OpenAI, siber güvenlik modeli GPT-5.6-Cyber'ı tanıttı ve bu gelişim, gelecekteki siber saldırıları önlemede ve mevcut riskleri azaltmada büyük etkiye sahip olabilir. Bu model, karmaşık siber saldırıları tespit edebilme yeteneğine sahiptir ve ayrıca mevcut güvenlik sistemlerini güçlendirmek için kullanılabilir.
Yeni Modelin Özellikleri
GPT-5.6-Cyber, OpenAI'ın siber savunma programı Daybreak'in yeni Red katmanı üzerinden onaylı güvenlik araştırmacılarının kullanımına sunuluyor. Gözde Ulukan 1 saat önce, yapay zeka modellerinin siber saldırılarda kullanılmasına ilişkin endişeler artarken OpenAI, GPT-5.6-Cyber'ı tanıttı.
GPT-5.6-Cyber modeli, gelişmiş güvenlik araştırmaları, açıkların doğrulanması ve exploit geliştirme gibi yüksek riskli görevleri yerine getirmek üzere eğitildi. Şirket, yeni modelle birlikte bu yıl kullanıma sunduğu siber savunma programı Daybreak'i de Blue ve Red olmak üzere iki erişim katmanına ayırdı.
Daybreak Blue katmanı, GPT-5.6 Sol dahil olmak üzere OpenAI'ın genel amaçlı modellerine erişim sağlar. Bu katman, güvenlik açığı tespiti, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahaleleri ve yamaların doğrulanması gibi savunma odaklı çalışmalar için tasarlandı. OpenAI, çoğu güvenlik ekibinin Daybreak'i kullanmaya Blue katmanıyla başlamasını öneriyor.
Daybreak Red ise sıfırıncı gün açıklarının araştırılması, exploit doğrulama ve red team testleri gibi daha gelişmiş çalışmalara yönelik modelleri kapsıyor. GPT-5.6-Cyber da yalnızca bu katman üzerinden erişime açılıyor.
Yeni modelin en önemli farklılıklarından biri, çift kullanımlı olarak değerlendirilen siber güvenlik taleplerine daha az ret yanıtı vermesidir. Bu talepler, savunma amacıyla kullanılabileceği gibi kötüye kullanılma ihtimali de bulunan görevleri içeriyor.
Güvenlik Araştırmaları ve Performans
OpenAI'ın Advanced Cybersecurity Completion Rate adlı şirket içi değerlendirmesine göre, GPT-5.6-Cyber, exploit zinciri geliştirme, kimlik doğrulamayı aşma ve yetki yükseltme gibi gelişmiş taleplerin yüzde 95’ini tamamladı. Bu oran, GPT-5.6 Sol'da yüzde 1.5, Daybreak Blue üzerinden kullanılan GPT-5.6 Sol'da ise yüzde 2 olarak ölçüldü.
Önceki GPT-5.5-Cyber modeli aynı değerlendirmede yüzde 57.3'e ulaştı. Bununla birlikte, GPT-5.6-Cyber, OpenAI'ın bütün testlerinde genel amaçlı GPT-5.6 Sol'un önüne geçmedi. Model, bilinen güvenlik açıklarından çalışan exploit’ler oluşturmayı ölçen ExploitGym'de daha yüksek performans sergilerken, güvenlik açığı bulma ve raporlama değerlendirmesinde GPT-5.6 Sol'un gerisinde kaldı.
OpenAI, bunun GPT-5.6-Cyber'ın bazı durumlarda daha kısa ve daha az ayrıntılı raporlar hazırlamasından kaynaklandığını belirtiyor.
Güvenlik Açıkları ve Testler
OpenAI, modeli gerçek yazılımlar üzerinde yürüttüğü güvenlik araştırmalarında da kullandı. Şirketin açıklamasına göre, GPT-5.6-Cyber, Chrome'un JavaScript motoru V8'de daha önce bilinmeyen ve birlikte kullanılabilen iki güvenlik açığı tespit etti.
Google'a bildirilen açıklar giderilirken bunlardan biri CVE-2026-15903 koduyla kayda geçti. Model ayrıca popüler bir mobil işletim sisteminde en az beş, yaygın kullanılan bir veri tabanında üç kritik ve bir işletim sistemi çekirdeğinde yetki yükseltmeye yol açabilecek 400'den fazla açık buldu.
OpenAI, söz konusu açıkların ilgili şirketler ve açık kaynak topluluklarıyla koordineli biçimde giderilmesi için çalışmaların sürdüğünü ifade ediyor.
Daybreak'in Genişletilmesi
Daybreak'in genişletilmesi, yapay zeka agent’larının güvenlik sınırlarını aşabildiğini gösteren vakaların arttığı bir döneme denk geliyor. TechCrunch'ın aktardığına göre, yapay zeka şirketlerinin modellerini hem saldırı kapasitesi yüksek araçlar hem de bu saldırılara karşı savunma ürünleri olarak kullanıyor.
OpenAI'nin bu gelişimiyle siber güvenlik alanında önemli ilerlemeler kaydetmiş oluyor ve gelecekteki siber saldırıları önlemede potansiyel olarak büyük etkiye sahip olabilir. Bu model, siber güvenlik ekibleri için bir araç haline gelerek mevcut riskleri azaltmayı amaçlıyor.