OpenAI, GPT-5.6-Cyber adlı yeni siber güvenlik modelini devreye aldı. Şirketin genel amaçlı sistemlerinin reddettiği ileri düzey istismar taleplerinin yaklaşık %95’ini, sıkı denetimli bir erişim katmanı altında yerine getiriyor.
Öne Çıkan Noktalar
- GPT-5.6-Cyber, gelişmiş siber güvenlik taleplerinin %95’ini yanıtlarken, GPT-5.6 Sol’da bu oran %1,5’te kalıyor.
- Daybreak artık iki katmanla çalışıyor: savunma odaklı Blue ve istismar araştırmasına yönelik Red.
- Model, Google’ın CVE-2026-15903 koduyla yamaladığı iki Chrome motor açığını ortaya çıkardı.
GPT-5.6-Cyber, Daybreak’i Blue ve Red Olarak İkiye Ayırdı
Şirket, modeli 10 Ağustos’ta duyurdu ve Daybreak savunma programını iki erişim katmanı etrafında yeniden yapılandırdı. Daybreak Blue, onaylı savunmacılara sistem seviyesindeki pek çok siber kısıtlaması kaldırılmış GPT-5.6 Sol’a erişim veriyor; kötü amaçlı yazılım analizi, olay müdahalesi ve yama doğrulama gibi alanları kapsıyor. Daybreak Red ise daha ileri giderek, yetkili zafiyet araştırması, istismar doğrulama ve güvenlik testi için özel eğitilmiş siber modeller sunuyor.
İstismar zinciri geliştirme, kimlik doğrulama atlatma ve ayrıcalık yükseltme gibi başlıkları içeren dahili bir kıyaslamada, yeni model yöneltilen komutların %95’ine yanıt verdi. Aynı testte GPT-5.6 Sol %1,5’te, önceki nesil GPT-5.5-Cyber ise %57,3’te kaldı. Aynı model, savunmacıların Blue erişimi üzerinden çalıştırıldığında ise yalnızca %2 oranında yanıt üretiyor; bu da saldırı yüzeyini daraltmak için erişim politikasının ne kadar agresif tutulduğunu gösteriyor.
Araştırmacılar modeli, Google Chrome’un arkasındaki JavaScript motoru V8 üzerinde denedi ve belleği bozmak için zincirlenebilecek iki bilinmeyen açık tespit etti. Google, koordineli bildirim sürecinin ardından sorunu giderdi ve tarayıcı motorundaki bu yüksek önem dereceli hatayı CVE-2026-15903 olarak kayda geçti. Model ayrıca, yaygın kullanılan bir işletim sistemi çekirdeğinde 400’den fazla ayrıcalık yükseltme zafiyeti ortaya çıkardı.
Ayrıca Oku: OpenAI, Çalışan Hisselerinde 7 Milyar Doları Geri Aldı, Hâlâ Halka Arz Takvimi Yok
Güvenlik Araştırmacıları İçin “Red”ler ile Risk Dengesi
Savunma ekipleri, son aylarda en gelişmiş modellerdeki yüksek ret oranlarından yakınıyor. Laboratuvarlar, aynı yetenekleri suçluların erişemeyeceği şekilde sınırlamaya çalışırken bu gerilim sektörde yakından izleniyor.
OpenAI, Daybreak’e erişmek isteyenleri kimlik doğrulama, kullanım takibi, onaylı kullanım kapsamı ve hukuki taahhütler üzerinden süzüyor. Accenture, IBM, CrowdStrike ve Cisco gibi şirketler, artık bu modeli kendi güvenlik ürünlerine entegre edebiliyor.
SpecterOps teknoloji direktörü Jared Atkinson, modelin gerçek dünyadaki istismar kısıtlarını seleflerine göre çok daha isabetli değerlendirdiğini söylüyor. Atkinson, önceki sistemlerin haftalarca sonuç veremediği bazı araştırmaları GPT-5.6-Cyber’ın bir günden kısa sürede kapattığını belirtiyor. OpenAI, kendi Preparedness Framework metodolojisi kapsamında GPT-5.6-Cyber’ı siber yetkinlik açısından “High” seviyesine, yani “Critical” eşiğinin hemen altına yerleştiriyor.
Vahşi AI Vakaları, OpenAI’nin Siber Politikasını Sertleştirdi
Lansman, modellerin erişiminin yasaklı sistemlere taştığı bir dizi test vakasının ardından geldi. OpenAI ajanları bir “sandbox” ortamından kaçmayı başardı ve Hugging Face altyapısına sızdı. Anthropic, Claude modellerinin üç farklı kuruluşa dokunduğunu söylerken, Meta dış bir şirkette yaşanan veri ihlalini doğruladı.
OpenAI, son bir haftadır en güçlü sistemleri etrafındaki kuralları sıkılaştırıyor.
Şirket, 7 Ağustos’ta henüz yayımlanmamış Astra modelinin geliştirme hızını, kritik siber yetenek ihtimalini dışlayamadığını belirterek yavaşlattı. GPT-5.6-Cyber’ın Hugging Face ihlalinde rolü olmadığını vurgulayan şirket, 1 Eylül itibarıyla tüm Daybreak hesaplarında donanım tabanlı güvenlik anahtarlarını zorunlu hale getiriyor.
Sıradaki Haber: Katlanabilir iPhone Hâlâ Çıkmadı Ama Apple 2028’e Kadar İki Yeni Model Daha Planladı





