OpenAI, Siber Güvenlik İçin GPT-5.6-Cyber Modelini Yayınladı
OpenAI, gelişmiş siber güvenlik araştırmalarında kullanılmak üzere GPT-5.6-Cyber modelini kullanıma sunduğunu açıkladı. GPT-5.6 Sol temel alınarak geliştirilen model, güvenlik araştırmacılarının açık keşfi, istismar doğrulaması ve gelişmiş güvenlik testleri gibi çift kullanımlı görevlerde daha az kısıtlamayla çalışmasını sağlıyor. OpenAI aynı zamanda Daybreak programını Blue ve Red olmak üzere iki erişim seviyesine ayırarak güvenlik ekiplerine daha kapsamlı yapay zekâ araçları sunmaya başladı.
Daybreak Programı Güvenlik Ekipleri İçin İki Erişim Seviyesine Ayrıldı
OpenAI’nin yeni Daybreak yapısı, siber güvenlik çalışmalarının risk seviyesine göre farklı model erişimleriyle yürütülmesini hedefliyor. Daybreak Blue, onaylanan savunma ekiplerine GPT-5.6 Sol gibi genel amaçlı gelişmiş modelleri daha esnek güvenlik kontrolleriyle kullanma imkânı sağlıyor. Güvenlik ekipleri bu katmanda güvenlik açığı keşfi, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yayınlanan yamaların doğrulanması gibi görevleri gerçekleştirebiliyor.

Daybreak Red ise daha ileri düzey siber güvenlik araştırmaları için özel olarak eğitilmiş modellere erişim sağlıyor. GPT-5.6-Cyber bu katman üzerinden sunulurken OpenAI, modeli özellikle güvenlik açığı araştırması, exploit doğrulaması ve güvenlik testlerinde daha az gereksiz ret verecek şekilde geliştirdi. Red erişiminin kapsamı nedeniyle OpenAI, bu seviyeyi onaylanmış güvenlik uzmanları ile yetkilendirilmiş araştırma süreçlerine yönelik tasarlıyor.
OpenAI’nin Advanced Cybersecurity Completion Rate adını verdiği değerlendirme, yeni modelin gelişmiş siber güvenlik görevlerindeki davranışını ölçtü. GPT-5.6-Cyber, exploit zinciri geliştirme, kimlik doğrulama atlatma ve ayrıcalık yükseltme gibi alanları içeren taleplerin yüzde 95’ini tamamladı. GPT-5.5-Cyber aynı değerlendirmede yüzde 57,3 seviyesinde kalırken GPT-5.6 Sol standart güvenlik kontrolleriyle yüzde 1,5, Daybreak Blue erişimiyle ise yüzde 2 oranına ulaştı.
Model performansındaki fark, GPT-5.6-Cyber’ın yalnızca daha güçlü genel amaçlı bir model olmadığını gösteriyor. OpenAI, yeni modeli belirli siber güvenlik iş akışlarında daha yüksek başarı elde etmesi için özel olarak eğitti. Şirketin yaklaşımı, güvenlik araştırmacılarının meşru çalışmalar sırasında karşılaştığı gereksiz retleri azaltırken yetkilendirilmemiş saldırıları önlemek için erişim kontrollerini korumaya dayanıyor.
OpenAI araştırmacılarının GPT-5.6-Cyber ile gerçek yazılımlar üzerinde yaptığı çalışmalar, modelin yalnızca laboratuvar testlerinde kullanılmadığını gösterdi. Ekip, Chrome tarayıcısının JavaScript motoru V8 üzerinde yaptığı incelemelerde daha önce bilinmeyen iki güvenlik açığı tespit etti. Araştırmacılar, söz konusu açıkların birlikte kullanılabildiğinde bellek bozulmasına yol açabileceğini ve V8 heap sandbox’ından kaçış sağlayabileceğini belirledi.
Google’ın Chrome’da gerekli düzeltmeleri yayınlamasının ardından bulguların gerçek yazılım güvenliğine katkısı ortaya çıktı. GPT-5.6-Cyber ayrıca masaüstü işletim sistemleri, mobil platformlar ve veritabanları dahil farklı yazılım kategorilerinde yüzlerce başka güvenlik açığının belirlenmesine yardımcı oldu. Büyük kod tabanlarının uzun süre incelenmesini gerektiren güvenlik araştırmaları, yapay zekâ ajanlarının sürekli analiz yapabilmesi nedeniyle modelin önemli kullanım alanlarından biri hâline geliyor.
