OpenAI Yeni GPT‑5.6‑Cyber Modeliyle Siber Güvenlik Arenasını Sarsıyor
OpenAI, siber güvenlik alanına yeni bir adım atıyor, GPT‑5.6‑Cyber modeli tanıtıldı. Yılın en büyük gelişmelerinden biri olarak, sokağa çıktıda panik yaşandı, çünkü uzmanlar modelin siber saldırılarda nasıl kullanılabileceği konusundaki endişeleri dile getirdi. Vallahi, siber savunma uzmanları bu modelin getireceği değişikliği merakla bekliyor. Model, GPT‑5.6 Sol üzerine inşa edildi, gelişmiş güvenlik araştırmaları, açıkların doğrulanması ve exploit geliştirme gibi yüksek riskli görevleri yerine getirmek üzere eğitildi. OpenAI’da geliştirilen bu model, siber saldırı senaryolarında oldukça yetkin olduğu iddia ediliyor, ancak bazı güvenlik araştırmacıları hala modelin tam potansiyelini test etmediğini söylüyor. Yahu, bu modelin gerçek dünyada nasıl performans göstereceği merak konusu. Daybreak programı iki katmana bölüldü, Blue ve Red, çünkü OpenAI, daybreak Blue ile Daybreak Red arasında büyük farklar olduğunu vurguladı. Blue katmanı, GPT‑5.6 Sol dahil olmak üzere OpenAI’ın genel amaçlı modellerine erişim sağlıyor, Red katmanı ise sıfırıncı gün açıklarının araştırılması, exploit doğrulama ve red team testleri için tasarlandı. Daybreak Blue, güvenlik açığı tespiti, güvenli kod incelemesi, kötü amaçlı yazılım analizi, olay müdahalesi ve yamaların doğrulanması gibi savunma odaklı işlerde kullanılıyor. Performans ölçümlerinde GPT‑5.6‑Cyber, exploit zinciri geliştirme, kimlik doğrulamayı aşma ve yetki yükseltme gibi gelişmiş taleplerin yüzde 95’ini tamamladı, yün yüzde 95’ini tamamladı. Gerçekte, bu oran GPT‑5.6 Sol’da yüzde 1,5, Daybreak Blue üzerinden kullanılan GPT‑5.6 Sol’da ise yüzde 2 olarak ölçüldü. Önceki GPT‑5.5‑Cyber modeli aynı değerlendirmede yüzde 57,3’e ulaştı, bu da modelin gelişimini gösteriyor. Chrome’ da V8 motorunda daha önce bilinmeyen iki güvenlik açığı tespit etti, CVE-2026-15903 koduyla kayda geçti. Google’a bildirilti açılar giderilirken, model ayrıca popüler bir mobil işletim sisteminde en az beş, yaygın kullanılan bir veri tabanında üç kritik ve bir işletim sistemi çekirdeğinde yetki yükseltmeye yol açabilecek 400’den fazla açık buldu. Bu açıklar ilgili şirketlerle ve açık kaynak topluluklarıyla koordineli olarak gideriliyor, bu da güvenlik endüstrisinin işbirliğine açık olduğunu gösteriyor. OpenAI, GPT‑5.6‑Cyber’ın siber güvenlik kapasitesini kendi Hazırlık Çerçevesi kapsamında “yüksek” seviyede sınıflandırdı, ancak modelin “kritik” eşiğe ulaştığını belirtti. Şirket, daha ayrıntılı değerlendirmeleri içeren sistem kartını daha sonra yayımlayacak. Daybreak Blue ve Red’e erişim, kimlik doğrulama, hesap güvenliği kontrolleri, kullanım takibi, onaylı kullanım kısıtlamaları ve yasal beyanlar üzerinden yönetiliyor. Bireysel Daybreak hesaplarının 1 Eylül 2026’dan itibaren donanım güvenlik anahtarı kullanması zorunlu olacak. Bakalım bundan sonra ne olacak?
Kaynak: Orijinal Haber

