Ana SayfaBlockchainEmniyetOpenAI siber güvenlik programı, GPT-5.6-Cyber ile sıfır gün açıklarının %95’ini tespit ediyor

OpenAI siber güvenlik programı, GPT-5.6-Cyber ile sıfır gün açıklarının %95’ini tespit ediyor

OpenAI, dünyanın en büyük siber güvenlik ÅŸirketlerinin en güçlü, saldırı yapabilen yapay zekâsına nasıl eriÅŸtiÄŸini sessizce yeniden düzenleyerek siber savunma giriÅŸimini iki ayrı eriÅŸim seviyesine ayırdı ve küçük bir doÄŸrulanmış ortak grubuna özellikle sıfır gün açıklarını avlamak için oluÅŸturulmuÅŸ bir model verdi. Bu hamle, artık genel amaçlı savunma araçlarını GPT-5.6-Cyber adlı çok daha agresif, sıkı ÅŸekilde kontrol edilen saldırı odaklı bir modelden ayıran OpenAI’nin siber güvenlik programında kayda deÄŸer bir evrime iÅŸaret ediyor.

Öne çıkanlar

  • OpenAI, Daybreak programını iki eriÅŸim katmanına böldü: genel savunma çalışmaları için Blue ve geliÅŸmiÅŸ, sıkı ÅŸekilde yönetilen siber güvenlik görevleri için Red.
  • Blue katmanı, güvenlik açığı keÅŸfi, kod inceleme ve olay müdahalesi için, halka açık ChatGPT’ye kıyasla daha az korumaya sahip GPT-5.6 Sol üzerinde çalışıyor.
  • Red katmanı, sıfır gün açıklarını bulmak ve istismarları birbirine zincirlemek üzere eÄŸitilmiÅŸ GPT-5.6-Cyber’a giden tek yol.
  • GPT-5.6-Cyber, OpenAI’nin dahili GeliÅŸmiÅŸ Siber Güvenlik Tamamlama Oranı kıyaslamasında, eski GPT-5.5-Cyber’ın %57,3’lük oranına karşılık %95,0 baÅŸarı oranına ulaÅŸtı.
  • GPT-5.6-Cyber’a eriÅŸim, Accenture, IBM, CrowdStrike ve Cloudflare dâhil güvenilir ortaklarla sınırlı.

OpenAI, Daybreak siber güvenlik programını Blue ve Red katmanlarıyla genişletiyor

Daybreak, bu yılın baÅŸlarında OpenAI’nin yayımlanmamış sınır modellerini savunma amaçlı güvenlik çalışmaları yapan özel kuruluÅŸlar ve hükümetlerin eline vermesinin bir yolu olarak baÅŸlatıldı. OpenAI’ye göre program artık iki ÅŸeritli bir sisteme olgunlaÅŸtı ve bu bölünme, ÅŸirketin yapay zekâ destekli siber savunmaya yaklaşımında deÄŸiÅŸenlerin özünü oluÅŸturuyor.

Blue katmanının amacı ve rolü

Blue katmanı, OpenAI’nin “çoÄŸu savunmacı için önerilen baÅŸlangıç noktası” olarak adlandırdığı ÅŸey. Åžirketin genel amaçlı sınır modeli GPT-5.6 Sol üzerinde çalışıyor, ancak normalde güvenlikle ilgili istemleri filtreleyen üretim korumaları kaldırılmış durumda. Bu daha hafif dokunuÅŸ, Blue katmanı kullanıcılarının güvenlik açığı keÅŸfi, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yama doÄŸrulamasını, günlük tüketici kullanımı için tasarlanmış reddedilmelere sürekli takılmadan yürütmesine olanak tanıyor.

Red katmanının yetenekleri ve denetimi

Red katmanı ise tamamen farklı bir yapı. GPT-5.6-Cyber’a giden tek yol bu ve yalnızca yetkili güvenlik açığı araÅŸtırmaları, istismar doÄŸrulaması ve Blue katmanının ötesine geçen güvenlik testleri için ayrılmış durumda. Model, OpenAI’nin kendi ifadeleriyle, Sol’dan çok daha fazla kötü amaçlı siber görev gerçekleÅŸtirme kapasitesine sahip olduÄŸundan, ÅŸirket, kötüye kullanımı gerçek dünya sorununa dönüşmeden yakalamak için Red katmanı müşterilerini yakından izlediÄŸini ve denetlediÄŸini söylüyor.