Güvenlik araştırmacılarının karşılaştığı temel sorunlardan biri, meşru bir test ile kötüye kullanılabilecek saldırı talebinin teknik açıdan birbirine oldukça yakın olmasıdır. Normal güvenlik kontrolleri, saldırı zinciri geliştirme veya üretim sistemlerinde penetrasyon testi gibi çift kullanımlı işlemleri engelleyebilir. GPT-5.6-Cyber, yetkilendirilmiş araştırma ortamlarında bu tür görevlerin daha geniş bölümünü değerlendirebilmek amacıyla eğitildi.
OpenAI’nin yaklaşımı, modelin bütün güvenlik kontrollerini kaldırması anlamına gelmiyor. Daybreak erişimi doğrulama, kullanım kapsamı ve yetkilendirme mekanizmalarıyla sınırlandırılırken Red katmanı gelişmiş siber güvenlik çalışmaları için ayrıca onay gerektiriyor. Böylece OpenAI, saldırı geliştirme kabiliyeti yükselen modellerin savunma ekiplerine sağladığı faydayı artırırken kötüye kullanım riskini erişim politikaları üzerinden sınırlamaya çalışıyor.
Güvenlik ekiplerinin yapay zekâdan elde ettiği en önemli avantajlardan biri, büyük miktarda kodu ve teknik veriyi insan ekiplerinden daha hızlı tarayabilmesi oluyor. Güvenlik açığının bulunması, etkisinin doğrulanması, teknik raporun hazırlanması ve geliştirici ekibin düzeltme yapması arasındaki süre kısaldığında savunma ekipleri saldırganlardan önce hareket etme şansını artırabiliyor. GPT-5.6-Cyber’ın gerçek yazılımlarda güvenlik açıkları bulması, bu yaklaşımın yalnızca teorik bir kullanım alanı olmadığını gösteriyor.
Kurumsal BT ekipleri açısından gelişme, yapay zekânın güvenlik operasyonlarına yalnızca olay müdahalesi aracı olarak değil araştırma ve önleyici güvenlik katmanı olarak da dahil edilebileceğine işaret ediyor. Özellikle geniş kod tabanlarına sahip şirketlerde güvenlik açığı taraması, kod incelemesi, yama doğrulaması ve tehdit araştırması gibi süreçlerin otomasyon oranı artabilir. Türkiye’deki işletmeler açısından ise bu tür modellerin sağlayacağı avantaj, modelin doğrudan kullanılmasından çok yetkilendirilmiş güvenlik ekiplerinin kontrollü yapay zekâ erişimiyle daha hızlı araştırma yapabilmesinde ortaya çıkabilir.
OpenAI, GPT-5.6-Cyber’ın siber güvenlik kapasitesini kendi Preparedness Framework kapsamında değerlendirdi. Şirket, modelin GPT-5.6 Sol’a kıyasla bazı özel siber güvenlik görevlerinde belirgin gelişme gösterdiğini ancak kritik seviyeye ulaşmadığını açıkladı. Değerlendirme, modelin gelişmiş güvenlik araştırmalarında daha güçlü hâle geldiğini kabul ederken mevcut yeteneklerin kritik siber tehdit eşiğini geçtiği sonucunu ortaya koymuyor.
OpenAI ayrıca GPT-5.6-Cyber’ın Hugging Face’e yönelik son saldırıda kullanılmadığını yeniden belirtti. Şirketin açıklaması, gelişmiş siber güvenlik modellerinin gerçek saldırılarla ilişkilendirilmesi konusunda ortaya çıkan tartışmaların devam ettiği bir dönemde geldi. Yapay zekâ modellerinin güvenlik açığı bulma kapasitesi yükseldikçe model yeteneklerinin ölçülmesi kadar hangi koşullarda, kimler tarafından ve hangi sistemlerde kullanılabileceğini belirleyen erişim politikaları da önem kazanacak.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0