YZ modelleri yazılım açıklarını bulma ve bunlardan yararlanma konusunda giderek daha yetkin hale geldikçe OpenAI, savunucuların YZ destekli siber saldırılara hazırlanmak için daha az zamanı kaldığına inanıyor. Şirket, bu tür saldırılara daha iyi hazırlanmalarına yardımcı olmak amacıyla Daybreak siber güvenlik programını genişletiyor ve gelişmiş güvenlik araştırmaları için tasarlanan GPT-5.6-Cyber modelini duyurdu.
OpenAI, ek güvenlik önlemleri altında seçkin güvenlik araştırmacılarına öncü modellerin güçlü siber yeteneklerine erişim imkanı sunan Daybreak’i ilk olarak haziran ayında GPT-5.5-Cyber ile birlikte tanıttı. Şirket, Daybreak’in artık iki farklı erişim katmanı altında sunulacağını açıkladı: Blue ve Red.
Daybreak Blue, onaylı savunuculara GPT-5.6 Sol da dahil olmak üzere OpenAI’ın öncü genel amaçlı modellerine erişim sağlıyor ancak güvenlik önlemleri meşru güvenlik çalışmaları için özel olarak ayarlanıyor. Daha az kısıtlayıcı olan bu model, güvenlik açığı tespiti, güvenli kod incelemeleri, kötü amaçlı yazılım analizi, olaya müdahale ve yama doğrulama işlemleri için kullanılabiliyor. OpenAI, Blue erişiminin çoğu geliştirici için uygun olacağını düşünüyor.
Daybreak Red ise güvenlik açığı araştırması, istismar doğrulama ve güvenlik testlerine yönelik özelleştirilmiş siber güvenlik modellerine erişim sağlıyor. Yeni GPT-5.6-Cyber modeli bu katman üzerinden sunuluyor. GPT-5.6-Cyber da GPT-5.6 Sol tabanında geliştirildi fakat standart modelin reddedebileceği çift kullanımlı siber güvenlik taleplerini daha fazla işleyebiliyor. Örneğin GPT-5.6-Cyber, yazılımlardaki sıfırıncı gün (zero-day) açıklarını bulmak ve istismar zincirleri geliştirmek için kullanılabiliyor.
OpenAI, bu modellerin siber yeteneklerini daha iyi anlamak için Advanced Cybersecurity Completion Rate adlı yeni bir değerlendirme yöntemi de tanıttı. Bu değerlendirmede GPT-5.6-Cyber; istismar zincirleri, kimlik doğrulamayı atlatma ve yetki yükseltme gibi alanları kapsayan ileri düzey taleplerin yüzde 95’ini tamamladı. Buna karşılık GPT-5.5-Cyber taleplerin yüzde 57,3’ünü, GPT-5.6 Sol ise normal güvenlik önlemleriyle yalnızca yüzde 1,5’ini, Daybreak Blue üzerinden ise yüzde 2’sini tamamladı.
OpenAI, Chrome’un V8 motoru da dahil olmak üzere gerçek dünya yazılımlarında daha önce bilinmeyen açıkları bulmak için GPT-5.6-Cyber‘ı kullandığını vurguladı. Bu yeni model, belleği bozmak ve Chrome’un V8 yığın koruma alanından (heap sandbox) kaçmak için zincirlenebilecek iki V8 güvenlik açığı tespit etti. Google bu sorunu Chrome’da düzeltti. Şirket ayrıca bu modelin masaüstü ve mobil işletim sistemlerinin yanı sıra veritabanlarında da yüzlerce başka açığın belirlenmesine yardımcı olduğunu belirtti.
OpenAI, blog yazısında GPT-5.6-Cyber‘ın Hugging Face’in siber saldırıya uğraması olayına karışmadığını bir kez daha dile getirdi. Hafta sonu OpenAI, yaklaşmakta olan Astra modelinin Hazırlık Çerçevesi (Preparedness Framework) kapsamında “Kritik” siber güvenlik yetenek seviyesine ulaşmış olabileceğini duyurmuştu.
Kaynak: https://www.neowin.net/news/openai-launches-gpt-56-cyber-and-expands-daybreak-with-red-and-blue-access-tiers/
