11 Ağustos 2026Teknolojinin en güncel hali!
Son Haberler
AnasayfaGenelYeni Bir Güvenlik Sınırı: OpenAI, Sıfırıncı Gün Güvenlik Açıklarını Bulabiliyor
Genel

Yeni Bir Güvenlik Sınırı: OpenAI, Sıfırıncı Gün Güvenlik Açıklarını Bulabiliyor

Yeni Bir Güvenlik Sınırı: OpenAI, Sıfırıncı Gün Güvenlik Açıklarını Bulabiliyor
⏱ 2 dk okuma👁 2 görüntülenme

OpenAI, yapay zeka modellerinin yazılımlardaki güvenlik açıklarını bulma ve kullanma konusunda daha yetenekli hale geldiğini söylüyor. Şirket, bu gelişmenin siber saldırılara karşı savunma ekiplerine kalan süreyi azalttığını düşünüyor. Bu nedenle Daybreak adlı siber güvenlik programını genişleten OpenAI, güvenlik araştırmalarına odaklanan GPT-5.6-Cyber modelini duyurdu.

Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!

Daybreak iki farklı erişim seviyesine ayrılıyor

OpenAI, Daybreak programını ilk olarak haziran ayında GPT-5.5-Cyber ile birlikte başlattı. Program, seçilen güvenlik araştırmacılarının gelişmiş yapay zeka modellerinin siber güvenlik yeteneklerinden belirli kurallar altında yararlanmasını sağlıyor.

Şirket şimdi Daybreak’i Blue ve Red olmak üzere iki erişim seviyesine ayırıyor.

Daybreak Blue, onay alan güvenlik uzmanlarına GPT-5.6 Sol dahil olmak üzere OpenAI’ın genel amaçlı gelişmiş modellerine erişim sağlıyor. OpenAI, güvenlik araştırmalarına uygun şekilde bazı kısıtlamaları bu program kapsamında değiştiriyor.

Araştırmacılar Daybreak Blue ile güvenlik açığı arayabiliyor, kodların güvenliğini inceleyebiliyor, kötü amaçlı yazılımları analiz edebiliyor, güvenlik olaylarını araştırabiliyor ve yayınlanan yamaları kontrol edebiliyor. OpenAI, çoğu geliştirici için Blue seviyesinin yeterli olacağını düşünüyor.

GPT-5.6-Cyber daha ileri güvenlik araştırmalarını hedefliyor

Daybreak Red ise daha gelişmiş güvenlik araştırmalarına odaklanıyor. OpenAI, GPT-5.6-Cyber modeline yalnızca bu seviye üzerinden erişim sağlayacak.

GPT-5.6 Sol temelini kullanan GPT-5.6-Cyber, standart modelin güvenlik nedeniyle yanıtlamadığı bazı siber güvenlik isteklerini yerine getirebiliyor. Araştırmacılar modeli sıfırıncı gün güvenlik açıklarını bulmak ve birden fazla güvenlik açığını birlikte incelemek gibi çalışmalar için kullanabiliyor.

Bu yetenekler aynı zamanda modelin neden daha sıkı erişim kuralları altında sunulduğunu da açıklıyor.

Testte yüzde 95’e ulaştı

OpenAI, modellerin gelişmiş siber güvenlik görevlerindeki seviyesini ölçmek için Advanced Cybersecurity Completion Rate adlı yeni bir değerlendirme sistemi de hazırladı.

Şirketin paylaştığı sonuçlara göre GPT-5.6-Cyber, güvenlik açıklarının birlikte kullanılması, kimlik doğrulamanın aşılması ve yetki yükseltme gibi ileri düzey görevlerin yüzde 95’ini tamamladı.

GPT-5.5-Cyber aynı testte yüzde 57,3 seviyesinde kaldı. Standart güvenlik önlemleriyle çalışan GPT-5.6 Sol ise yüzde 1,5 sonuç aldı. Daybreak Blue üzerinden kullanılan GPT-5.6 Sol’un oranı da yüzde 2 oldu.

Bu sonuçlar, GPT-5.6-Cyber’ın standart modelden ne kadar farklı bir erişim alanına sahip olduğunu gösteriyor.

Chrome’da daha önce bilinmeyen iki açık buldu

OpenAI, GPT-5.6-Cyber’ı gerçek yazılımlardaki güvenlik açıklarını araştırmak için de kullandı. Model, Chrome’un V8 motorunda daha önce bilinmeyen iki güvenlik açığı tespit etti.

Araştırmacılar bu iki açığı birlikte kullanarak belleği bozabilecek ve Chrome’un V8 heap sandbox korumasını aşabilecek bir yöntem belirledi. Google daha sonra Chrome’daki bu güvenlik sorununu giderdi.

OpenAI’a göre model ayrıca masaüstü ve mobil işletim sistemleri ile veri tabanlarında yüzlerce güvenlik açığının bulunmasına katkı sağladı.

OpenAI’dan Hugging Face açıklaması

Şirket, GPT-5.6-Cyber’ın Hugging Face’e yönelik saldırıda kullanılmadığını da yeniden belirtti.

OpenAI’ın siber güvenlik konusundaki bir diğer önemli gündemi ise Astra modeli. Şirket, yakında çıkarmayı planladığı Astra’nın kendi Preparedness Framework sistemi kapsamında

Bu haber hakkında ne düşünüyorsun?

Tek tıkla reaksiyon bırakabilirsin.

Yorumlar

0 yorum
İlk yorumu sen yaz.

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir