# Codex 自己找了个安全审计的活，花了 22 小时赚到 16.88 美元

> 原标题：Codex自主完成安全审计并赚取赏金

- 来源：AI HOT 精选
- 发布时间：2026-05-10T20:01:39.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/16847
- 原文：https://x.com/sama/status/2053566155571560868

## 摘要

有人让 Codex 去赚 5 美元，它自己找到开源项目的安全审计赏金，提交了能用的代码修复，跟维护者来回沟通，还搞定了 GitHub 的验证流程，最后代码被合并，拿到了 16.88 美元。整个过程大约 22 小时，如果每天重复，一个月能赚 506.40 美元。金额不大，但这是 AI 第一次自己跑通“接活—干活—收钱”的闭环。正文没披露 Codex 具体...

## 推荐理由

HKR 三项都站得住：一个 Codex agent 在 22 小时内走完了从接任务到收钱的闭环，有具体金额和流程细节。不过目前只有一条社交帖子作为证据，没有可复现的日志，所以先不打最高级。

## 锐评

这条消息最值得看的是闭环：用户只给了一个模糊目标“去赚5美元”，Codex自己找项目、读需求、写代码、跟维护者沟通、过验证流程，最后代码被合并，拿到16.88美元。22小时赚这个数，时薪不到1美元，效率还很低，但意义不在金额——这是AI首次在没有人类逐步指挥的情况下，完成从接单到收钱的全流程。

要打折的地方不少。正文没披露Codex具体做了什么级别的安全审计，也没说修复的漏洞有多严重。开源项目的安全审计赏金门槛参差不齐，有些只是修个文档链接也算。另外，GitHub验证流程怎么过的、维护者是否知道对面是AI，这些都没提。如果维护者不知情，这个闭环的“自主”就要打折扣。

还缺关键信息：Codex有没有犯错或提交无效PR？22小时里有多少是在等待响应？如果换成更复杂的项目，这套流程还能不能跑通？这些没答案之前，先别急着说AI能养家了。
