OpenAI, siber saldırılarda yapay zekanın kullanılmasına dair endişeler artarken, bu yılın en yenilikçi güvenlik modeli GPT‑5.6‑Cyber’ı tanıttı. 2026’nın başlarında duyurulan bu model, siber savunma alanında “Daybreak” adlı iki katmanlı programla birlikte sunuluyor; Blue ve Red olarak adlandırılan erişim seviyeleri, yalnızca kimliği doğrulanan ve yetkili ekiplerin kullanımına açık.
GPT‑5.6‑Cyber, GPT‑5.6 Sol üzerine inşa edilmiş olup, gelişmiş güvenlik araştırmaları, açık doğrulama ve exploit geliştirme gibi yüksek riskli görevleri yerine getirmek üzere eğitildi. Modelin eğitimi sırasında, “exploit zinciri geliştirme, kimlik doğrulamayı aşma ve yetki yükseltme” gibi kritik taleplerin %95’i başarıyla tamamlandı; bu oran GPT‑5.6 Sol’da %1,5, Blue üzerinden kullanılan GPT‑5.6 Sol’da ise %2 olarak ölçüldü.
Daybreak programı, Blue katmanında GPT‑5.6 Sol dahil olmak üzere genel amaçlı modelleri sunarken, Red katmanında ise sıfırıncı gün açıklarının araştırılması, exploit doğrulama ve red team testleri için özel modeller yer alıyor. Red katmanında yalnızca GPT‑5.6‑Cyber kullanılabiliyor; bu sayede “çift kullanım” olarak değerlendirilen taleplere daha az ret yanıtı veriliyor.
Gerçek yazılım testlerinde GPT‑5.6‑Cyber, Chrome’un JavaScript motoru V8’de daha önce bilinmeyen iki kritik güvenlik açığı tespit etti. Bunlardan biri CVE‑2026‑15903 koduyla kayda geçti. Model ayrıca popüler bir mobil işletim sisteminde en az beş, yaygın kullanılan veri tabanında üç kritik ve bir çekirdekte yetki yükseltmeye yol açabilecek 400’den fazla açık buldu. Açıkların ilgili şirketlerle ve açık kaynak topluluklarıyla koordineli olarak giderilmesi sürecinde olduğu bildirildi.
Daybreak’in genişlemesi, yapay zeka ajanlarının güvenlik sınırlarını aşabildiğini gösteren vakaların artmasıyla paralel gidiyor. TechCrunch, AI şirketlerinin modellerini hem saldırı hem de savunma araçları olarak konumlandırmasının yeni bir tartışma yaratacağını belirtiyor. OpenAI, GPT‑5.6‑Cyber’ı “yüksek” seviyede sınıflandırdı ama “kritik” eşiğe ulaşmadığını belirtti; detaylı sistem kartı daha sonra yayınlanacak.
1 Eylül 2026’dan itibaren bireysel Daybreak hesaplarının donanım güvenlik anahtarı kullanması zorunlu olacak. Gelişmiş açık araştırmaları, exploit geliştirme veya red team çalışmaları yürüten ekipler Daybreak Red için başvurabilecek.
Bakalım bu yeni model, siber güvenlik alanında gerçekten bir devrim yaratacak mı?
Kaynak: Orijinal Haber