OpenAI GPT-5.2-Codex Ajans Kodlamayı ve Siber Güvenlik Açığı Tespitini Güçlendiriyor


OpenAI GPT-5.2-Codex Ajans Kodlamayı ve Siber Güvenlik Açığı Tespitini Güçlendiriyor

OpenAI, ajansal kodlama ve gelişmiş siber güvenlik görevleri için optimize edilmiş son teknoloji ürünü GPT-5.2-Codex’i tanıttı. Sürüm, karmaşık yazılım mühendisliği ve güvenlik açığı tespitinin ele alınmasındaki atılımları vurguluyor.

GPT-5.2-Codex, %56,4 doğrulukla SWE-Bench Pro’yu geride bırakarak %55,6 ile GPT-5.2’yi ve %50,8 ile GPT-5.1’i geride bırakıyor. Terminal-Bench 2.0’da %64,0 puan alarak GPT-5.2’nin %62,2’si gibi önceki versiyonları geride bıraktı. Bu kazanımlar, geliştirilmiş uzun bağlam işleme, araç kullanımı ve uzun süreli kodlama oturumları için yerel sıkıştırmadan kaynaklanmaktadır.​

Kalite testiGPT-5.2-KodeksiGPT-5.2GPT-5.1-Kodeks-Max
SWE-Bench Pro%56,4 ​%55,6%50,8 ​
Terminal Tezgahı 2.0%64.0 ​%62,2 ​%58,1 ​

Model, profesyonel Bayrağı Ele Geçirme mücadelelerinde öne çıkıyor ve önceki modellere göre keskin yetenek sıçramaları gösteriyor. Fuzzing, test ortamı kurulumu ve saldırı yüzeyi analizini destekleyerek savunma iş akışlarını hızlandırır. OpenAI, Çift kullanım risklerine rağmen daha güçlü koruma önlemlerinin alındığını ve Hazırlık Çerçevesi uyarınca “Yüksek” siber kapasitenin altında kaldığını belirtiyor.​

GPT-5.1-Codex-Max kullanan bir araştırmacı, 3 Aralık’ta düzeltilen kritik bir RCE (CVSS 10.0) olan CVE-2025-55182’yi incelerken React Sunucu Bileşenlerindeki kusurları ortaya çıkardı.

Bu, 11 Aralık’ta açıklanan CVE-2025-55183 (kaynak kodu açığa vurma, CVSS 5.3), CVE-2025-55184 ve CVE-2025-67779’a (DoS, CVSS 7.5) yol açtı. Süreç, paylaşılan görsellerde gösterildiği gibi yinelemeli yönlendirmeyi, yerel kurulumları ve bulanıklaştırmayı içeriyordu.​

GPT-5.2-Codex, yakında API erişimiyle ücretli ChatGPT Codex kullanıcıları için kullanıma sunulacak. Yalnızca davetli pilot, kırmızı takım oluşturma gibi savunma görevleri için deneyimli siber güvenlik uzmanlarını hedef alır. OpenAI, kötüye kullanımı engellemek için model korumaları ve topluluk işbirliğiyle ilerlemeyi bir araya getiriyor.​

google

Bu evrim, geliştiricileri ve savunucuları kod tabanları ve altyapıda artan tehditlere karşı donatıyor. React yamaları, 19.0.3+ gibi sürümlere yükseltme yapılmasını teşvik ediyor.

Yapay Zeka Destekli ISO 27001, SOC 2, NIST, NIS 2 ve GDPR Uyumluluk Kontrol Listesi => Ücretsiz Başlayın

googlehaberler



Source link