OpenAI, yapay zeka modellerinin yazılımlardaki güvenlik açıklarını bulma ve kullanma konusunda daha yetenekli hale geldiğini söylüyor. Şirket, bu gelişmenin siber saldırılara karşı savunma ekiplerine kalan süreyi azalttığını düşünüyor. Bu nedenle Daybreak adlı siber güvenlik programını genişleten OpenAI, güvenlik araştırmalarına odaklanan GPT-5.6-Cyber modelini duyurdu.
Daybreak iki farklı erişim seviyesine ayrılıyor
OpenAI, Daybreak programını ilk olarak haziran ayında GPT-5.5-Cyber ile birlikte başlattı. Program, seçilen güvenlik araştırmacılarının gelişmiş yapay zeka modellerinin siber güvenlik yeteneklerinden belirli kurallar altında yararlanmasını sağlıyor.
Şirket şimdi Daybreak'i Blue ve Red olmak üzere iki erişim seviyesine ayırıyor.
Daybreak Blue, onay alan güvenlik uzmanlarına GPT-5.6 Sol dahil olmak üzere OpenAI'ın genel amaçlı gelişmiş modellerine erişim sağlıyor. OpenAI, güvenlik araştırmalarına uygun şekilde bazı kısıtlamaları bu program kapsamında değiştiriyor.
Araştırmacılar Daybreak Blue ile güvenlik açığı arayabiliyor, kodların güvenliğini inceleyebiliyor, kötü amaçlı yazılımları analiz edebiliyor, güvenlik olaylarını araştırabiliyor ve yayınlanan yamaları kontrol edebiliyor. OpenAI, çoğu geliştirici için Blue seviyesinin yeterli olacağını düşünüyor.
GPT-5.6-Cyber daha ileri güvenlik araştırmalarını hedefliyor
Daybreak Red ise daha gelişmiş güvenlik araştırmalarına odaklanıyor. OpenAI, GPT-5.6-Cyber modeline yalnızca bu seviye üzerinden erişim sağlayacak.
GPT-5.6 Sol temelini kullanan GPT-5.6-Cyber, standart modelin güvenlik nedeniyle yanıtlamadığı bazı siber güvenlik isteklerini yerine getirebiliyor. Araştırmacılar modeli sıfırıncı gün güvenlik açıklarını bulmak ve birden fazla güvenlik açığını birlikte incelemek gibi çalışmalar için kullanabiliyor.
Bu yetenekler aynı zamanda modelin neden daha sıkı erişim kuralları altında sunulduğunu da açıklıyor.
Testte yüzde 95'e ulaştı
OpenAI, modellerin gelişmiş siber güvenlik görevlerindeki seviyesini ölçmek için Advanced Cybersecurity Completion Rate adlı yeni bir değerlendirme sistemi de hazırladı.
Şirketin paylaştığı sonuçlara göre GPT-5.6-Cyber, güvenlik açıklarının birlikte kullanılması, kimlik doğrulamanın aşılması ve yetki yükseltme gibi ileri düzey görevlerin yüzde 95'ini tamamladı.
GPT-5.5-Cyber aynı testte yüzde 57,3 seviyesinde kaldı. Standart güvenlik önlemleriyle çalışan GPT-5.6 Sol ise yüzde 1,5 sonuç aldı. Daybreak Blue üzerinden kullanılan GPT-5.6 Sol'un oranı da yüzde 2 oldu.
Bu sonuçlar, GPT-5.6-Cyber'ın standart modelden ne kadar farklı bir erişim alanına sahip olduğunu gösteriyor.
Chrome'da daha önce bilinmeyen iki açık buldu
OpenAI, GPT-5.6-Cyber'ı gerçek yazılımlardaki güvenlik açıklarını araştırmak için de kullandı. Model, Chrome'un V8 motorunda daha önce bilinmeyen iki güvenlik açığı tespit etti.
Araştırmacılar bu iki açığı birlikte kullanarak belleği bozabilecek ve Chrome'un V8 heap sandbox korumasını aşabilecek bir yöntem belirledi. Google daha sonra Chrome'daki bu güvenlik sorununu giderdi.
OpenAI'a göre model ayrıca masaüstü ve mobil işletim sistemleri ile veri tabanlarında yüzlerce güvenlik açığının bulunmasına katkı sağladı.
OpenAI'dan Hugging Face açıklaması
Şirket, GPT-5.6-Cyber'ın Hugging Face'e yönelik saldırıda kullanılmadığını da yeniden belirtti.
OpenAI'ın siber güvenlik konusundaki bir diğer önemli gündemi ise Astra modeli. Şirket, yakında çıkarmayı planladığı Astra'nın kendi Preparedness Framework sistemi kapsamında "Critical" yani kritik siber güvenlik yetenek seviyesine ulaşmış olabileceğini açıkladı.
Bu gelişmeler, gelişmiş yapay zeka modellerinin siber güvenlik alanındaki rolünün hızla değiştiğini gösteriyor. Aynı modeller güvenlik açıklarını kapatmak için kullanılabilirken, yanlış kişilerin elinde saldırı araçlarına da dönüşebilir. OpenAI bu nedenle daha güçlü siber güvenlik modellerine erişimi kontrollü programlarla sınırlandırıyor.
OpenAI, yeni modeli Astra için frene bastı: Siber saldırı eşiğini geçtiGüncel