Léim go dtí an príomhábhar
OpenAI

18 Nollaig 2025

TáirgeEisiúint

Ag tabhairt isteach GPT‑5.2‑Codex

An tsamhail chódaithe ghníomhaireach is úire d’innealtóireacht bhogearraí ghairmiúil agus de chibearshlándáil chosantach.

Inniu táimid ag scaoileadh GPT‑5.2‑Codex, an tsamhail chódaithe ghníomhaireach is úire go fóill d’innealtóireacht bhogearraí chasta sa saol fíor. Is leagan de GPT‑5.2 é GPT‑5.2‑Codex atá optamaithe tuilleadh do chódú gníomhaireach i Codex, lena n-áirítear feabhsuithe ar obair fhadtéarmach trí chomhthéacs a dhlúthú, feidhmíocht níos láidre ar athruithe móra cóid cosúil le hathchóirithe agus imirceanna, feidhmíocht fheabhsaithe i dtimpeallachtaí Windows, agus cumais i bhfad níos láidre cibearshlándála.

De réir mar a leanann ár samhlacha ag dul chun cinn feadh theorainn na hintleachta, thugamar faoi deara go n-aistríonn na feabhsuithe seo freisin go léimeanna cumais i réimsí speisialaithe ar nós cibearshlándála. Mar shampla, díreach an tseachtain seo caite, d’aimsigh taighdeoir slándála a bhí ag úsáid GPT‑5.1‑Codex‑Max le Codex CLI leochaileacht in React a d’fhéadfadh nochtadh cód foinse a chur faoi deara, agus rinne sé í a nochtadh(osclaíonn i bhfuinneog nua) go freagrach.

Tá cumais cibearshlándála níos láidre ag GPT‑5.2‑Codex ná aon tsamhail eile atá scaoilte againn go dtí seo. Is féidir leis na dul chun cinn seo cabhrú le cibearshlándáil a neartú ar scála mór, ach ardaíonn siad rioscaí nua dé-úsáide freisin a éilíonn imscaradh cúramach. Cé nach sroicheann GPT‑5.2‑Codex leibhéal ‘Ard’ cumais chibear faoi ár gCreata Ullmhachta, táimid ag dearadh ár chur chuige imscartha agus fás cumais amach anseo san áireamh.

Táimid ag scaoileadh GPT‑5.2‑Codex inniu ar gach dromchla Codex d’úsáideoirí íoctha ChatGPT, agus táimid ag obair i dtreo rochtain ar GPT‑5.2‑Codex a chumasú go sábháilte d’úsáideoirí API sna seachtainí amach romhainn. I gcomhthreo leis sin, táimid ag píolótú rochtain iontaofa trí chuireadh amháin ar chumais atá le teacht agus ar shamhail níos ceadaithí do ghairmithe agus d’eagraíochtaí grinnfhiosraithe atá dírithe ar obair chosantach chibearshlándála. Creidimid go gcuirfidh an cur chuige seo i leith imscartha cothromaíocht idir inrochtaineacht agus sábháilteacht.

Ag brú na teorann in innealtóireacht bhogearraí sa saol fíor

Tógann GPT‑5.2‑Codex ar láidreachtaí GPT‑5.2 in obair eolais ghairmiúil agus ar chumais théorann chódaithe ghníomhaireach agus úsáid teirminéil GPT‑5.1‑Codex‑Max. Tá GPT‑5.2‑Codex níos fearr anois ar thuiscint comhthéacs fada, glao iontaofa uirlisí, fíorasacht fheabhsaithe, agus dlúthú dúchasach, rud a fhágann gur comhpháirtí níos iontaofa é do thascanna códaithe fadreatha, agus é fós éifeachtúil ó thaobh téacschomharthaí de ina réasúnaíocht.

Baineann GPT‑5.2‑Codex feidhmíocht úrscothach amach ar SWE-Bench Pro agus Terminal-Bench 2.0, tagarmharcanna a dearadh chun feidhmíocht ghníomhaireach a thástáil ar réimse leathan tascanna i dtimpeallachtaí fíortheirminéil. Tá sé i bhfad níos éifeachtaí agus níos iontaofa freisin i gcódú gníomhaireach i dtimpeallachtaí dúchasacha Windows, ag tógáil ar chumais a tugadh isteach i GPT‑5.1‑Codex‑Max.

Leis na feabhsuithe seo, tá Codex níos cumasaí ag obair i stórtha móra thar sheisiúin fhada agus an comhthéacs iomlán slán. Is féidir leis tascanna casta cosúil le hathchóirithe móra, imirceanna cóid agus tógálacha gnéithe a chur i gcrích ar bhealach níos iontaofa — ag leanúint den atriall gan rian a chailleadh, fiú nuair a athraíonn pleananna nó nuair a theipeann ar iarrachtaí.

