OpenAI Codex alcanza 1,6 millones de usuarios semanales y lanza un agente dedicado a vulnerabilidades de seguridad
OpenAI reporta que Codex superó los 1,6 millones de usuarios activos semanales con despliegues empresariales en Cisco, NVIDIA y Ramp. Un nuevo agente Codex Security identifica, valida y propone correcciones para vulnerabilidades.
OpenAI publicó las cifras de adopción de Codex tras el lanzamiento de GPT-5.3-Codex: 1,6 millones de usuarios activos semanales, con despliegues empresariales en Cisco, NVIDIA, Ramp, Rakuten y Harvey. Junto con los datos de uso, lanzaron Codex Security, un agente dedicado a la seguridad de aplicaciones, separado de la funcionalidad general de programación de Codex.
Por qué un agente de seguridad independiente
La decisión de lanzar un agente de seguridad independiente en lugar de integrarlo en la revisión general de código es deliberada. El análisis de seguridad requiere una lógica de validación diferente:
- Un hallazgo de calidad de código que es incorrecto resulta molesto
- Un hallazgo de seguridad incorrecto (falso positivo) genera fatiga de alertas y entrena a los ingenieros a ignorar las advertencias
- Un hallazgo de seguridad que se pasa por alto (falso negativo) es una vulnerabilidad en producción
Codex Security incluye un paso de validación en el que el agente confirma que una vulnerabilidad es real antes de mostrarla. Este paso está diseñado específicamente para reducir la tasa de falsos positivos que históricamente ha socavado la adopción de SAST (pruebas estáticas de seguridad de aplicaciones). Los equipos dejan de leer los informes de SAST cuando estos dan demasiadas falsas alarmas.
El agente cubre:
- Vulnerabilidades de inyección — inyección SQL, inyección de comandos, inyección de plantillas
- Problemas de autenticación — flujos de autenticación rotos, problemas de gestión de sesiones
- Exposición de datos sensibles — secretos codificados en el código, patrones de almacenamiento inseguro
- Vulnerabilidades de dependencias — CVEs en los archivos de bloqueo de paquetes
- Seguridad de API — brechas en rate limiting, falta de verificaciones de autorización
La cifra de 1,6 millones en contexto
1,6 millones de usuarios activos semanales es un hito de escala notable, pero la lista de clientes empresariales es el dato estructuralmente más interesante. NVIDIA y Cisco son organizaciones con bases de código grandes y complejas y requisitos de seguridad estrictos. Sus despliegues en producción indican que la fiabilidad de nivel empresarial es alcanzable con la calidad actual de Codex, un umbral que importa para las decisiones de compra en otras grandes organizaciones.
Los despliegues de Ramp y Harvey merecen mención aparte. La infraestructura financiera (Ramp) y la IA legal (Harvey) operan bajo requisitos regulatorios que convierten el código generado por IA en una apuesta de mayor riesgo. No se trata de pilotos experimentales.
Codex vs. Claude Code Review vs. Cursor
El panorama competitivo del desarrollo asistido por IA se está consolidando en torno a tres opciones serias:
- Codex — la integración más fuerte con el ecosistema de APIs, 1,6M de usuarios activos semanales, nueva especialización en seguridad
- Claude Code Review — arquitectura de agentes en paralelo, personalización mediante REVIEW.md, precios claros de $15-$25 por revisión
- Cursor Automations — modelo siempre activo basado en eventos, integración MCP, respuesta a incidentes de PagerDuty
No son mutuamente excluyentes. Los equipos usan cada vez más Codex para generación de código, una herramienta de revisión para análisis de PRs y una capa de automatización para monitorización continua. La pregunta no es cuál elegir, sino qué combinación se ajusta a tu flujo de trabajo y presupuesto.
Acceso
Codex Security está disponible ahora en la API de OpenAI y en ChatGPT para usuarios Enterprise. El agente de seguridad se ejecuta como un flujo de trabajo separado de las completaciones estándar de Codex: se activa por repositorio.
Fuente: OpenAI — datos de uso de Codex, marzo 2026
Lecturas relacionadas
- Productividad del Desarrollador Cursor alcanza 2.000 millones de ARR mientras Automations redefine qué es una herramienta de coding con IA
- Productividad del Desarrollador Anthropic lanza Claude Code Review — agentes en paralelo en cada PR por 15–25 dólares
- Productividad del Desarrollador Cursor Automations: agentes siempre activos activados por Slack, PRs y PagerDuty