y definir controles antes de incorporarlo a procesos críticos. La licencia Apache 2.0 permite examinar el código, modificarlo y redistribuirlo, lo que abre la puerta a que la comunidad evalúe su comportamiento real.
Codex Security CLI representa un paso de OpenAI hacia la apertura de sus capacidades de seguridad en el desarrollo de software. Su evolución dependerá de la utilidad práctica de sus análisis, de la calidad de las correcciones automáticas y de la respuesta de los equipos que lo pongan a prueba.
Comunidad Arepa
Únete a nuestros canales principales