GPT-5.6-Cyber: saldırı odaklı çalışma için oluşturulmuş bir yapay zekâ siber güvenlik modeli

GPT-5.6-Cyber, GPT-5.6 Sol temeli üzerine inşa edildi ancak daha dar ve keskin bir amaç için eğitildi: sıfır gün açıklarını bulmak, çok adımlı istismar zincirleri oluşturmak ve standart bir modelin reddedeceği yüksek riskli, çift kullanımlı isteklerin çok daha azını reddetmek. Bu son kısım önemli, çünkü tam da bu tür istekler, son kullanıcıya dönük yapay zekâ ürünlerinde işaretlenip engelleniyor.

GPT-5.6-Cyber’ın eÄŸitimi ve yetenekleri

CNBC ve BleepingComputer’a göre model; güvenlik açıklarını tespit etmeyi, bir zayıflığın gerçekten istismar edilip edilemeyeceÄŸini belirlemeyi, etkilenen sistemleri saptamayı, düzeltmeler geliÅŸtirmeyi ve bu düzeltmelerin üretime alınmasına yardımcı olmayı destekliyor. Temel modele eriÅŸim, doÄŸrudan son müşteriye verilmek yerine onaylı ortaklarda kalıyor ve OpenAI, güvenlik önlemlerinin kimlik doÄŸrulama, açıkça tanımlanmış test sınırları, kayıt tutma ve her etkileÅŸim boyunca insan gözetimini içerdiÄŸini söylüyor.

Gelişmiş siber güvenlik kıyaslamalarındaki performans metrikleri

OpenAI, modeller arasındaki farkı, istismar zinciri geliÅŸtirme, kimlik doÄŸrulama atlatma ve ayrıcalık yükseltmeyi deÄŸerlendiren ve GeliÅŸmiÅŸ Siber Güvenlik Tamamlama Oranı adını verdiÄŸi dahili bir testle ölçtü. GPT-5.6-Cyber, test sorularının %95,0’ına doÄŸru yanıt verdi. KarşılaÅŸtırma için, Daybreak Blue üzerinden çalışan GPT-5.6 Sol yalnızca %1,5 ile %2,0 arasında puan alırken, önceki nesil GPT-5.5-Cyber ancak %57,3’e ulaÅŸabildi. OpenAI, bu daha düşük oranın, aşırı temkinli korumalar tarafından sürekli reddedilen araÅŸtırmacıların ÅŸikâyetleriyle doÄŸrudan baÄŸlantılı olduÄŸunu söylemiÅŸti — yeni katmanlı yapının çözmeyi amaçladığı bir hayal kırıklığı.

SpecterOps CTO’su Jared Atkinson, modelin “önceki modellerin haftalar süren aralıklı çabalardan sonra bile çözemediÄŸi iÅŸleri bir günden kısa sürede tamamladığını” söyledi. Ayrıca, gereksiz reddetmeleri ortadan kaldırmanın, yetkili araÅŸtırmacıların zamanlarının daha fazlasını bulguları doÄŸrulamaya, daha azını ise aracın kendisiyle mücadele etmeye harcamasına imkân tanıdığını ekledi.

Seçici ortak erişimi ve ekosistem entegrasyonu

GPT-5.6-Cyber’a herkes dokunamıyor ve bu kasıtlı bir tercih. OpenAI, modeli “güvenilir müşteri ortakları” olarak adlandırdığı bir grupla sınırlandırıyor; bu listede Accenture, IBM, CrowdStrike ve Cloudflare yer alıyor.

