Yapay zeka modellerinin siber saldırılarda kötüye kullanımına yönelik endişeler sürerken, OpenAI siber güvenlik odaklı yeni modeli GPT-5.6-Cyber‘ı resmi olarak tanıttı. GPT-5.6 Sol altyapısı üzerine inşa edilen bu yeni model; gelişmiş güvenlik araştırmaları, açıkların doğrulanması ve exploit geliştirme gibi yüksek riskli görevleri yerine getirmek üzere özel olarak eğitildi.
OpenAI, bu hamleyle birlikte bu yıl hayata geçirdiği siber savunma programı Daybreak‘i de Blue ve Red olmak üzere iki ayrı erişim katmanına ayırdı. Her iki katman da yalnızca kimliği doğrulanan ve yetkili çalışmalar yürüten uzmanlar ile kuruluşların kullanımına sunuluyor.
Daybreak Blue katmanı, GPT-5.6 Sol dahil olmak üzere OpenAI’ın genel amaçlı modellerine erişim sağlarken; güvenlik açığı tespiti, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yama doğrulaması gibi savunma odaklı görevler için tasarlandı. Şirket, güvenlik ekiplerinin çoğunun bu katmanla başlamasını tavsiye ediyor.

Sıfırıncı gün (zero-day) açıklarının araştırılması, exploit doğrulama ve red team testleri gibi gelişmiş operasyonları kapsayan Daybreak Red katmanında ise yalnızca yeni model GPT-5.6-Cyber hizmet veriyor. Yapılan şirket içi değerlendirmelere göre GPT-5.6-Cyber; exploit zinciri geliştirme, kimlik doğrulamayı aşma ve yetki yükseltme gibi “çift kullanımlı” gelişmiş taleplerin %95’ini başarıyla tamamlarken, standart modeller bu alanda oldukça düşük oranlarda kalıyor.
Gerçek dünya senaryolarında da test edilen model, Chrome’un JavaScript motoru V8’de daha önce bilinmeyen iki güvenlik açığını ortaya çıkardı. Google’a bildirilen bu açılardan biri CVE-2026-15903 koduyla kayıt altına alınırken, modelin popüler bir mobil işletim sisteminde beş, bir veri tabanında üç ve bir işletim sistemi çekirdeğinde yetki yükseltmeye yol açabilecek 400’den fazla açık tespit ettiği belirtiliyor.
OpenAI, GPT-5.6-Cyber’ın siber güvenlik kapasitesini kendi hazırlık çerçevesinde “yüksek” olarak sınıflandırırken, modelin henüz “kritik” eşiğe ulaşmadığını vurguladı. Daybreak Blue ve Red erişimleri sıkı güvenlik, kimlik doğrulama ve yasal beyanlarla yönetilirken, bireysel Daybreak hesapları için 1 Eylül 2026 itibarıyla donanım güvenlik anahtarı kullanımı zorunlu hale getirilecek.
Yorumlar (0)