GİRİŞİMCİLİK · TEKNOLOJİ · YATIRIM
12369İstanbul
12369Londra
12369Paris
12369Pekin
12369Moskova
12369Atina
12369Los Angeles
Ana sayfa/Haber arşivi/Yapay Zeka

OpenAI’dan Siber Güvenlikte Yeni Dönem: Gelişmiş Tehditlere Karşı GPT-5.6-Cyber Sahnede

Yapay zeka modellerinin siber saldırılarda kötüye kullanılma potansiyeline dair endişelerin küresel çapta arttığı bir dönemde OpenAI, siber savunma ve güvenlik araştırmalarına özel olarak geliştirdiği yeni modeli GPT-5.6-Cyber‘ı tanıttı. Şirketin mevcut GPT-5.6 Sol mimarisi üzerine inşa edilen bu yeni model; gelişmiş güvenlik araştırmaları, sistem açıklarının doğrulanması ve exploit (sömürü kodu) geliştirme gibi son…

OpenAI’dan Siber Güvenlikte Yeni Dönem: Gelişmiş Tehditlere Karşı GPT-5.6-Cyber Sahnede

Yapay zeka modellerinin siber saldırılarda kötüye kullanılma potansiyeline dair endişelerin küresel çapta arttığı bir dönemde OpenAI, siber savunma ve güvenlik araştırmalarına özel olarak geliştirdiği yeni modeli GPT-5.6-Cyber‘ı tanıttı. Şirketin mevcut GPT-5.6 Sol mimarisi üzerine inşa edilen bu yeni model; gelişmiş güvenlik araştırmaları, sistem açıklarının doğrulanması ve exploit (sömürü kodu) geliştirme gibi son derece yüksek riskli ve karmaşık görevleri yerine getirmek üzere özel olarak eğitildi.

Bu yeni lansmanla eş zamanlı olarak şirket, bu yıl kullanıma sunduğu siber savunma programı Daybreak’i de yapısal bir dönüşüme sokarak Blue ve Red olmak üzere iki farklı erişim katmanına ayırdı. Sıkı güvenlik protokolleri gereği her iki katman da genel kullanıma tamamen kapalı tutulurken, yalnızca kimliği doğrulanan ve yetkili çalışmalar yürüten uzman kişi veya kuruluşların erişimine sunuluyor.

Programın savunma odaklı ayağı olan Daybreak Blue, GPT-5.6 Sol dahil olmak üzere OpenAI’ın genel amaçlı modellerine erişim imkanı tanıyor. Bu katman; güvenlik açığı tespiti, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yamaların doğrulanması gibi kritik savunma çalışmaları için tasarlandı. OpenAI, sektörel güvenlik ekiplerinin Daybreak ekosistemine uyum sağlamak için öncelikle Blue katmanıyla çalışmaya başlamasını tavsiye ediyor.

Programın çok daha gelişmiş ve ofansif yetenekler barındıran ayağı Daybreak Red ise sıfırıncı gün (zero-day) açıklarının araştırılması, exploit doğrulama ve kırmızı takım (red team) testleri gibi derinlemesine çalışmalara ayrılmış durumda. Şirketin yeni tanıttığı GPT-5.6-Cyber modeli de yalnızca bu üst düzey katman üzerinden araştırmacıların erişimine açılıyor.

Yeni modeli seleflerinden ve standart yapay zeka araçlarından ayıran en önemli özellik, “çift kullanımlı” olarak değerlendirilen siber güvenlik taleplerine esneklik göstermesi. Savunma amacıyla kullanılabileceği gibi kötü niyetli kullanıma da açık olan bu görevlerde GPT-5.6-Cyber’ın başarı oranı dikkat çekiyor. OpenAI’ın şirket içi değerlendirme raporlarına göre model; exploit zinciri geliştirme, kimlik doğrulamayı aşma ve yetki yükseltme gibi gelişmiş taleplerin yüzde 95’ini başarıyla tamamladı. Bu oran, standart GPT-5.6 Sol modelinde yüzde 1,5, önceki nesil GPT-5.5-Cyber modelinde ise yüzde 57,3 seviyesinde kalmıştı.

Bununla birlikte, siber güvenlik odaklı bu yeni modelin her alanda genel amaçlı yapay zekayı geçemediği de belirtiliyor. GPT-5.6-Cyber, bilinen güvenlik açıklarından çalışan exploit’ler üretmeyi ölçen ExploitGym testlerinde üstün bir performans sergilerken; güvenlik açığı bulma ve raporlama aşamalarında GPT-5.6 Sol’un gerisinde kaldı. OpenAI mühendisleri, bu durumu modelin bazı spesifik durumlarda daha kısa ve daha az ayrıntılı raporlar hazırlamasına bağlıyor.

Modelin teorik testlerin ötesinde gerçek dünya yazılımları üzerindeki performansı da oldukça çarpıcı sonuçlar verdi. Şirketin paylaştığı verilere göre GPT-5.6-Cyber, Google Chrome’un JavaScript motoru V8’de daha önce bilinmeyen ve birlikte kullanılabilen iki kritik güvenlik açığı tespit etti. Google’a bildirilen ve hızla yamalanan bu açıklardan biri CVE-2026-15903 koduyla resmi kayıtlara geçti. Ayrıca modelin popüler bir mobil işletim sisteminde en az beş, yaygın kullanılan bir veri tabanında üç kritik ve bir işletim sistemi çekirdeğinde ise yetki yükseltmeye yol açabilecek 400’den fazla açık bulduğu aktarıldı.

Yapay zeka şirketlerinin kendi modellerini hem yüksek kapasiteli saldırı araçları hem de güçlü savunma kalkanları olarak konumlandırması, teknoloji dünyasında yepyeni bir “kurumsal ürün alanı” tartışmasını da beraberinde getiriyor. OpenAI, GPT-5.6-Cyber’ın siber güvenlik kapasitesini kendi Hazırlık Çerçevesi kapsamında “yüksek” seviyede sınıflandırsa da, modelin henüz tehlikeli “kritik” eşiğe ulaşmadığını vurguluyor. Güvenlik önlemlerini sürekli artıran şirket, 1 Eylül 2026 tarihinden itibaren tüm bireysel Daybreak hesaplarında donanım güvenlik anahtarı kullanımını zorunlu hale getireceğini duyurdu.

Haberi paylaş