I SWE-Bench Pro⁠⁠⁠⁠, tugtar stór cóid do shamhail agus caithfidh sí paiste a ghiniúint chun tasc réalaíoch innealtóireachta bogearraí a réiteach. Is tagarmharc é Terminal-Bench 2.0 chun gníomhairí AI a thástáil i dtimpeallachtaí fíortheirminéil. I measc na dtascanna tá cóid a thiomsú, samhlacha a oiliúint agus freastalaithe a chur ar bun.

Ligeann feidhmíocht radhairc níos láidre do GPT‑5.2‑Codex seatanna scáileáin, léaráidí teicniúla, cairteacha agus dromchlaí comhéadain úsáideora a roinntear le linn seisiún códaithe a léirmhíniú níos cruinne.

Is féidir le Codex mócmhúnlaí dearaidh a ghlacadh agus iad a aistriú go tapa ina bhfréamhshamhlacha feidhmiúla, agus is féidir leat obair i bpáirt le Codex chun na fréamhshamhlacha sin a thabhairt chun táirgthe.

Mócmhúnla dearaidh
Mócmhúnla dearaidh a úsáideadh chun fréamhshamhail ghréasáin a ghiniúint le Codex-5.2
Fréamhshamhail ghinte ag GPT‑5.2‑Codex

Ag cur an teorainn chibear chun cinn

Nuair a chairtímid feidhmíocht ar cheann dár bpríomh-mheastóireachtaí cibearshlándála le himeacht ama, feicimid léim ghéar sa chumas ag tosú le GPT‑5‑Codex, léim mhór eile le GPT‑5.1‑Codex‑Max agus anois tríú léim le GPT‑5.2‑Codex. Táimid ag súil go leanfaidh samhlacha AI atá le teacht ar an gconair seo. Mar ullmhúchán, táimid ag pleanáil agus ag meastóireacht amhail is go bhféadfadh gach samhail nua leibhéil ‘Ard’ cumais chibearshlándála a bhaint amach, mar a thomhaistear lenár Creata Ullmhachta⁠(osclaíonn i bhfuinneog nua). Cé nach bhfuil leibhéal ‘Ard’ cumais chibear bainte amach ag GPT‑5.2‑Codex fós, táimid ag ullmhú do shamhlacha amach anseo a thrasnóidh an tairseach sin. Mar gheall ar na cumais mhéadaithe chibear, tá cosaintí breise curtha againn leis sa tsamhail agus sa táirge, atá leagtha amach sa chárta córais.

Tomhaiseann an mheastóireacht Professional Capture-the-Flag (CTF) cé chomh minic is féidir leis an tsamhail dúshláin ardleibhéil, ilchéime sa saol fíor a réiteach (a éilíonn scileanna cibearshlándála ar leibhéal gairmiúil) i dtimpeallacht Linux.

Cumais chibear sa saol fíor

Ritheann an tsochaí nua-aimseartha ar bhogearraí, agus braitheann a hiontaofacht ar chibearshlándáil láidir—córais ríthábhachtacha i mbaincéireacht, cúram sláinte, cumarsáid agus seirbhísí riachtanacha a choinneáil ar líne, sonraí íogaire a chosaint, agus a chinntiú gur féidir le daoine muinín a bheith acu as na bogearraí a mbraitheann siad orthu gach lá. Is féidir le leochaileachtaí a bheith ann i bhfad sula mbíonn eolas ag aon duine fúthu, agus braitheann a n-aimsiú, a mbailíochtú agus a ndeisiú go minic ar phobal innealtóirí agus taighdeoirí slándála neamhspleácha atá feistithe leis na huirlisí cearta.

An 11 Nollaig 2025, d’fhoilsigh foireann React trí leochaileacht slándála a raibh tionchar acu ar aipeanna a tógadh le React Server Components. An rud a rinne an nochtadh seo suntasach ná ní hamháin na leochaileachtaí féin, ach an chaoi ar thángthas orthu.

Bhí Andrew MacPherson, príomhinnealtóir slándála ag Privy (cuideachta de chuid Stripe), ag úsáid GPT‑5.1‑Codex‑Max le Codex CLI agus gníomhairí códaithe eile chun leochaileacht chriticiúil eile in React a nochtadh an tseachtain roimhe sin, ar a dtugtar React2Shell(osclaíonn i bhfuinneog nua) (CVE-2025-55182(osclaíonn i bhfuinneog nua)), a atáirgeadh agus a staidéar. Ba é a sprioc measúnú a dhéanamh ar cé chomh maith agus a d’fhéadfadh an tsamhail cuidiú le taighde leochaileachta sa saol fíor.

