OpenAI lance GPT-5.2-Codex pour un codage sécurisé

OpenAI a lancé GPT-5.2-Codex, un modèle de codage agentique qui améliore l’ingénierie logicielle dans le monde réel et la recherche de vulnérabilités assistée par l’IA.

Written By
Ken Underhill
Ken Underhill
Dec 19, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une nouvelle génération de codage assisté par l’IA est arrivée. OpenAI a lancé GPT-5.2-Codex. 

Ce modèle de codage agentique est conçu pour gérer des tâches d’ingénierie logicielle de longue durée et accélérer la recherche de vulnérabilités ainsi que les workflows de cybersécurité défensive.

Ces fonctionnalités « … peuvent contribuer à renforcer la cybersécurité à grande échelle, mais elles introduisent également de nouveaux risques à double usage qui nécessitent un déploiement prudent », a déclaré OpenAI dans son annonce.

Gains de performance du codage agentique

GPT-5.2-Codex s’appuie sur les modèles précédents et affiche des gains de performance mesurables sur des benchmarks reflétant les workflows d’ingénierie logicielle du monde réel. 

Sur SWE-Bench Pro, qui évalue la capacité d’un modèle à générer des correctifs corrects au sein de bases de code volumineuses et inconnues, GPT-5.2-Codex a atteint une précision de 56,4 %, contre 55,6 % pour GPT-5.2 et 50,8 % pour GPT-5.1. 

Sur Terminal-Bench 2.0, qui mesure le comportement agentique dans des environnements de terminal actifs, le modèle a obtenu 64,0 %, dépassant les versions précédentes. 

Ces gains découlent d’améliorations architecturales, notamment d’une meilleure compréhension des contextes longs et d’une compression native du contexte qui préserve l’état de la tâche pendant les sessions prolongées.

Un appel d’outils plus fiable permet de mener des workflows en plusieurs étapes sans interruption, améliorant les performances lors des refactorisations, mises à niveau et migrations complexes.

OpenAI fait également état de performances améliorées dans les environnements Windows natifs, remédiant aux limitations précédentes des workflows de développement multiplateforme. 

En outre, le renforcement des capacités de vision permet à GPT-5.2-Codex d’interpréter plus précisément les captures d’écran, diagrammes techniques, graphiques et maquettes d’interface utilisateur partagés pendant les sessions de développement. 

Ensemble, ces améliorations font de GPT-5.2-Codex un partenaire plus fiable pour les tâches d’ingénierie de longue durée et de codage axé sur la sécurité.

Advertisement

Détection des vulnérabilités assistée par l’IA

Les avancées les plus notables concernent la cybersécurité : GPT-5.2-Codex affiche de nets progrès dans les défis professionnels de type Capture-the-Flag impliquant des tâches de sécurité en plusieurs étapes. 

Ces capacités s’étendent au fuzzing, à la configuration d’environnements de test et à l’analyse de la surface d’attaque.

Dans un cas réel mis en avant par OpenAI, un chercheur en sécurité utilisant GPT-5.1-Codex-Max a découvert plusieurs vulnérabilités jusque-là inconnues en étudiant les React Server Components. 

En analysant CVE-2025-55182 — une faille critique d’exécution de code à distance avec un score CVSS de 10,0 — le chercheur a utilisé des techniques d’itération des prompts et de fuzzing pour mettre au jour d’autres problèmes. 

Ce processus a conduit à la découverte et à la divulgation responsable de CVE-2025-55183, CVE-2025-55184, et CVE-2025-67779.

Sécuriser les workflows de développement pilotés par l’IA

À mesure que les outils d’IA gagnent en capacité et s’intègrent aux workflows de développement et de sécurité, les organisations doivent mettre en place des contrôles clairs pour gérer à la fois leurs avantages et leurs risques. 

  • Suivre les divulgations liées à la recherche de vulnérabilités assistée par l’IA.
  • Intégrer les tests assistés par l’IA aux cycles de développement tout en exigeant une validation humaine des résultats et des modifications du code.
  • Appliquer le principe du moindre privilège, la segmentation et un accès contrôlé lors du déploiement d’outils d’IA avancés, en particulier ceux capables d’effectuer des tests de sécurité.
  • Établir une gouvernance claire de l’utilisation de l’IA, notamment des politiques d’utilisation acceptable, des contrôles d’accès et la journalisation des activités pilotées par l’IA.
  • Protéger le code et les données sensibles en imposant une gestion sécurisée des prompts, la mise en œuvre de mesures de masquage et l’utilisation d’environnements isolés pour les workflows assistés par l’IA. 
Advertisement

Associés à une surveillance et une gouvernance continues, ces contrôles favorisent la cyberrésilience à long terme, tandis que l’IA devient un élément central des opérations de sécurité et de développement. 

Le rôle croissant de l’IA dans la chaîne d’approvisionnement logicielle

GPT-5.2-Codex arrive alors que les systèmes d’IA jouent un rôle de plus en plus actif dans toute la chaîne d’approvisionnement logicielle, en soutenant aussi bien les opérations de sécurité défensive que, en cas de détournement, d’éventuelles activités offensives. 

Bien qu’OpenAI affirme que le modèle n’atteint pas encore son seuil de capacités de cybersécurité « élevé », sa sortie s’accompagne de mesures de protection supplémentaires et d’un programme d’accès sur invitation destiné à réserver les capacités avancées à des professionnels de la sécurité contrôlés.

À mesure que l’IA s’intègre plus profondément aux workflows de développement, ces évolutions remettent l’accent sur la sécurisation de la chaîne d’approvisionnement logicielle elle-même.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.