OpenAI, siber güvenlik çalışmalarına özel olarak geliştirdiği yeni yapay zekâ modeli GPT-5.6-Cyber'ı duyurdu. GPT-5.6 Sol üzerine geliştirilen yeni model; güvenlik açıklarının araştırılması, bilinen açıkların incelenmesi ve yetkilendirilmiş penetrasyon testleri gibi ileri seviye siber güvenlik çalışmalarında kullanılmak üzere tasarlandı.
Ancak GPT-5.6-Cyber, normal bir sohbet modeli gibi herkesin kullanımına sunulmayacak. Modelin sahip olduğu gelişmiş siber güvenlik yetenekleri nedeniyle erişim kontrollü şekilde sağlanacak.
GPT-5.6-Cyber'ın farkı ne?
Genel amaçlı yapay zekâ modelleri siber güvenlik konusunda oldukça yetenekli hale gelmiş olsa da bazı işlemler hem savunma hem de saldırı amacıyla kullanılabiliyor.
Örneğin bir güvenlik açığından yararlanabilecek kod geliştirmek, yetki yükseltme yöntemlerini araştırmak veya kimlik doğrulama mekanizmalarını incelemek güvenlik uzmanlarının günlük çalışmalarının bir parçası olabilir. Aynı bilgiler kötü niyetli kişiler tarafından saldırı amacıyla da kullanılabilir.
Bu nedenle genel amaçlı modeller bu tür taleplerde daha sık güvenlik kısıtlamaları uygulayabiliyor.
GPT-5.6-Cyber ise doğrulanmış ve yetkilendirilmiş siber güvenlik çalışmalarında bu sınırlamaların daha hassas biçimde uygulanabilmesi amacıyla geliştirildi.
Testlerde büyük fark ortaya çıktı
OpenAI tarafından gerçekleştirilen testlerde GPT-5.6-Cyber'ın özellikle ileri seviye güvenlik görevlerinde genel amaçlı GPT-5.6 Sol'dan önemli ölçüde ayrıldığı belirtiliyor.
Exploit zinciri geliştirme, yetki yükseltme ve kimlik doğrulama mekanizmalarını aşmaya yönelik yetkilendirilmiş testlerden oluşan değerlendirmelerde GPT-5.6-Cyber'ın talepleri tamamlama oranının yüzde 95 seviyesine ulaştığı bildiriliyor.
Aynı değerlendirmelerde GPT-5.6 Sol'un tamamlama oranı ise yalnızca yüzde 1,5 seviyesinde kaldı.
Aradaki büyük farkın temel nedeni Sol'un bu tür çift kullanımlı güvenlik görevlerinde daha sık güvenlik kısıtlaması uygulaması.
Önceki nesil GPT-5.5-Cyber'ın ise aynı testlerde yüzde 57,3 seviyesinde kaldığı belirtiliyor.
Sıfır gün açıklarını araştırabiliyor
GPT-5.6-Cyber yalnızca bilinen güvenlik açıklarını analiz etmek için geliştirilmedi.
Model, daha önce keşfedilmemiş ve henüz bir güvenlik güncellemesi bulunmayan zero-day (sıfır gün) açıklarının araştırılması konusunda da kullanılabiliyor.
OpenAI'a göre model özellikle uzaktan kod çalıştırmaya yol açabilecek güvenlik açıklarının geliştirilmesi ve değerlendirilmesi, bilinen güvenlik sorunlarının doğrulanması ve yeni açıkların keşfedilmesi gibi alanlarda önceki modellere göre daha yüksek performans gösteriyor.
Chrome'un kullandığı V8 motorunda açık buldu
Modelin gerçek yazılımlar üzerinde yapılan güvenlik araştırmalarında da kullanıldığı belirtiliyor.
OpenAI'ın açıklamasına göre GPT-5.6-Cyber, Google Chrome gibi Chromium tabanlı tarayıcıların temel bileşenlerinden biri olan V8 JavaScript motorunda yüksek önem derecesine sahip bir güvenlik açığının keşfedilmesine yardımcı oldu.
Modelin ayrıca adı açıklanmayan bir mobil işletim sistemi, bir veritabanı sistemi ve bir işletim sistemi çekirdeğinde güvenlik sorunları tespit ettiği bildiriliyor.
Bu örnekler, yapay zekâ modellerinin yalnızca kod yazan yardımcı araçlardan çıkıp doğrudan güvenlik araştırmalarında kullanılabilecek sistemlere dönüşmeye başladığını gösteriyor.
Herkes GPT-5.6-Cyber'a erişemeyecek
Bu kadar gelişmiş siber güvenlik yeteneklerinin kötüye kullanılma ihtimali OpenAI'ın da üzerinde durduğu önemli konulardan biri.
Bu nedenle GPT-5.6-Cyber doğrudan genel kullanıma açılmayacak.
Erişim, OpenAI'ın Daybreak programı kapsamında güvenilir ve doğrulanmış kuruluşlara kontrollü şekilde sağlanacak.
Yeni sistemde iki farklı erişim seviyesi bulunuyor.
Daybreak Blue, savunma odaklı güvenlik çalışmalarında GPT-5.6 Sol ve diğer genel amaçlı modellerin kullanılmasını sağlıyor.
Daybreak Red ise yetkilendirilmiş penetrasyon testleri, red team çalışmaları, exploit doğrulama ve kontrollü güvenlik araştırmaları gibi daha ileri seviye görevler için GPT-5.6-Cyber gibi özel modellere erişim sağlıyor.
Bu sistemle OpenAI, güçlü siber güvenlik modellerini araştırmacıların kullanımına sunarken kötüye kullanım riskini erişim kontrolleri ve ek güvenlik önlemleriyle azaltmayı hedefliyor.
Yapay zekâ siber güvenliği değiştirmeye başlıyor
GPT-5.6-Cyber'ın ortaya çıkışı, yapay zekânın siber güvenlik alanındaki rolünün ne kadar hızlı değiştiğini gösteriyor.
Bir süre öncesine kadar yapay zekâ araçları güvenlik uzmanlarına kod açıklamak, logları incelemek veya şüpheli davranışları sınıflandırmak gibi görevlerde yardımcı oluyordu.
Yeni nesil modeller ise çok daha ileri bir noktaya ilerliyor.
Güvenlik açıklarını araştırabilen, bunları doğrulayabilen, saldırı yollarını analiz edebilen ve ardından geliştiricilerin problemi düzeltmesine yardımcı olabilen sistemler ortaya çıkıyor.
Bu gelişme savunma ekiplerine ciddi bir hız kazandırabilir. Ancak aynı yeteneklerin kötü niyetli kişilerin eline geçmesi durumunda oluşturabileceği risk nedeniyle erişim kontrolü ve güvenlik önlemleri de model performansı kadar önemli hale geliyor.
GPT-5.6-Cyber bu açıdan yalnızca yeni bir yapay zekâ modeli değil; yapay zekânın gelecekte siber güvenlik araştırmalarında nasıl kullanılacağına dair önemli örneklerden biri olarak öne çıkıyor.