Rinne sé iarracht i dtosach ar roinnt anailísí neamh-iarracht, ag tabhairt leid don tsamhail an paiste a scrúdú agus an leochaileacht ar dhírigh sé uirthi a aithint. Nuair nár thug sin torthaí, bhog sé chuig cur chuige atriallach le méid níos airde leideanna. Nuair nár éirigh leis na cuir chuige sin, threoraigh sé Codex trí shreafaí oibre caighdeánacha slándála cosanta—timpeallacht tástála áitiúil a chur ar bun, réasúnaíocht a dhéanamh faoi dhromchlaí ionsaithe féideartha, agus fuzzing a úsáid chun an córas a fhiosrú le hionchuir mhíchumtha. Agus é ag iarraidh an bhunchás React2Shell a atáirgeadh, tháinig Codex ar iompraíochtaí gan choinne a d’éiligh fiosrú níos doimhne. Le himeacht seachtaine amháin, ba chúis leis an bpróiseas seo go bhfuarthas leochaileachtaí nárbh eol roimhe sin, agus nochtadh go freagrach iad d’fhoireann React.

Léaráid shreafa dar teideal “Fionnachtain Leochaileachtaí le Codex: CVE-2025-55183” a thaispeánann sreabhadh oibre a thosaíonn le stór Git agus Codex ag scanadh cóid le haghaidh leochaileachtaí. Teipeann ar iarracht neamh-iarracht, agus ina diaidh sin tagann próiseas faoi threoir saineolaí a scrúdaíonn an bunachar cóid, a shainaithníonn spriocanna féideartha, a thógann úim, agus a dhéanann tástáil fhuzzála i gcoinne aipe samplach le hathbhailíochtú. Fíoraítear na torthaí chun cruthúnas coincheapa a chruthú, rud a fhágann nochtadh freagrach agus paiste a chuirtear ar ais ar an stór.

Léiríonn sé seo conas is féidir le hardchórais AI obair chosanta slándála a luathú go hábhartha i mbogearraí fíordhomhanda a úsáidtear go forleathan. Ag an am céanna, is féidir mí-úsáid a bhaint as cumais a chuidíonn le cosantóirí bogadh níos tapúla freisin ag drochghníomhaithe.

De réir mar a éiríonn córais ghníomhairí níos cumasaí i dtascanna a bhaineann le cibearshlándáil, táimid ag déanamh de thosaíocht lárnach de a chinntiú go n-imscartar na dul chun cinn seo go freagrach—ag cur cosaintí níos láidre, rialuithe rochtana níos déine, agus comhoibriú leanúnach leis an bpobal slándála le gach gnóthachan cumais.

Cumhachtú na cibearchosanta trí rochtain iontaofa

Is féidir le foirne slándála srianta a bhualadh isteach nuair a bhíonn siad ag iarraidh gníomhaithe bagartha a ionsamhlú, anailís a dhéanamh ar mhallraí chun cabhrú le leigheas, nó bonneagar criticiúil a strus-thástáil. Táimid ag forbairt píolóta rochtana iontaofa chun an frithchuimilt sin a bhaint do na húsáideoirí agus na heagraíochtaí cáilithe agus chun a chumasú do chosantóirí iontaofa cumais chibear AI teorainn a úsáid chun cibearchosaint a luathú.

I dtosach beidh an clár píolótach trí chuireadh amháin do ghairmithe slándála grinnfhiosraithe a bhfuil cuntas teiste acu maidir le nochtadh freagrach leochaileachta agus d’eagraíochtaí a bhfuil cás úsáide soiléir ghairmiúil cibearshlándála acu. Gheobhaidh rannpháirtithe cáilithe rochtain ar ár samhlacha is cumasaí do chásanna úsáide cosanta chun obair dhlisteanach dé-úsáide a chumasú.

Más gairmí slándála thú nó má tá tú mar chuid d’eagraíocht a dhéanann obair eiticiúil slándála cosúil le taighde leochaileachta nó red-teaming údaraithe, tugaimid cuireadh duit spéis a léiriú i bpáirt a ghlacadh agus aiseolas a roinnt faoi ar mhaith leat a fheiceáil ón gclár anseo(osclaíonn i bhfuinneog nua).

Conclúid

Léiríonn GPT‑5.2‑Codex céim chun cinn sa chaoi ar féidir le hard-AI tacú le hinnealtóireacht bhogearraí sa saol fíor agus le réimsí speisialaithe cosúil le cibearshlándáil—ag cuidiú le forbróirí agus cosantóirí dul i ngleic le hobair chasta fhadtéarmach, agus ag neartú na n-uirlisí atá ar fáil do thaighde freagrach slándála.

Trí GPT‑5.2‑Codex a rolladh amach de réir a chéile, imscaradh a phéireáil le cosaintí, agus oibriú go dlúth leis an bpobal slándála, táimid ag iarraidh an tionchar cosantach a uasmhéadú agus an riosca mí-úsáide a laghdú. Cuirfidh an méid a fhoghlaimeoimid ón eisiúint seo eolas díreach ar fáil faoi conas a leathnaímid rochtain le himeacht ama de réir mar a leanann na teorainneacha bogearraí agus cibear de dhul chun cinn.

Údar

OpenAI