Openaı, Codex İçin Sürekli Kod Güvenliği ve Yeni Çalışma Araçları Duyurdu

  • Konuyu Başlatan Konuyu Başlatan Paşa
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 5

Paşa

WFN Üye
Katılım
21 Mar 2025
Mesajlar
1,492
Çözüm
1
Tepki Skoru
23
Ticaret Puanı
0
Konum
Adıyaman
Web Sitesi
Yok
Alanı
Reklam Al-Sat
1/3
Konu sahibi
d8e490ea743287d6c90c26d3c449be19.webp


OpenAI, 29 Eylül 2026 Salı günü düzenlediği DevDay etkinliğinde yazılım geliştirme asistanı Codex’e yönelik yeni özelliklerini tanıttı. Duyuruların odağındaki Codex Security Cloud, kod tabanlarını sürekli denetlemek, olası güvenlik açıklarını analiz etmek ve geliştiricilerin onayına sunulacak yamalar hazırlamak için tasarlandı. Bulutta çalışan servis, geliştiricinin bilgisayarı kapalı olsa da analizlerini sürdürebiliyor.

ChatGPT Pro, Business, Enterprise ve Edu kullanıcılarına araştırma önizlemesi olarak sunulan servis, GitHub depolarına doğrudan bağlanıyor. Eklenti veya web arayüzünden etkinleştirilebilen Codex Security Cloud, isteğe bağlı olarak deponun tamamını tarayabiliyor. Sürekli izleme modunda ise her yeni commit, otomatik bir denetim başlatıyor. Araç ilk taramada projeye özgü bir tehdit modeli oluşturuyor; sonraki kontrollerde yeni eklenen kod bloklarına odaklanıyor.

OpenAI’a göre sistem, kural tabanlı geleneksel statik kod analizi araçlarından farklı bir yaklaşım izliyor. Geniş kod tabanını inceleyerek olası saldırı senaryoları oluşturuyor ve tespit ettiği açıkları izole bir ortamda doğrulamaya çalışıyor. İnceleme sonunda geliştiriciye etkilenen kod satırları, açığın ciddiyet düzeyi ve doğrulama kanıtları gösteriliyor. Önerilen yamalar da tek tıkla incelenebilecek şekilde sunuluyor.

Güvenlik altyapısına, OpenAI’ın daha önce güvenlik odaklı çalışmalar için geliştirdiği GPT-6 Cyber modeli ve 1 milyar dolarlık Daybreak yatırımı kapsamında oluşturduğu savunma kabiliyetleri de entegre edildi. Kullanıcılar, ayrı bir başvuru yapmadan Codex Security Cloud içinden Daybreak Blue modellerine erişebiliyor. Bu modeller; açık keşfi, bulguların önceliklendirilmesi, güvenli kod incelemesi, tehdit modelleme, olay müdahalesi ve kötü amaçlı yazılım analizi gibi savunma görevlerinde kullanılıyor.

Servis, güvenlik ekiplerinin karşılaştığı alarm yorgunluğunu azaltmak için yinelenen bulguları ayıklayıp doğruluk oranı yüksek kritik tehditleri öne çıkarmayı hedefliyor. Bununla birlikte önerilen bir yama, geliştiricinin onayı olmadan ana kod tabanına eklenmiyor. Böylece güvenlik analizinin ve yama hazırlığının otomatik yürütülmesine karşın değişikliklerin uygulanmasında insan denetimi korunuyor.

DevDay’de Codex’in çalışma ortamları da yenilendi. Her görev için yeniden oluşturulan geçici sanal alanların yerini, farklı cihazlardan erişilebilen kalıcı ve yeniden kullanılabilir bulut ortamları aldı. Proje bir kez yapılandırıldığında bağımlılıklar ve ayarlar saklanıyor; sonraki görevler hazır ortamda başlatılabiliyor. Bilgisayarda başlayan geliştirme veya hata ayıklama işlemi, dizüstü bilgisayar kapatılsa da arka planda sürüyor ve mobil cihazdan ya da tarayıcıdan takip edilebiliyor.

Codex’in komut satırı arayüzüne sesli komutla görev başlatma ve aynı anda birden fazla görevi devretme olanağı eklendi. ChatGPT masaüstü uygulamasındaki yeni kod inceleme ekranı ise GitHub’daki pull request ve GitLab’daki merge request talepleri öncesinde otomatik kod özeti ile olası hata değerlendirmesi sunuyor.
 

Sende şimdi bize katılmak ister misin?

Kayıt ol

Bize katılım kolay ve ücretsizdir!

Giriş Yap

Zaten bir hesabınız var mı? Buradan giriş yapın.

Foruma git ?

Bu konuyu görüntüleyen kullanıcılar

İpuçları
Geri
Üst
Kendinize göre özelleştirin

Bazı Topluluk Kısayolları...

Forumda sık kullandığınız alanlara hızlıca ulaşın.

Görünüm
Hızlı kısayollar