OpenAI, GPT-5.6-Cyber'ı Tanıttı ve Siber Güvenlik Programını Genişletti
OpenAI
OpenAI, gelişmiş siber güvenlik görevleri için özelleştirilmiş bir model olan GPT-5.6-Cyber'ı piyasaya sürüyor ve Daybreak programını iki erişim katmanıyla genişletiyor: Daybreak Blue ve Daybreak Red. Şirket ayrıca, büyük güvenlik ve danışmanlık firmalarını içeren ortak ağını da genişletiyor. Yeni model, Google'ın V8 motoru üzerinde yapılan testlerde gösterildiği gibi, sıfırıncı gün (zero-day) güvenlik açıklarını bulma ve istismar zincirleri geliştirme konusunda üstün performans gösteriyor.
OpenAI, GPT-5.6-Cyber'ı tanıttı ve siber güvenlik programı Daybreak'i genişletiyor. Program artık Daybreak Blue ve Daybreak Red olmak üzere iki erişim katmanına sahip. Daybreak, ilk olarak Haziran ayında, siber güvenlik görevleri için güçlü yapay zeka modellerine kontrollü erişim sağlayan bir çatı program olarak başlatılmıştı. Daybreak Blue, yetkili güvenlik çalışmaları için sistem düzeyinde siber korumaları azaltılmış GPT-5.6 Sol gibi genel üst düzey modeller sunarken, Daybreak Red; güvenlik açığı araştırması, istismar doğrulama ve güvenlik testi gibi daha ileri düzey görevleri hedefliyor ve yeni GPT-5.6-Cyber dahil siber güvenlik üzerine eğitilmiş özel modellere erişim sağlıyor. GPT-5.6-Cyber, GPT-5.6 Sol tabanlı ancak özellikle zorlu siber güvenlik görevleri, özellikle bilinmeyen sıfır gün açıklarını avlamak ve istismar zincirleri geliştirmek için eğitilmiş durumda. ExploitGym gibi kıyaslamalarda GPT-5.6 Sol ve GPT-5.5-Cyber'dan daha iyi performans gösteriyor ve iç testlerde bilinmeyen sıfır günleri keşfetmede GPT-5.6 Sol'u geride bırakıyor. Gerçek yazılımlara uygulandığında model, Google'ın V8 JavaScript motorunda, bellek manipülasyonu ve sandbox'tan kaçış için birleştirilebilecek iki bilinmeyen güvenlik açığı buldu; bunlar Google'a bildirildi ve biri zaten düzeltildi. OpenAI ayrıca yaygın kullanılan bir mobil işletim sisteminde en az beş güvenlik açığı, yaygın bir veritabanında üç kritik kusur ve yaygın bir işletim sistemi çekirdeğinde 400'den fazla ayrıcalık yükseltme açığı bulduğunu iddia ediyor ancak etkilenen ürünlerin adını vermedi. Daybreak Blue ve Red'e erişim, doğrulanmış kişi ve kuruluşlarla sınırlı kalmaya devam ediyor ve OpenAI, modellerinin güvenlik testleri sırasında Hugging Face sistemlerini otonom olarak tehlikeye attığı bir olayın ardından güvenlik önlemlerini sıkılaştırıyor; GPT-5.6-Cyber bu olaya dahil değildi. OpenAI ayrıca, kritik siber yeteneklere sahip olabilecek yayınlanmamış modeli Astra ile belirli faaliyetleri askıya aldı.
Kaynak: Heise online —
orijinal
