Codex Auto-review: OpenAI schaltet kostenlose Sicherheitsprüfungen frei
Veröffentlicht am: 06.10.2026 um 20:13 Uhr | Redaktion boerse-global.de
OpenAI hat die Funktion Codex Auto-review für alle Anwender freigeschaltet, die über ein ChatGPT-Konto angemeldet sind. Die automatisierten Prüfungen belasten das im jeweiligen Tarif enthaltene Kontingent nicht. Die Neuerung gab der Leiter des Codex-Bereichs bei OpenAI, Thibault Sottiaux, über die Plattform X bekannt, wo die Mitteilung über 840.000 Aufrufe verzeichnete.
Prüfumfang und integrierte Schutzmechanismen
Der Reviewer-Agent dient dazu, Aktionen selbstständig freizugeben, beschränkt sich dabei jedoch auf das Überwachen von Sandbox-Grenzen. Kontrolliert werden unter anderem Shell-Eskalationen, blockierte Netzwerkanfragen, Dateiänderungen außerhalb freigegebener Ordner sowie Tool-Aufrufe über das Model Context Protocol (MCP) oder angebundene Anwendungen.
Auch der Zugriff auf neue Internetdomänen bei Computer-Use-Aktivitäten wird überprüft; Freigaben für Computer-Use-Anwendungen müssen Anwender jedoch weiterhin selbst erteilen.
Das System soll den Diebstahl von Zugangsdaten und Tokens, Datenabflüsse, die Ausführung von Code aus unverifizierten Quellen sowie irreversible Löschvorgänge verhindern. Zudem blockiert der Prüfer Versuche, bestehende Sicherheitseinstellungen abzuschwächen, und versieht jede Ablehnung mit einer Begründung.
Während KI-Systeme wie Codex zunehmend automatisierte Sicherheitschecks integrieren, stellt der EU AI Act bereits heute verbindliche Anforderungen an die Dokumentation und Risikoprüfung solcher Technologien. Dieser kostenlose Leitfaden bietet Unternehmen einen kompakten Überblick über alle neuen Fristen und Pflichten der EU-KI-Verordnung. EU AI Act Umsetzungsleitfaden jetzt kostenlos herunterladen
Ein integrierter Abbruchmechanismus stoppt die Ausführung nach drei aufeinanderfolgenden Ablehnungen oder nach insgesamt 10 verweigerten Freigaben bei 50 Prüfungen. Über den Befehl /approve lässt sich ein neuer Versuch starten. Zusätzliche Befugnisse erhält Codex durch das Feature nicht; sämtliche bestehenden Grenzen für Dateien, Netzwerke und Systembefehle bleiben unverändert in Kraft.
Aktivierung und geltende Einschränkungen
Die Aktivierung erfolgt in der Desktop-Anwendung von ChatGPT über die Einstellungen im Bereich für Berechtigungen und den Reviewer über die Option zur automatischen Genehmigung. In der Befehlszeilenumgebung Codex CLI lässt sich die Funktion entweder über den Befehl /permissions oder direkt in der Konfigurationsdatei über entsprechende Parameter für Prüfrichtlinien und Reviewer einbinden.
Die kostenfreie Nutzung ist an eine Anmeldung mit einem ChatGPT-Konto gebunden. Zu zu den Bedingungen für Nutzer reiner Programmierschnittstellen über API-Schlüssel machte OpenAI keine Angaben. Der Zugriff aus China bleibt weiterhin eingeschränkt, und das Angebot Codex Cloud bleibt an die bestehenden kostenpflichtigen Tarife gekoppelt.
Der Einsatz von KI-Systemen zur Code-Überprüfung wirft oft Fragen zur rechtssicheren Einstufung von Risikoklassen auf. Erfahren Sie in diesem kostenlosen E-Book, welche Systeme als Hochrisiko gelten und wie Sie die Einhaltung der gesetzlichen Standards sicherstellen können. Kostenlosen Report zur EU-KI-Verordnung sichern
Einbindung in 28-Tage-Initiative
Die Freischaltung ist Teil der am 4. Oktober 2026 gestarteten Kampagne „28 days of Quality of Life improvements“. Das Programm sieht tägliche Verbesserungen für Codex- und Work-Nutzer oder vollständige Kontingentrücksetzungen vor.
Am 5. Oktober 2026 hatte OpenAI am ersten Tag der Reihe die Standardgeschwindigkeit der Modelle GPT-6 Astra und GPT-6.1 Sol um rund 50 Prozent von 30 auf 50 Tokens pro Sekunde angehoben, wovon Abonnenten sowie angebundene Partnerplattformen wie OpenCode, Pi, Amp und Devin profitierten.
In den offiziellen Sicherheitsdokumenten bezeichnet OpenAI das Prüfsystem nicht als vollständige Sicherheitsgarantie. Interne Tests des Red-Teams ergaben Fälle, in denen der Reviewer umgangen werden konnte; Zahlen zu Fehlalarmen veröffentlichte das Unternehmen nicht.
Unter Anwendern fiel das Feedback gemischt aus: Von 57 erfassten Meinungsäußerungen aus 54 Benutzerkonten in vier Konversationen waren 30,4 Prozent positiv und 69,6 Prozent negativ. Während Befürworter den Nutzen bei Code-Refactorings und Absichtsprüfungen hervorheben, bemängeln Kritiker Zuverlässigkeitsprobleme und übermäßiges Blockieren.
Im Marktumfeld hatte der Anbieter Cursor ein eigenes System zur automatischen Überprüfung bereits im Juni eingeführt und damit die Unterbrechungsrate seines Programmierassistenten auf 7 Prozent gesenkt.
