OpenAI, siber güvenlik alanında çığır açıyor: GPT‑5.6‑Cyber modelini Daybreak ile tanıttı
OpenAI, siber saldırılarda kullanılacak yapay zeka modelleri konusunda artan endişelere cevap vererek, siber güvenlik odaklı yeni GPT‑5.6‑Cyber modelini duyurdu. Bu model, GPT‑5.6 Sol üzerine inşa edilmiş olup, yüksek riskli görevler için eğitilmiş: güvenlik araştırmaları, açık doğrulama, exploit geliştirme gibi. Şirket, bu yıl sunulan Daybreak programını iki katmana ayırdı: Blue ve Red. Her iki katman da sadece kimliği doğrulanmış, yetkili kullanıcılar için erişilebilir. Daybreak Blue, GPT‑5.6 Sol dahil olmak üzere OpenAI’ın genel amaçlı modellerine erişim sağlar. Bu katman, güvenlik açığı tespiti, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yamaların doğrulanması gibi savunma odaklı çalışmalar için tasarlanmıştır. Daybreak Red ise sıfır‑gün açıklarının araştırılması, exploit doğrulama ve red team testleri gibi daha gelişmiş çalışmalara yönelik modelleri kapsar. GPT‑5.6‑Cyber sadece bu katman üzerinden erişime açılıyor.
Vallahi, bu yeni modelin en çarpıcı özelliği, çift kullanımlı siber güvenlik taleplerine daha az ret yanıtı vermesi. Savunma amaçlı kullanılabilirken, kötüye kullanım potansiyeli olan görevleri de içeriyor. OpenAI’ın in-house değerlendirmesi Advanced Cybersecurity Completion Rate’ine göre, GPT‑5.6‑Cyber, exploit zinciri geliştirme, kimlik doğrulamayı aşma ve yetki yükseltme gibi gelişmiş taleplerin %95’ini tamamladı. Bu oran, GPT‑5.6 Sol’da %1,5, Daybreak Blue üzerinden kullanılan GPT‑5.6 Sol’da ise %2 olarak ölçüldü. Önceki GPT‑5.5‑Cyber aynı değerlendirmede %57,3’e ulaştı. Ancak GPT‑5.6‑Cyber, genel amaçlı GPT‑5.6 Sol’un önüne geçmedi. ExploitGym’de daha yüksek performans sergilerken, güvenlik açığı bulma ve raporlama değerlendirmesinde geride kaldı. OpenAI, modelin bazı durumlarda daha kısa ve az ayrıntılı raporlar hazırlamasından kaynaklandığını belirtti.
İşte Google’da bile anlaşılan şey: GPT‑5.6‑Cyber, Chrome’un JavaScript motoru V8’te daha önce bilinmeyen iki güvenlik açığı tespit etti. Bu açıklar Google’a bildirildi, biri CVE‑2026‑15903 koduyla kayda geçti. Model ayrıca popüler bir mobil işletim sisteminde en az beş, yaygın kullanılan bir veri tabanında üç kritik ve bir işletim sistemi çekirdeğinde yetki yükseltmeye yol açabilecek 400’den fazla açık buldu. OpenAI, ilgili şirketler ve açık kaynak topluluklarıyla koordineli biçimde bu açıkların giderilmesi için çalışmalar sürdüğünü açıkladı.
Daybreak’in genişletilmesi, yapay zeka agentlerinin güvenlik sınırlarını aşabildiğini gösteren vakaların arttığı bir döneme denk geliyor. TechCrunch’ın aktardığına göre, yapay zeka şirketlerinin modellerini hem saldırı kapasitesi yüksek araçlar hem de bu saldırılara karşı savunma ürünleri olarak konumlandırması yeni bir tartışmayı da beraberinde getiriyor. Yapay zeka destekli saldırıların oluşturduğu riskler, aynı modelleri geliştiren şirketler için aynı zamanda yeni bir kurumsal ürün alanı yaratıyor. OpenAI, GPT‑5.6‑Cyber’ın siber güvenlik kapasitesini kendi Hazırlık Çerçevesi kapsamında “yüksek” olarak sınıflandırdı, ancak modelin “kritik” eşiğe ulaşmadığını belirtti. Daha ayrıntılı değerlendirmeleri içeren sistem kartı daha sonra yayımlanacak.
Daybreak Blue ve Red’e erişim, kimlik doğrulama, hesap güvenliği kontrolleri, kullanım takibi, onaylı kullanım kısıtlamaları ve yasal beyanlar üzerinden yönetiliyor. Ayrıca bireysel Daybreak hesaplarının 1 Eylül 2026’dan itibaren donanım güvenlik anahtarı kullanması zorunlu olacak. Gelişmiş açık araştırmaları, exploit geliştirme veya red team çalışmaları yürüten ekipler Daybreak Red için başvurabilecek.
Bak şimdi, bu yeni modelle birlikte OpenAI, siber güvenliği hem savunma hem de saldırı araçları olarak yeniden tanımlıyor. Yalan yok, bu gelişme piyasada büyük yankı yaratacak. İnanır mısınız? Gelişmeleri takip ediyoruz, bakalım bundan sonra ne olacak?
Kaynak: Orijinal Haber