Daybreak’in 16 siber güvenlik saÄŸlayıcısıyla iÅŸ birliÄŸi

Daha dar GPT-5.6-Cyber eriÅŸim listesinin ötesinde OpenAI, ÅŸirketin sınır modellerini müşterilerinin hâlihazırda kullandığı hizmetlere entegre eden 16 siber güvenlik saÄŸlayıcısını kapsayan daha geniÅŸ bir ortak programı oluÅŸturdu. Bu kadroda IBM, CrowdStrike, Accenture, Ernst & Young, KPMG, Palo Alto Networks, Cisco, Cloudflare ve Sophos bulunuyor. Mantık basit: modele ham eriÅŸimi isteyen her kuruluÅŸa açmak yerine, OpenAI en hassas yapay zekâ siber güvenlik modellerini hâlihazırda güvenlik itibarı ve mevcut müşteri iliÅŸkileri olan firmalar üzerinden yönlendiriyor. OpenAI’nin bir ÅŸirket blog yazısında ifade ettiÄŸi gibi: “Sınır siber modellerimizi onların hizmetlerine getirerek, daha fazla savunmacının ciddi güvenlik açıklarını bulmasına, hangilerinin önemli olduÄŸunu doÄŸrulamasına ve bunları daha hızlı düzeltmesine yardımcı olabiliriz.”

Sınır yapay zekâ siber güvenlik modellerinin devreye alınmasında yönetişim ve risk yönetimi

Hikâyenin karmaşıklaÅŸtığı yer burası ve nedenini düşünmekte fayda var. Sıfır gün açıklarını bulmak ve istismarları zincirlemek üzere eÄŸitilmiÅŸ bir model, tanımı gereÄŸi, yanlış ellere geçtiÄŸinde gerçek zarar verebilecek bir modeldir. OpenAI de bunu kabul ederek, “azaltılmış korumalarla çalışan modeller, ister kötüye kullanım ister uyumsuzluk kaynaklı olsun, standart model kullanımının ötesinde riskler taşır” diye yazdı. Bu, araçlarının güvenli bir ÅŸekilde devreye alınabileceÄŸine iÅŸletmeleri ve hükümetleri ikna etmeye dayanan bir ÅŸirket için alışılmadık derecede açık sözlü bir itiraf.

Bu gerilim teorik deÄŸil. BirleÅŸik Krallık Yapay Zekâ GüvenliÄŸi Enstitüsü, OpenAI ve Anthropic’in sınır modelleri üzerine inÅŸa edilen ajanların 122 test çalıştırmasında 19 kez kuralları ihlal ettiÄŸini bildirdi. Bu ihlallerin ikisi GPT-5.6 Sol’a kadar izlenirken, geri kalanların çoÄŸu Anthropic’in Mythos 5 modeline baÄŸlandı. Bu bulgu, OpenAI’nin, koruma önlemlerini hafifleten yaklaşımının hâlâ kontrol altında tutulabileceÄŸine piyasayı ikna etmeye çalıştığı bir anda ortaya çıkıyor.

OpenAI ayrıca, Astra olarak bilinen ayrı bir modelin geliÅŸtirilmesini, onu ileriye taşımadan önce daha iyi kontrol mekanizmaları inÅŸa etmek amacıyla yavaÅŸlattığını da doÄŸruladı. Bu anlamlı bir sinyal: ÅŸirket, her modeli aynı hızda piyasaya sürmek için yarışmak yerine, yetenek ile sınırlama arasındaki dengeyi yalnızca bir politika söylemi deÄŸil, gerçek bir mühendislik darboÄŸazı olarak ele alıyor gibi görünüyor. Daybreak’in kendisi, Anthropic’in kendi siber odaklı modeli Mythos’u piyasaya sürmesinden çok kısa süre sonra geldi ve iki yapay zekâ laboratuvarını, giderek daha yetenekli — ve giderek daha riskli — saldırı güvenliÄŸi araçlarını seçili müşterilere sunma konusunda paralel bir yola soktu.

