OpenAI, bu hafta Berlin’de yaptığı basin toplantısında siber güvenlik alanında yeni bir model duyurdu: GPT‑5.6‑Cyber. Toplantı, 20 Kasım sabahı gerçekleşti ve şirketin CEO’su Sam Altman, modelin “saldırı‑savunma” evreninde devrim yarattığını söyledi. Katılımcılar, modelin yüksek riskli görevlerdeki yeteneğini izleyerek şaşkına dönmeye başladı.
Şirket, GPT‑5.6‑Cyber’ı “Daybreak” programının içinde tanıttı. Daybreak iki katmana bölünecek: Blue ve Red. Blue, kimliği doğrulanmış güvenlik ekiplerine erişim sağlarken, Red ise sıfır‑gün açıkları, exploit doğrulama ve red‑team testleri için kilitli. GPT‑5.6‑Sol, Daybreak Blue’da kullanılacak; GPT‑5.6‑Cyber ise yalnızca Red katmanında çalışacak. Bu katmanlar, sadece yetkili çalışanların ve kuruluşların erişimine açık olacak.
Performans verileri konuşunca, OpenAI’nın Internal Advanced Cybersecurity Completion Rate testinde GPT‑5.6‑Cyber, exploit zinciri geliştirme, kimlik doğrulama aşma ve yetki yükseltme gibi gelişmiş taleplerin %95’ini tamamladı. GPT‑5.6‑Sol bu testte %1,5, Daybreak Blue üzerinden kullanılan GPT‑5.6‑Sol ise %2’yi geçemedi. Önceki GPT‑5.5‑Cyber modeli ise aynı ölçekte %57,3’e ulaştı. Yine de GPT‑5.6‑Cyber, genel amaçlı GPT‑5.6‑Sol’un önüne geçmedi. ExploitGym’de yüksek performans sergilerken, açık bulma ve raporlama konusunda geride kaldı.
Model, gerçek yazılımlarda test edildiğinde Chrome’un V8 JavaScript motorunda bilinmeyen iki güvenlik açığı buldu. Google’a bildirilen CVE‑2026‑15903 kodlu açık, şirketin güvenlik ekibi tarafından hızla kapatıldı. Ayrıca popüler bir mobil işletim sisteminde en az beş kritik veri tabanı açık, bir işletim sistemi çekirdeğinde ise 400’den fazla yetki yükseltme açığı tespit edildi. OpenAI, bu açıkları şirketler ve açık kaynak topluluklarıyla birlikte kapatmaya devam ediyor.
Daybreak’in genişletilmesi, yapay zeka ajanlarının güvenlik sınırlarını aşabildiğini gösteren vakaların artmasıyla paralel. TechCrunch, AI şirketlerinin modellerini hem yüksek saldırı kapasitesi araçları hem de savunma çözümleri olarak konumlandırmasının yeni bir tartışma yarattığını belirtti. OpenAI, GPT‑5.6‑Cyber’ı Hazırlık Çerçevesi kapsamında “yüksek” seviyede sınıflandırdı, ancak “kritik” eşiğe ulaşmadığını vurguladı. Daybreak Blue ve Red’e erişim, kimlik doğrulama, hesap güvenliği kontrolleri, kullanım takibi ve yasal beyanlar üzerinden yönetiliyor. 1 Eylül 2026’dan itibaren Daybreak hesapları donanım güvenlik anahtarı kullanmak zorunda olacak.
Bakalım bu yeni model, siber savunma dünyasında ne kadar hızlı bir “kalkan” olacak?
Kaynak: Orijinal Haber