OpenAI, profesyonel güvenlik araştırmacıları için tasarlanmış iki yeni erişim katmanının yanı sıra GPT-5.6-Cyber adlı özel bir model sunarak Daybreak siber güvenlik programını genişletti. 10 Ağustos 2026'da duyurulan bu hamle, denetlenen savunuculara yazılımdaki güvenlik açıklarını bulma ve analiz etme konusunda çok daha yetenekli bir araç sağlıyor; bu, şirketin siber risk endişeleri nedeniyle yeni nesil Astra modelini duraklattığı aynı haber döngüsüne denk geliyor.
Bu genişleme, son dakika yapay zeka haberlerinin giderek saldırgan ve savunma amaçlı siber yetenekler arasındaki gerilim tarafından nasıl şekillendiğinin altını çiziyor. OpenAI, güçlü, daha az reddedilen modelleri güvenilir ellere teslim etmenin, yapay zeka kaynaklı saldırı tehdidini geride bırakabileceğine inanıyor.
Şafak programı nedir?
Daybreak, Mayıs 2026'da siber güvenlik profesyonellerinin OpenAI modellerini güvenlik açığı araştırmalarında kullanmalarının bir yolu olarak piyasaya sürüldü. OpenAI'nin ticari olarak temin edilebilen büyük dil modelleri, çoğu siber güvenlik uyarısını engelleyen filtreler içerdiğinden Daybreak, bu kısıtlamaların çoğunu ortadan kaldırır; böylece katılımcılar kod tarama, yamaları doğrulama ve kötü amaçlı yazılımları analiz etme gibi zaman alan güvenlik görevlerini otomatikleştirebilir.
Ağustos güncellemesiyle OpenAI erişimi iki katmana ayırdı:
- Daybreak Blue — şirket tarafından "çoğu savunma oyuncusu için başlangıç noktası" olarak tanımlanıyor. Yazılım ekipleri bunu kendi kodlarını güvenlik açıklarına karşı taramak, yamaların gerçekten çalışıp çalışmadığını doğrulamak ve kötü amaçlı dosyalar gibi harici kodları analiz etmek için kullanabilir.
- Daybreak Red — yeni keşfedilen bir güvenlik açığından gerçekten yararlanılıp yararlanılamayacağını belirlemek gibi daha ileri düzey çalışmalara yöneliktir. Bu katman GPT-5.6-Cyber tarafından desteklenmektedir.
GPT-5.6-Cyber: daha azını reddetmek üzere eğitilmiş bir model
Güncellemenin en önemli parçası, OpenAI'nin amiral gemisi GPT-5.6 Sol algoritmasının, sıfır gün güvenlik açıklarını avlamak gibi gelişmiş siber güvenlik görevleri için optimize edilmiş özel bir sürümü olan GPT-5.6-Cyber'dır.
Farkı ölçmek için OpenAI, bir modelin gelişmiş siber güvenlik isteklerini ne sıklıkta reddettiğini takip eden bir kıyaslama oluşturdu. Sonuçlar yetenekte keskin bir sıçrama olduğunu gösteriyor:
- Geniş çapta kullanıma sunulan GPT-5.6 Sol, kıyaslama taleplerinin yalnızca %1,5'ini karşıladı.
- Daybreak Blue istemlerin %2'sini yanıtladı.
- GPT-5.6-Cyber tamamlandı %95.
OpenAI'ye göre GPT-5.6-Cyber, ExploitGym2 adı verilen ve istismar geliştirme yeteneklerini değerlendiren ayrı bir kıyaslamada standart GPT-5.6 Sol modelinden biraz daha yüksek puan aldı.
Daha da önemlisi, model herkes için ücretsiz değil. OpenAI, GPT-5.6-Cyber'ın özellikle riskli talepleri engellemek için geliştirme sırasında eğitildiğini söyledi; örneğin müşteriler bunu canlı prodüksiyon sistemlerindeki zayıf noktaları araştırmak için kullanamaz.
Gerçek dünyadaki hata keşifleri
OpenAI, kendi mühendislerinin zaten GPT-5.6-Cyber'ı sahada çalışmaya koyduğunu söylüyor. Şirkete göre model, Google Chrome'da, Google yamaları yayınlamadan önce saldırganların tarayıcı belleğinin bazı bölümlerinin üzerine kötü amaçlı kod yazmasına olanak tanıyan iki yüksek önem dereceli güvenlik açığının ortaya çıkarılmasına yardımcı oldu. Ayrı bir dahili projede OpenAI, isimsiz ancak yaygın olarak kullanılan bir veritabanında üç kritik güvenlik açığı bulduğunu bildirdi.
Bu keşiflerin amacı, modelin yalnızca saldırıları etkinleştirmek yerine savunma açısından değer sunabildiğini (kusurları bularak düzeltilebilmelerini) göstermektir.
Daha gevşek modellerin yanı sıra daha sıkı korkuluklar
Axios, TechCrunch ve VentureBeat'in de aralarında bulunduğu medya kuruluşlarının bildirdiği kayda değer bir karşılaştırmayla Daybreak genişletmesi, OpenAI'nin siber güvenlik endişeleri nedeniyle Astra modelini duraklatma kararının hala taze olduğu gün geldi. The Next Web'in belirttiği gibi OpenAI, Cuma günü siber risk nedeniyle bir modeli duraklattı, ardından Pazartesi günü daha az reddetme konusunda eğitilmiş bir modeli gönderdi.
OpenAI, bu riski genel reddetmeler yerine erişim kontrolleri yoluyla ele alıyor. Gelecek aydan itibaren, Daybreak katılımcılarının donanım güvenlik anahtarları ile oturum açmaları gerekecek ve şirket, program içindeki yetkisiz veya kötüye kullanım amaçlı etkinlikleri tespit etmek için tasarlanmış yeni izleme özelliklerini kullanıma sunuyor.
Neden önemli?
Daybreak genişlemesi daha geniş bir endüstri değişimini yansıtıyor. Yapay zeka liderliğindeki saldırılar çoğaldıkça, savunucular en azından saldırganların kullanabileceği kadar yetenekli yapay zeka araçlarına ihtiyaç duyduklarını ve neredeyse tüm siber güvenlik kullanım durumlarını engelleyen geleneksel güvenlik filtrelerinin meşru araştırmacıları engellediğini savunuyor.
OpenAI'nin yaklaşımı bu iğneyi geçirmeye çalışıyor: herkes için kısıtlamaları gevşetmek yerine, güçlü yetenekleri, doğrulanmış katılımcılarla kapalı, izlenen bir program içinde yoğunlaştırıyor. Model daha fazla kişiye ulaştıkça bu dengenin korunup korunmayacağı, önümüzdeki aylarda en son yapay zeka gelişmeleri için belirleyici sorulardan biri olacak.
Şimdilik OpenAI'den gelen mesaj, savunma penceresinin daraldığı ve bunu kapatmanın en iyi yolunun doğru kişilere daha keskin bir araç vermek olduğu yönünde.
Yapay Zekanın Önünde Kalın
Siber güvenlik, hızla gelişen bir alanda yalnızca bir cephedir. Model sürümlerinin, güvenlik tartışmalarının ve sektördeki değişimlerin sürekli kapsamı için Yapay Zeka sektörü haberimizi ve daha fazla yapay zeka haberini okuyun → bölümümüzü takip edin

