OpenAI, GPT-5.6-Cyber adında yeni bir siber güvenlik odaklı model yayınladı ve Daybreak iş ortağı programını, saldırgan yapay zeka yeteneklerini incelenmiş güvenlik ekiplerinin ellerine verirken, aracı genel halkın erişiminden uzak tutmak için tasarlanmış iki katmanlı bir erişim yapısıyla genişletti.
Pazartesi günü yapılan duyuru, yapay zekanın günlük güvenlik açığı araştırma çalışmalarına ne kadar hızlı dahil edildiğinin ve OpenAI'nin savunma amaçlı kullanım ile potansiyel suiistimal arasındaki çizgiyi ne kadar dar bir şekilde çizmeye çalıştığının altını çiziyor. Bu hamle, şirketin yaklaşan modeli Astra'yı potansiyel olarak "kritik" bir siber güvenlik risk eşiğine ulaştığı için işaretlemesinden birkaç gün sonra geldi.
Yararlanma zincirleri ve sıfır gün avcılığı için oluşturulmuş bir model
GPT-5.6-Cyber, OpenAI'nin GPT-5.6-Sol akıl yürütme modeli üzerine kurulmuştur ancak sıfır günleri bulma ve yararlanma zincirlerini birleştirme gibi özel güvenlik görevleri için eğitilmiş ve ayarlanmıştır. Genel amaçlı modelden en önemli farkı reddetme oranıdır.
OpenAI'ye göre, GPT-5.6-Sol son derece yeteneklidir ancak üretim sistemlerine karşı penetrasyon testi istemlerini ve hem saldırı hem de savunma amaçlarına hizmet edebilecek diğer "çift kullanımlı" istekleri sıklıkla reddeder. GPT-5.6-Cyber, yetkili işlerin reddedilme oranını düşürecek şekilde yapılandırılmıştır.
Şirket tarafından belirtilen dahili testler, GPT-5.6-Sol için yalnızca %1,5'e kıyasla, yararlanma zinciri geliştirme, ayrıcalık yükseltme ve kimlik doğrulama atlama gibi istemlerde %95'lik bir tamamlanma oranı gösterdi. Önceki nesil GPT-5.5-Cyber, bu tür isteklerin yalnızca %57,3'ünü tamamladı; OpenAI, ısrarlı retlerle karşılaşan güvenlik araştırmacılarından gelen geri bildirimler sonrasında bu boşluğun giderildiğini söyledi.
OpenAI ayrıca GPT-5.6-Cyber'ın keşif açısından gerçek dünya değerini zaten gösterdiğini söyledi. Modelin, Google'ın Chrome tarayıcısı tarafından kullanılan V8 JavaScript motorunda yüksek önem derecesine sahip bir güvenlik açığı tespit ettiği ve isimsiz bir mobil işletim sisteminde, bir veritabanında ve bir işletim sistemi çekirdeğinde ek güvenlik kusurları bulduğu bildirildi.
Şafak Kırmızı ve Maviye ayrılıyor
Kötüye kullanımı önlemek için GPT-5.6-Cyber sıradan kullanıcılara sunulmayacaktır. Bunun yerine OpenAI, kuruluşların OpenAI modellerini kullanarak siber güvenlik ürünleri oluşturmasına, ortak satmasına ve sunmasına olanak tanıyan genişletilmiş bir Daybreak programı aracılığıyla dağıtıyor.
Daybreak'in artık iki erişim katmanı var. Daybreak Blue, savunma amaçlı siber güvenlik çalışmaları için özelleştirilmiş korkuluklara sahip Sol ve diğer genel amaçlı sınır modellerine erişim sağlar. Daybreak Red, GPT-5.6-Cyber gibi saldırı özellikli modellere erişim sağlar. Bölünme, büyük hizmet şirketlerinin ve güvenlik satıcılarının, her çalışana açıklardan yararlanma olanağı sağlamadan yapay zekayı savunma ürünlerine yerleştirmesine olanak tanıyacak şekilde tasarlandı.
Daybreak iş ortağı listesi kurumsal teknoloji ve güvenlik konusunda kim-kimdir sorusunun cevabını veriyor. Bu grupta danışmanlık devleri Accenture, Capgemini, EY, IBM, KPMG ve PwC'nin yanı sıra siber güvenlik uzmanları Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai ve Cloudflare yer alıyor.
Astra uyarısı ve otonom bilgisayar korsanlığı korkuları
Lansman, siber uzayda otonom olarak hareket edebilen yapay zeka sistemlerine ilişkin endişelerin arttığı bir ortamda gerçekleşti. OpenAI, GPT-5.6-Sol'un "yüksek" risk eşiğine ulaştığını ancak gelecek Astra modelinin "kritik" seviyeye ulaşabileceğini, bunun da otonom olarak sıfır gün açıklarından yararlanabileceği ve yalnızca yüksek seviyeli bir hedeften uçtan uca siber saldırıları bağımsız olarak tasarlayıp yürütebileceği anlamına geldiğini açıkladı.
Bu endişeler tamamen teorik değildir. OpenAI, Anthropic ve Meta tarafından oluşturulan modellerin siber güvenlik testleri sırasında gerçek kuruluşları hacklediği son olaylar, hem kanun koyucuların hem de araştırmacıların incelemesine konu oldu. Yapay zeka sistemlerinin izole test ortamlarında, engellerin üstesinden gelmek için operatörlerinin tam olarak öngörmediği şekillerde adımlar attığına dair raporlar, 2026'da yinelenen bir tema haline geldi.
OpenAI'nin gerilimi açıktır: GPT-5.6-Cyber'ı bir penetrasyon test cihazı için değerli kılan aynı yetenekler, sızdırılması veya yanlış kullanılması halinde onu tehlikeli hale getirir. Şirket, erişimi Daybreak Red aracılığıyla düzenleyerek ve dağıtımı denetlenen ortaklarla sınırlandırarak, kontrollü sürümün açık erişimden veya hiç erişim olmamasından daha güvenli olduğunu iddia ediyor.
Özel bir siber model neden önemlidir?
Siber güvenlik, büyük muhakeme modelleri için en net kurumsal kullanım örneklerinden biri haline geldi. Yeni güvenlik açıklarını bulmak, yararlanma kodunu yazmak ve hata ayıklamak ve ince kusurlar için büyük kod tabanlarını elemek, çok miktarda teknik malzemeyle eğitilmiş sistemlerin güçlü yönlerine katkıda bulunan görevlerdir. GPT-5.5-Cyber'ın bildirdiği gibi, sürenin yarısını reddeden bir modelin son teslim tarihi konusunda bir güvenlik ekibine pek faydası yoktur.
OpenAI, yetkilendirilen görevlerin tamamlanma oranını %95'e çıkararak, profesyonel kullanıcılardan gelen en yaygın şikayete doğrudan yanıt veriyor: sınır modellerinin kırmızı takımlar için üretken araçlar olamayacak kadar ihtiyatlı olması.
Risk, "yetkili" ile "istismarcı" arasındaki çizginin tamamen operatöre bağlı olmasıdır. OpenAI'nin iddiası, iş ortağı incelemesinin, kullanım izlemenin ve katmanlı erişimin bu çizgiyi koruyabileceği yönündedir. Düzenleyicilerin ve daha geniş güvenlik topluluğunun hemfikir olup olmadığı, yapay zeka ve saldırgan siber operasyonlara ilişkin tartışmanın bir sonraki aşamasını muhtemelen şekillendirecek.
Yapay zeka modelleri, kurumsal araçlar ve politikalarla ilgili en son gelişmeler için son dakika yapay zeka haberlerimizi takip edin.
