Masqot Logo
OpenAI Astra Kritik Siber Yetenek Eşiğine Dayandı
Siber Güvenlik

OpenAI Astra Kritik Siber Yetenek Eşiğine Dayandı

Hüseyin Şimşek
Hüseyin ŞimşekAdmin
13 Ağustos 2026
9 dk okuma süresi
OpenAI Astra kritik siber yetenek eşiğinde durduruldu, GPT-5.6-Cyber ise açıldı. İleri taleplerde %95 yanıt oranı ve Daybreak katmanları.

OpenAI, 7 Ağustos 2026'da yaklaşan modeli Astra için Hazırlık Çerçevesi'ndeki Kritik siber yetenek seviyesini eleyemediğini duyurdu ve bazı iç faaliyetleri durdurdu. Üç gün sonra ise güvenlik filtresi bilerek gevşetilmiş GPT-5.6-Cyber modeli tanıtıldı. Aynı hafta içinde bir model raftan indirildi, diğeri savunmacılara açıldı. Bu yazıda iki kararın dayandığı ölçüm, Daybreak katmanlarının farkı ve rakamların gerçekte ne söylediği ele alınıyor.

Daybreak Blue ve Red erişim katmanlarının ayrımını gösteren illüstrasyon: savunma işleri ile ileri düzey zafiyet araştırması arasındaki sınır.

Kritik Siber Yetenek Eşiği Nedir?

Kritik eşik, OpenAI'nin kendi Hazırlık Çerçevesi'nde tanımlanan bir seviye. OpenAI'nin 7 Ağustos tarihli açıklamasına göre iki şarttan birinin karşılanması yeterli. Birincisi, insan müdahalesi olmadan sertleştirilmiş gerçek dünya sistemlerinin çoğunda her ciddiyet düzeyinde çalışan sıfırıncı gün açıkları bulup geliştirebilmek. İkincisi, yalnızca üst düzey bir hedef verildiğinde sertleştirilmiş hedeflere karşı uçtan uca özgün saldırı stratejileri kurgulayıp yürütebilmek.

Ölçeğin nerede durduğunu anlamak için karşılaştırma gerekiyor. GPT-5.6 Sol dahil önceki modeller aynı çerçevede değerlendirildi ve Kritik değil Yüksek seviyede konumlandırıldı. Şirketin kendi ifadesiyle Astra, Hazırlık Çerçevesi kapsamında siber güvenlikte kritik olarak ele alınan ilk model.

Çerçevenin kendisi yeni değil. İlk sürüm aralık 2023'te, modeller biyoloji, kimya, siber güvenlik ve kendini geliştirme alanlarında bu seviyeye yaklaşmadan çok önce yayımlandı. Haziran 2025'te modeller biyolojide Yüksek yetenek eşiğine yaklaşırken benzer bir süreç işletilmiş, korumalar güçlendirilmiş ve dış uzmanlarla çalışma genişletilmişti. Siber tarafta aynı ilke ilk kez uygulanıyor.

OpenAI Astra İçin Neden Fren Yaptı?

Karar, birkaç gün süren iç değerlendirmelerin ardından bir gece içinde alındı. Şirketin açıklamasında, Astra'nın ajanlı kodlama ve siber güvenlikte ilerleme gösterdiği, bu sonuçlar ve uzman değerlendirmeleri birlikte ele alındığında Kritik siber yeteneklerin elenemediği belirtildi.

Uygulanan kontroller şöyle sıralandı: izole test ortamları, kısıtlı ağ ve araç erişimi, güçlendirilmiş model ağırlığı koruması ve şifreleme, ek izleme ve tespit yetenekleri, kum havuzunda yürütme. Bunların yanına bir de davranış izleme katmanı eklendi. Astra'nın eğitim ve değerlendirme dahil tüm ajanlı uygulamalarında riskli eylemler ve hizalanma bozukluğu için evrensel izleme devreye alındı. İzleyiciler modelin düşünce zincirini değerlendiriyor. Yüksek riskli faaliyet belirdiğinde inceleme ve kesme yanıtı tetikleniyor. Bu gerekliliklere henüz uymayan iç faaliyetler durduruldu.

Kararın arka planında temmuz ayı boyunca biriken bir dizi olay var. Masqot'ta daha önce OpenAI ajanının Hugging Face'e sızması ve ardından gelen üçüncü taraf değerlendirme olayları ayrı ayrı ele alınmıştı. Astra duyurusunda bu geçmişe bir sınır çizildi: modelin Hugging Face olayına karışmadığı ayrıca not düşüldü.

Bir ayrım burada önem taşıyor. Şirket, Astra'nın eşiği aştığını söylemedi; aşmadığını kanıtlayamadığını söyledi. İkisi aynı şey değil. Dışarıdan doğrulama için gereken veriler de paylaşılmadı: kıyaslama skorları, görev tanımları, başarı oranları, hedef sınıfları, insan müdahalesi gereksinimleri ve başarısızlık biçimleri açıklanmadı.