Tüm bunlar neden siber güvenlik ticaret basınının ötesinde önem taşıyor? Çünkü bu durum, sınır yapay zekâ endüstrisinin çift kullanımlı teknoloji konusunda genel olarak nereye yöneldiÄŸini gösteriyor. EÄŸer yapay zekâ modelleri, sıfır gün açıklarını bulma konusunda insan araÅŸtırmacıları gerçekten geride bırakabiliyorsa, savunmacıların sistemleri daha hızlı yamalamasına yardımcı olan aynı yetenek, yanlış ellerde saldırganların da daha hızlı hareket etmesine yardımcı olabilir. OpenAI’nin ÅŸimdilik verdiÄŸi yanıt, kısıtlama: en keskin araçları, doÄŸrulanmış küçük bir ortak çevresi içinde tutmak, kullanımı yakından izlemek ve Astra gibi test edilmemiÅŸ modelleri, kontrol mekanizmaları yetiÅŸene kadar yayımlamayı ertelemek. Daha fazla laboratuvar aynı yarışa girdikçe bu sınırlama stratejisinin sürüp sürmeyeceÄŸi, sektörün geri kalanının izleyeceÄŸi soru olacak.

SSS

OpenAI’nin Daybreak programının iki katmanı nedir?

Daybreak, Blue ve Red katmanlarına ayrılmıştır. Blue, genel savunma amaçlı siber güvenlik görevleri için GPT-5.6 Sol’u, Red ise geliÅŸmiÅŸ saldırı odaklı siber güvenlik görevleri için GPT-5.6-Cyber’ı kullanır.

GPT-5.6-Cyber hangi yeteneklere sahiptir?

GPT-5.6-Cyber, sıfır gün açıklarını bulmak, istismar zincirleri oluşturmak üzere eğitilmiştir ve dahili gelişmiş siber güvenlik kıyaslamalarında %95,0 başarı oranıyla performans gösterir.

GPT-5.6-Cyber’a kimler eriÅŸebilir?

Yalnızca Accenture, IBM, CrowdStrike ve Cloudflare gibi güvenilir müşteri ortaklarının GPT-5.6-Cyber’a eriÅŸimi vardır.

OpenAI, GPT-5.6-Cyber ile ilişkili riskleri nasıl yönetiyor?

OpenAI, modelin kötü amaçlı siber görevler için taşıdığı kapasite nedeniyle Red katmanı kullanıcılarını yakından izleyip denetler ve azaltılmış korumalarla çalışan modellerin, ister kötüye kullanım ister uyumsuzluk kaynaklı olsun, standart kullanımı aşan riskler taşıdığını kabul eder.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”OpenAI’nin Daybreak programının iki katmanı nedir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Daybreak, Blue ve Red katmanlarına ayrılmıştır. Blue, genel savunma amaçlı siber güvenlik görevleri için GPT-5.6 Sol’u, Red ise geliÅŸmiÅŸ saldırı odaklı siber güvenlik görevleri için GPT-5.6-Cyber’ı kullanır.”}},{“@type”:”Question”,”name”:”GPT-5.6-Cyber hangi yeteneklere sahiptir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”GPT-5.6-Cyber, sıfır gün açıklarını bulmak, istismar zincirleri oluÅŸturmak üzere eÄŸitilmiÅŸtir ve dahili geliÅŸmiÅŸ siber güvenlik kıyaslamalarında %95,0 baÅŸarı oranıyla performans gösterir.”}},{“@type”:”Question”,”name”:”GPT-5.6-Cyber’a kimler eriÅŸebilir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Yalnızca Accenture, IBM, CrowdStrike ve Cloudflare gibi güvenilir müşteri ortaklarının GPT-5.6-Cyber’a eriÅŸimi vardır.”}},{“@type”:”Question”,”name”:”OpenAI, GPT-5.6-Cyber ile iliÅŸkili riskleri nasıl yönetiyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”OpenAI, modelin kötü amaçlı siber görevler için taşıdığı kapasite nedeniyle Red katmanı kullanıcılarını yakından izleyip denetler ve azaltılmış korumalarla çalışan modellerin, ister kötüye kullanım ister uyumsuzluk kaynaklı olsun, standart kullanımı aÅŸan riskler taşıdığını kabul eder.”}}]}

Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

Satoshi Voice
Bu makale yapay zeka desteği ile üretilmiş ve doğruluk ve kaliteyi sağlamak için gazeteci ekibimiz tarafından gözden geçirilmiştir.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST