Volver al Blog
Productividad del Desarrollador 16 de marzo de 2026 5 min read

OpenAI Codex alcanza 1,6 millones de usuarios semanales y lanza un agente dedicado a vulnerabilidades de seguridad

OpenAI reporta que Codex superó los 1,6 millones de usuarios activos semanales con despliegues empresariales en Cisco, NVIDIA y Ramp. Un nuevo agente Codex Security identifica, valida y propone correcciones para vulnerabilidades.

OpenAI Codex alcanza 1,6 millones de usuarios semanales y lanza un agente dedicado a vulnerabilidades de seguridad

OpenAI publicó las cifras de adopción de Codex tras el lanzamiento de GPT-5.3-Codex: 1,6 millones de usuarios activos semanales, con despliegues empresariales en Cisco, NVIDIA, Ramp, Rakuten y Harvey. Junto con los datos de uso, lanzaron Codex Security, un agente dedicado a la seguridad de aplicaciones, separado de la funcionalidad general de programación de Codex.

Por qué un agente de seguridad independiente

La decisión de lanzar un agente de seguridad independiente en lugar de integrarlo en la revisión general de código es deliberada. El análisis de seguridad requiere una lógica de validación diferente:

  • Un hallazgo de calidad de código que es incorrecto resulta molesto
  • Un hallazgo de seguridad incorrecto (falso positivo) genera fatiga de alertas y entrena a los ingenieros a ignorar las advertencias
  • Un hallazgo de seguridad que se pasa por alto (falso negativo) es una vulnerabilidad en producción

Codex Security incluye un paso de validación en el que el agente confirma que una vulnerabilidad es real antes de mostrarla. Este paso está diseñado específicamente para reducir la tasa de falsos positivos que históricamente ha socavado la adopción de SAST (pruebas estáticas de seguridad de aplicaciones). Los equipos dejan de leer los informes de SAST cuando estos dan demasiadas falsas alarmas.

El agente cubre:

  • Vulnerabilidades de inyección — inyección SQL, inyección de comandos, inyección de plantillas
  • Problemas de autenticación — flujos de autenticación rotos, problemas de gestión de sesiones
  • Exposición de datos sensibles — secretos codificados en el código, patrones de almacenamiento inseguro
  • Vulnerabilidades de dependencias — CVEs en los archivos de bloqueo de paquetes
  • Seguridad de API — brechas en rate limiting, falta de verificaciones de autorización

La cifra de 1,6 millones en contexto

1,6 millones de usuarios activos semanales es un hito de escala notable, pero la lista de clientes empresariales es el dato estructuralmente más interesante. NVIDIA y Cisco son organizaciones con bases de código grandes y complejas y requisitos de seguridad estrictos. Sus despliegues en producción indican que la fiabilidad de nivel empresarial es alcanzable con la calidad actual de Codex, un umbral que importa para las decisiones de compra en otras grandes organizaciones.

Los despliegues de Ramp y Harvey merecen mención aparte. La infraestructura financiera (Ramp) y la IA legal (Harvey) operan bajo requisitos regulatorios que convierten el código generado por IA en una apuesta de mayor riesgo. No se trata de pilotos experimentales.

Codex vs. Claude Code Review vs. Cursor

El panorama competitivo del desarrollo asistido por IA se está consolidando en torno a tres opciones serias:

  • Codex — la integración más fuerte con el ecosistema de APIs, 1,6M de usuarios activos semanales, nueva especialización en seguridad
  • Claude Code Review — arquitectura de agentes en paralelo, personalización mediante REVIEW.md, precios claros de $15-$25 por revisión
  • Cursor Automations — modelo siempre activo basado en eventos, integración MCP, respuesta a incidentes de PagerDuty

No son mutuamente excluyentes. Los equipos usan cada vez más Codex para generación de código, una herramienta de revisión para análisis de PRs y una capa de automatización para monitorización continua. La pregunta no es cuál elegir, sino qué combinación se ajusta a tu flujo de trabajo y presupuesto.

Acceso

Codex Security está disponible ahora en la API de OpenAI y en ChatGPT para usuarios Enterprise. El agente de seguridad se ejecuta como un flujo de trabajo separado de las completaciones estándar de Codex: se activa por repositorio.


Fuente: OpenAI — datos de uso de Codex, marzo 2026

openai codex security developer-tools ai-agents