Modelin kapasitesine dair paylaşılan tek somut veri farklı bir alandan geldi. OpenAI'nin 1 Ağustos tarihli yayınında Astra'nın bir iç sürümünün matematik ve teorik bilgisayar biliminde on açık problem için sonuç ürettiği duyuruldu. Çözümleri bulmak için harcanan token miktarının Sol API fiyatlarıyla yaklaşık 2.000 dolara denk geldiği belirtildi. Rakam yalnızca yayımlanan çözümleri kapsıyor; başarısız denemelerin maliyeti açıklanmadı.

Astra modeli için devreye alınan izole test ortamı, kısıtlı ağ erişimi ve kum havuzu katmanlarını gösteren soyut güvenlik mimarisi görseli.

Daybreak Blue Ve Red Arasındaki Farklar

OpenAI, 10 Ağustos'ta Daybreak programını iki erişim katmanına ayırdı ve GPT-5.6-Cyber modelini tanıttı. Gerekçe olarak saldırganların yapay zekayı giderek daha hızlı ve daha geniş ölçekte, tam otonom biçimler dahil kullanacağı, savunmacıların hazırlanma penceresinin daraldığı gösterildi.

Ayrımın mantığı ret oranı üzerine kurulu. Üretimde çalışan sistem seviyesindeki filtreler kötüye kullanımı engellerken meşru savunma çalışmasını da bloke edebiliyor. Blue erişimi bu filtreleri kaldırıyor. Üretim sistemlerinde sızma testi gibi çift kullanımlı istemlerde GPT-5.6 Sol yine de reddediyor; Red katmanı ve GPT-5.6-Cyber bu boşluğu kapatmak için eğitildi.

Özellik

Daybreak Blue

Daybreak Red

Model

GPT-5.6 Sol dahil genel amaçlı frontier modeller

Amaca yönelik eğitilmiş siber modeller, GPT-5.6-Cyber dahil

İzin verilen iş

Zafiyet keşfi, güvenli kod incelemesi, zararlı yazılım analizi, olay müdahalesi, yama doğrulama

Zafiyet araştırması, exploit doğrulama, güvenlik testi

İleri talep tamamlama oranı

%2,0

%95,0

Hedef kitle

Savunmacıların çoğu için önerilen başlangıç noktası

İleri düzey araştırma, exploit geliştirme, kırmızı takım

Erişim koşulu

Kimlik doğrulama, hesap güvenliği, izleme, hukuki beyan

Aynı koşullar, daha sıkı inceleme

OpenAI'nin 10 Ağustos tarihli Daybreak duyurusunda paylaşılan bu oranlar, İleri Siber Güvenlik Tamamlama Oranı adı verilen iç değerlendirmeden geliyor. Exploit zinciri geliştirme, kimlik doğrulama atlatma ve yetki yükseltme içeren taleplerde GPT-5.6-Cyber %95,0 tamamlama oranına ulaşırken standart korumalı GPT-5.6 Sol %1,5'te, Blue erişimiyle kullanılan aynı model %2,0'de kaldı. Mayıs 2026'da başlatılan Daybreak programında 22 Haziran'da tam sürümü yayımlanan GPT-5.5-Cyber ise %57,3 seviyesindeydi.

Rakamların gösterdiği şey ham zeka farkı değil. Aynı temel model, aynı kategorideki talebe artık reddetmek yerine yanıt veriyor. Şirketin kendi tanımıyla Red erişimi, bağlamdan koparıldığında riskli görünen ama savunma amacıyla yapılan işler için tasarlandı.

İleri siber taleplerde model tamamlama oranlarındaki uçurumu gösteren sütun grafiği: GPT-5.6-Cyber ile standart korumalı modeller arasındaki fark.

GPT-5.6-Cyber Hangi Açıkları Buldu?

Modelin gerçek yazılım üzerindeki çıktıları duyuruda tek tek sıralandı. En somutu Chrome tarafında.

Chrome V8: Modelle yapılan incelemede daha önce bilinmeyen iki açık bulundu. Zincirlendiklerinde belleği bozup V8 yığın kum havuzundan kaçış sağlıyorlar. Duyuruya göre bulgular OpenAI araştırmacıları tarafından doğrulandı ve koordineli açıklama süreciyle Google'a bildirildi; Google'ın yayımladığı düzeltme CVE-2026-15903 numarasını aldı. Açığın mekanizması şöyle: iyileştirici derleyici, değerleri tam sayıya çevirirken bir güvenlik kontrolünü atlıyor ve tanımsız değerlerin beklenenden çok büyük bir sayı üretmesine izin veriyor. Bu sayı dizi indeksi olarak kullanıldığında derleyici sınır kontrolünü atlayabiliyor, böylece başka nesnelere ait bellek okunabiliyor veya üzerine yazılabiliyor.

Diğer bulgular: Yaygın kullanılan bir mobil işletim sisteminde en az beş açık tespit edildi; bunlardan biri güvenilmeyen bir uygulamadan yerel yetki yükseltmeye uzanan bir zincir. Yaygın bir veritabanında uzaktan kod çalıştırmaya giden bir yol dahil üç kritik seviye açık bulundu. Yaygın bir işletim sistemi çekirdeğinde yetki yükseltmeye yol açabilecek 400'ün üzerinde açık çıkarıldı.

GPT-5.6-Cyber ile bulunan iki V8 açığının zincirlenerek bellek bozmaya ve yığın kum havuzundan kaçışa yol açtığı süreci gösteren teknik şema.

Tablonun diğer yüzü de duyuruda yer aldı. GPT-5.6-Cyber, Zafiyet Keşfi ve Rapor Yazımı değerlendirmesinde GPT-5.6 Sol'ün gerisinde kaldı; nedeni modelin zaman zaman daha kısa ve daha az ayrıntılı zafiyet raporları üretmesi olarak açıklandı. ExploitBench testinde ise standart 300 tur sınırında Blue erişimli GPT-5.6 Sol daha az token harcayarak en iyi sonucu verdi, 600 tura çıkıldığında iki model arasındaki fark daraldı.

Hazırlık Çerçevesi değerlendirmesinde GPT-5.6-Cyber de Yüksek seviyede konumlandırıldı, Kritik eşiğine ulaşmadı. Doğrudan eğitim verilen bazı özel siber görevlerde GPT-5.6 Sol'ün üzerine çıktı, ancak eşiği geçmeye yetecek ölçüde değil.

GPT-5.6-Cyber modelinin bazı siber testlerde öne geçip rapor yazımı gibi başlıklarda geride kalmasını gösteren iki yönlü performans karşılaştırması.

Modele Kimler Hangi Koşullarla Erişebiliyor?

Erişim herkese açık değil ve kapıda birden çok filtre var. Onaylı kişi ve kuruluşlar kimlik doğrulama, hesap güvenliği önlemleri, izleme, onaylı kullanım kısıtlamaları ve hukuki beyanla kontrol ediliyor. Daybreak'teki tüm bireysel hesaplar için donanım güvenlik anahtarı kullanımı 1 Eylül 2026'dan itibaren zorunlu hale getiriliyor.

Programın bu sürümündeki asıl yenilik dağıtım tarafında. Üyelerin modelleri kendi güvenlik ürünlerine ve yönetilen hizmetlerine gömmesine izin veriliyor. Accenture, IBM, CrowdStrike, Cisco ve Palo Alto Networks bu kapsamda anılan isimler arasında. Model doğrudan bir arayüzden değil, kurumların halihazırda kullandığı ürünlerin içinden erişilebilir hale geliyor.

Ajan tarafında da bir varsayılan değişikliği var. Codex kullanan müşterilerin tam erişim modundan otomatik inceleme moduna geçmesi teşvik ediliyor; bu mod, yükseltilmiş izin gerektiren eylemleri çalıştırılmadan önce değerlendiriyor ve yıkıcı davranış riski taşıyan talepleri engelleyebiliyor.

Daybreak erişiminde kimlik doğrulama, izleme, onaylı kullanım ve donanım anahtarı katmanlarını gösteren kademeli eleme illüstrasyonu.

Duyuruda ayrıca üç uygulama önerisi verildi. Güvenlik iş akışları, hassas üretim sistemlerine ve açık internete erişimi olmayan kontrollü ortamlarda çalıştırılmalı, kum havuzu sınırları düzenli test edilmeli. Ajan eylemleri izlenmeli, kum havuzu dışındaki araç çağrıları çalıştırılmadan önce incelenmeli. Hangi sistem ve eylemlerin yetkili olduğu kapsamlandırılmış izin profilleriyle tanımlanmalı.

İki Zıt Karar Hangi Riski İşaret Ediyor?

Aynı hafta içinde bir model durduruldu, diğeri açıldı. Ayrımı belirleyen şey erişim politikası değil, ölçüm sonucu. Astra Kritik ihtimalini eleyemediği için rafta kaldı; GPT-5.6-Cyber Yüksek seviyede kaldığı için çıktı. Yani sürümü açan şey kitle denetimi değil, tavanın bir basamak altında durmak.

