OpenAI, GPT-5.6-Cyber'ı Tanıttı: Yeni Yapay Zeka Modeli, Savunucuların Saldırganlardan Önce Güvenlik Açıklarını Bulmasına Yardımcı Olmayı Hedefliyor
OpenAI
OpenAI, Daybreak siber güvenlik programını iki erişim katmanı ve yeni yapay zeka modeli GPT-5.6-Cyber ile genişletiyor. Bu model, savunucuların güvenlik açıklarını erken bulmasına ve istismarlar geliştirmesine yardımcı olmayı amaçlıyor. Program artık savunma görevleri için Daybreak Blue'yu ve saldırgan güvenlik araştırmaları için Daybreak Red'i içeriyor; GPT-5.6-Cyber, Red katmanı aracılığıyla sunuluyor ve hassas güvenlik sorgularının yüzde 95'ini yanıtlıyor.
OpenAI, Daybreak programını iki erişim katmanı ve GPT-5.6-Cyber adlı yeni bir uzman model ile genişletiyor. Bu model, savunucuların güvenlik açıklarını bulmasına ve saldırganların ölçekte AI destekli saldırı araçlarını devreye sokmasından önce istismar geliştirmesine yardımcı olmak için tasarlandı. OpenAI'ye göre, tehdit aktörleri siber saldırılar için giderek daha fazla yapay zekayı kullanacak ve bu da tamamen otonom biçimde gerçekleşebilecek; bu durum savunucuların hazırlanma süresini kısaltacak. Buna örnek olarak, OpenAI modellerinin istemeden Hugging Face ve diğer hizmetleri hacklemesi gösterilebilir. Daybreak Blue, güvenlik açığı tespiti, kötü amaçlı yazılım analizi ve olay müdahalesi gibi yetkili savunma çalışmaları için ayarlanmış korumalarla GPT-5.6 Sol'a erişim sağlar. Daybreak Red ise güvenlik açığı araştırması, istismar doğrulama ve sızma testi yapan güvenlik araştırmacılarına yöneliktir. Her iki katmana erişim, kimlik doğrulama, hesap güvenliği, izleme ve yasal beyanlar gerektirir. 1 Eylül 2026'dan itibaren, donanım güvenlik anahtarları tüm Daybreak hesapları için zorunlu olacak. OpenAI ayrıca güvenlik iş akışlarının izole sandbox ortamlarında çalıştırılmasını ve Codex'teki otomatik inceleme modunun kullanılmasını öneriyor. GPT-5.6 Sol'a dayanan GPT-5.6-Cyber, Red katmanı üzerinden kullanılabilir ve 'Gelişmiş Siber Güvenlik Tamamlama Oranı' adlı dahili bir kıyaslamada sorguların yüzde 95'ine yanıt verir; bu kıyaslama istismar zinciri geliştirme, kimlik doğrulama atlatma ve ayrıcalık yükseltme gibi senaryoları kapsar. Karşılaştırıldığında, korumalarla birlikte GPT-5.6 Sol yüzde 1,5, Daybreak Blue yüzde 2 ve önceki model GPT-5.5-Cyber yüzde 57,3 başarı elde ediyor. Somut bir testte, yalnızca Daybreak Red üzerinden GPT-5.6-Cyber, WebSocket kimlik doğrulama atlatması için işlevsel istismar kodu üretti; diğer varyantlar reddetti. ExploitGym'de GPT-5.6-Cyber, hem GPT-5.6 Sol hem de GPT-5.5-Cyber'dan daha iyi performans gösteriyor. OpenAI, GPT-5.6-Cyber'ı gerçek güvenlik açığı araştırmalarında kullandı ve Chrome'un V8 JavaScript motorunda, bellek bozulması için zincirlenebilen ve V8 heap sandbox'ını atlatabilen, daha önce bilinmeyen iki güvenlik açığı buldu; Google bunları CVE-2026-15903 olarak düzeltti. Ayrıca, GPT-5.6-Cyber 'popüler bir mobil işletim sisteminde' en az beş güvenlik açığı buldu; bunlardan biri uygulama ayrıcalıklarını yönetici seviyesine yükseltebilecek bir zinciri içeriyor. OpenAI, ifşa sürecinde Daybreak ortakları ve açık kaynak topluluğuyla çalışıyor. OpenAI'nin Hazırlık Çerçevesi kapsamında, GPT-5.6-Cyber, siber güvenlik yetenekleri açısından 'Yüksek' olarak derecelendiriliyor ve Astra modelinin ulaşabileceği 'Kritik' eşiğine ulaşmıyor.
Kaynak: The Decoder (DE) —
orijinal
