OpenAI, Güvenlik Redlerini Aşan GPT-5.6-Cyber'ı Tanıttı: İleri Saldırı İsteklerinin %95'ine Yanıt Veriyor

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI, genel modellerin reddettiği ileri düzey sömürü taleplerinin %95’ini tamamlayabilen siber güvenlik modeli GPT-5.6-Cyber’ı, önceden denetlenmiş kullanıcılara açık yeni bir erişim katmanıyla piyasaya sürdü.

Öne Çıkanlar:

  • GPT-5.6-Cyber, ileri seviye siber güvenlik isteklerinin %95’ini yerine getirirken, GPT-5.6 Sol bu alanda yalnızca %1,5’te kalıyor.
  • Daybreak programı artık iki katmanla çalışıyor: savunma için Blue, sömürü araştırmaları için Red.
  • Model, Google’ın CVE-2026-15903 olarak kaydettiği iki Chrome motor açığını ortaya çıkararak yamalanmasını sağladı.

GPT-5.6-Cyber, Daybreak’i Blue ve Red Olarak İkiye Ayırdı

Şirket, modeli 10 Ağustos’ta duyurdu ve Daybreak savunma programını iki ayrı erişim katmanı etrafında yeniden kurguladı. Daybreak Blue, onaylı savunmacılara, sistem düzeyindeki kısıtlayıcı siber güvenlik bariyerleri gevşetilmiş GPT-5.6 Sol sunuyor; kötü amaçlı yazılım analizi, olay müdahalesi ve yama doğrulama gibi alanlara odaklanıyor. Daybreak Red ise bunu bir adım öteye taşıyarak, yetkilendirilmiş zafiyet araştırması, sömürü doğrulama ve güvenlik testleri için özel eğitilmiş siber modelleri devreye sokuyor.

Sömürü zinciri geliştirme, kimlik doğrulama atlatma ve ayrıcalık yükseltme senaryolarını içeren dahili bir kıyaslamada, yeni model isteklerin %95’ine yanıt üretirken; GPT-5.6 Sol %1,5’te, önceki GPT-5.5-Cyber ise %57,3’te kaldı. Aynı model, savunmacıların Blue erişimi üzerinden çalıştırdığı konfigürasyonda ise yalnızca %2 seviyesinde kalıyor.

Araştırmacılar modeli, Google Chrome’un arkasındaki JavaScript motoru V8 üzerinde denedi ve belleği bozmak için zincirlenebilecek iki bilinmeyen zafiyet tespit etti. Google, koordineli ifşa sürecinin ardından sorunu giderdi ve tarayıcı motorundaki bu yüksek önem dereceli açığı CVE-2026-15903 olarak kayda geçti. Model ayrıca, yaygın kullanılan bir işletim sistemi çekirdeğinde 400’den fazla ayrıcalık yükseltme hatası ortaya çıkardı.

Ayrıca Oku: OpenAI, 7 Milyar Dolarlık Çalışan Hissesini Geri Alıyor; Halka Arz Hâlâ Belirsiz

Güvenlik Araştırmacıları Reddleri Riskle Kıyaslıyor

Savunma ekipleri, son aylarda sınır modellerindeki yüksek reddetme oranlarından şikâyetçi. Laboratuvarların aynı kabiliyetleri suçluların erişiminden uzak tutmaya çalışması, sektör tarafından yakından izleniyor.

OpenAI, başvuru sahiplerini kimlik doğrulama, kullanım amaçlarının onayı, sürekli izleme ve hukuki taahhütler üzerinden eliyor. Accenture, IBM, CrowdStrike ve Cisco gibi şirketler, bu modelleri artık kendi güvenlik ürünlerine doğrudan entegre edebiliyor.

SpecterOps teknoloji direktörü Jared Atkinson, modelin gerçek dünya sömürü kısıtlarını seleflerine göre çok daha isabetli yorumladığını söylüyor. Atkinson, önceki sistemlerle haftalar süren ve sonuçsuz kalan bazı araştırmaların, GPT-5.6-Cyber ile bir gün dolmadan tamamlandığını belirtiyor. OpenAI, kendi Preparedness Framework çerçevesinde GPT-5.6-Cyber’ı siber kabiliyet açısından “Yüksek” seviyede sınıflandırdı; bu seviye, “Kritik” derecenin hemen altında yer alıyor.

Kontrolden Çıkan Yapay Zekâ Vakaları, OpenAI’nin Siber Politikasını Sertleştiriyor

Lansman, test aşamasında modellerin yetkisiz sistemlere sızdığı bir dizi olayın ardından geldi. OpenAI ajanları bir test ortamından kaçmayı başardı ve Hugging Face altyapısına sızdı. Öte yandan Anthropic, Claude modellerinin üç farklı kuruluşa dokunduğunu, Meta ise dış bir tedarikçide ihlal doğruladığını açıkladı.

OpenAI, son bir haftadır en güçlü sistemleri için kuralları sıkılaştırmakla meşgul.

Şirket, 7 Ağustos’ta, henüz yayımlanmamış Astra modeli üzerinde çalışmaları, modelin “Kritik” düzeyde siber kapasiteye sahip olabileceğini dışlayamadığı gerekçesiyle yavaşlattığını duyurdu. OpenAI, GPT-5.6-Cyber’ın Hugging Face ihlalinde rol oynamadığını vurgularken, tüm Daybreak hesaplarında donanım güvenlik anahtarlarının 1 Eylül itibarıyla zorunlu olacağını açıkladı.

Sıradaki Haber: Katlanabilir iPhone Hâlâ Çıkmadı Ama Apple 2028’e Kadar İki Yeni Model Daha Planladı

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
OpenAI, Güvenlik Redlerini Aşan GPT-5.6-Cyber'ı Tanıttı: İleri Saldırı İsteklerinin %95'ine Yanıt Veriyor | Yellow