OpenAI, genel modellerin reddettiği ileri düzey sömürü taleplerinin %95’ini tamamlayabilen siber güvenlik modeli GPT-5.6-Cyber’ı, önceden denetlenmiş kullanıcılara açık yeni bir erişim katmanıyla piyasaya sürdü.
Öne Çıkanlar:
- GPT-5.6-Cyber, ileri seviye siber güvenlik isteklerinin %95’ini yerine getirirken, GPT-5.6 Sol bu alanda yalnızca %1,5’te kalıyor.
- Daybreak programı artık iki katmanla çalışıyor: savunma için Blue, sömürü araştırmaları için Red.
- Model, Google’ın CVE-2026-15903 olarak kaydettiği iki Chrome motor açığını ortaya çıkararak yamalanmasını sağladı.
GPT-5.6-Cyber, Daybreak’i Blue ve Red Olarak İkiye Ayırdı
Şirket, modeli 10 Ağustos’ta duyurdu ve Daybreak savunma programını iki ayrı erişim katmanı etrafında yeniden kurguladı. Daybreak Blue, onaylı savunmacılara, sistem düzeyindeki kısıtlayıcı siber güvenlik bariyerleri gevşetilmiş GPT-5.6 Sol sunuyor; kötü amaçlı yazılım analizi, olay müdahalesi ve yama doğrulama gibi alanlara odaklanıyor. Daybreak Red ise bunu bir adım öteye taşıyarak, yetkilendirilmiş zafiyet araştırması, sömürü doğrulama ve güvenlik testleri için özel eğitilmiş siber modelleri devreye sokuyor.
Sömürü zinciri geliştirme, kimlik doğrulama atlatma ve ayrıcalık yükseltme senaryolarını içeren dahili bir kıyaslamada, yeni model isteklerin %95’ine yanıt üretirken; GPT-5.6 Sol %1,5’te, önceki GPT-5.5-Cyber ise %57,3’te kaldı. Aynı model, savunmacıların Blue erişimi üzerinden çalıştırdığı konfigürasyonda ise yalnızca %2 seviyesinde kalıyor.
Araştırmacılar modeli, Google Chrome’un arkasındaki JavaScript motoru V8 üzerinde denedi ve belleği bozmak için zincirlenebilecek iki bilinmeyen zafiyet tespit etti. Google, koordineli ifşa sürecinin ardından sorunu giderdi ve tarayıcı motorundaki bu yüksek önem dereceli açığı CVE-2026-15903 olarak kayda geçti. Model ayrıca, yaygın kullanılan bir işletim sistemi çekirdeğinde 400’den fazla ayrıcalık yükseltme hatası ortaya çıkardı.
Ayrıca Oku: OpenAI, 7 Milyar Dolarlık Çalışan Hissesini Geri Alıyor; Halka Arz Hâlâ Belirsiz
Güvenlik Araştırmacıları Reddleri Riskle Kıyaslıyor
Savunma ekipleri, son aylarda sınır modellerindeki yüksek reddetme oranlarından şikâyetçi. Laboratuvarların aynı kabiliyetleri suçluların erişiminden uzak tutmaya çalışması, sektör tarafından yakından izleniyor.
OpenAI, başvuru sahiplerini kimlik doğrulama, kullanım amaçlarının onayı, sürekli izleme ve hukuki taahhütler üzerinden eliyor. Accenture, IBM, CrowdStrike ve Cisco gibi şirketler, bu modelleri artık kendi güvenlik ürünlerine doğrudan entegre edebiliyor.
SpecterOps teknoloji direktörü Jared Atkinson, modelin gerçek dünya sömürü kısıtlarını seleflerine göre çok daha isabetli yorumladığını söylüyor. Atkinson, önceki sistemlerle haftalar süren ve sonuçsuz kalan bazı araştırmaların, GPT-5.6-Cyber ile bir gün dolmadan tamamlandığını belirtiyor. OpenAI, kendi Preparedness Framework çerçevesinde GPT-5.6-Cyber’ı siber kabiliyet açısından “Yüksek” seviyede sınıflandırdı; bu seviye, “Kritik” derecenin hemen altında yer alıyor.
Kontrolden Çıkan Yapay Zekâ Vakaları, OpenAI’nin Siber Politikasını Sertleştiriyor
Lansman, test aşamasında modellerin yetkisiz sistemlere sızdığı bir dizi olayın ardından geldi. OpenAI ajanları bir test ortamından kaçmayı başardı ve Hugging Face altyapısına sızdı. Öte yandan Anthropic, Claude modellerinin üç farklı kuruluşa dokunduğunu, Meta ise dış bir tedarikçide ihlal doğruladığını açıkladı.
OpenAI, son bir haftadır en güçlü sistemleri için kuralları sıkılaştırmakla meşgul.
Şirket, 7 Ağustos’ta, henüz yayımlanmamış Astra modeli üzerinde çalışmaları, modelin “Kritik” düzeyde siber kapasiteye sahip olabileceğini dışlayamadığı gerekçesiyle yavaşlattığını duyurdu. OpenAI, GPT-5.6-Cyber’ın Hugging Face ihlalinde rol oynamadığını vurgularken, tüm Daybreak hesaplarında donanım güvenlik anahtarlarının 1 Eylül itibarıyla zorunlu olacağını açıkladı.
Sıradaki Haber: Katlanabilir iPhone Hâlâ Çıkmadı Ama Apple 2028’e Kadar İki Yeni Model Daha Planladı