Buradaki asıl risk ölçümün kendisinde. Bir laboratuvar kendi modelini kendi çerçevesiyle değerlendiriyor, sonucu kamuya rakamsız aktarıyor ve bu sonuca dayanarak hem fren hem gaz kararı veriyor. Dışarıdan hiçbir taraf bu iki kararın tutarlı olup olmadığını doğrulayamıyor. Şirket bağımsız inceleme tarafında adım attığını belirtti: Hugging Face incelemesinde METR ve Redwood Research ile çalışıldığı, Anthropic'in de METR ile üçüncü taraf değerlendirme yürüttüğü açıklandı.

Aynı yeteneğin saldırı tarafındaki karşılığı Masqot'ta yapay zeka destekli zafiyet araştırması başlığında işlenmişti. Savunma tarafındaki cevap ise gelişmiş araçlardan önce temel yapılandırma hijyeninden geçiyor: kum havuzu sınırlarının içeriden test edilmesi, yükseltilmiş izinlerin incelenmesi, yetkili sistemlerin açıkça tanımlanması.

Düzenleme tarafı da hareketlendi. Hugging Face olayının açıklanmasından iki gün sonra, temsilciler Ted Lieu ve Nathaniel Moran'ın 23 Temmuz tarihli duyurusuyla AI Kill Switch Act adlı tasarı sunuldu. Tasarı, en güçlü yapay zeka sistemlerinin geliştiricilerinden bu sistemleri yavaşlatma, askıya alma veya kapatma kabiliyetini sürdürmelerini istiyor. İç Güvenlik Bakanlığı'na, Ticaret Bakanlığı ve Ulusal İstihbarat Direktörlüğü'ne danışarak yıkıcı zarar verebilecek bir sistem için kapatma emri verme yetkisi tanıyor. Tasarı metninin 13 Temmuz tarihli olduğu, yani olayın kamuya duyurulmasından önce hazırlandığı da kayıtlara geçti.

Astra durdurulurken GPT-5.6-Cyber'ın çıkmasını anlatan görsel: kritik siber yetenek eşiğinin bir basamak altında kalmanın metaforu.

Topluluk Ne Düşünüyor?

Güvenlik araştırmacıları tarafında erişimin gevşetilmesi karşılık buldu. OpenAI'nin duyurusunda erken erişim geri bildirimlerine yer verildi. SpecterOps teknoloji direktörü Jared Atkinson, modelin gerçek exploit kısıtları hakkında daha doğru akıl yürüttüğünü ve karmaşık durumu daha iyi takip ettiğini aktardı. Önceki modellerin haftalarca çözemediği bir işin bir günden kısa sürede tamamlandığı da belirtildi. Aynı geri bildirimde, gereksiz retlerin azaltılmasının yetkili araştırmacıların bulguları doğrulamaya daha fazla zaman ayırmasını sağladığı belirtildi.

Eleştiri tarafında iki başlık öne çıkıyor. Birincisi şeffaflık. Astra için Kritik şüphesi duyurulurken dışarıdan doğrulamaya imkan verecek hiçbir ölçüm paylaşılmadı, dolayısıyla modelin eşiğe ne kadar yaklaştığı bağımsız olarak değerlendirilemiyor. İkincisi gevşetilmiş modelin kendisi. Ret oranı düşürülmüş bir model, onaylı kullanıcı listesinin dışına sızdığında aynı yetenek saldırı tarafında da çalışıyor. Şirket bu riski duyuruda kabul etti ve savunmacılara erişimi yaygınlaştırmanın buna rağmen doğru tercih olduğunu savundu.

Anthropic cephesindeki Fable 5 ve Mythos 5 erişim tartışması da benzer bir gerilimi göstermişti. İki laboratuvar da aynı soruyla uğraşıyor: yeteneği kimden saklayacaksın, kime vereceksin.

Yapay zeka güvenlik topluluğunda araştırmacı erişimi ile şeffaflık kaygısının çarpıştığı tartışmayı anlatan girişim deseni görseli.

Sıkça Sorulan Sorular

Astra modeli Kritik siber yetenek seviyesine ulaştı mı? OpenAI bunu doğrulamadı, eleyemediğini söyledi. Ön değerlendirmelerin yeterince güçlü performans gösterdiği, bu nedenle Kritik seviye ihtimalinin şu aşamada dışlanamadığı belirtildi. Şirket kıyaslama skorlarını, görev tanımlarını ve başarı oranlarını paylaşmadığı için dışarıdan bağımsız bir değerlendirme yapılamıyor.

GPT-5.6-Cyber herkesin kullanımına açık mı? Hayır. Model yalnızca Daybreak Red katmanı üzerinden, onaylı kişi ve kuruluşlara sunuluyor. Erişim kimlik doğrulama, hesap güvenliği önlemleri, izleme, onaylı kullanım kısıtlamaları ve hukuki beyanla kontrol ediliyor. 1 Eylül 2026'dan itibaren tüm bireysel Daybreak hesaplarında donanım güvenlik anahtarı zorunlu olacak.

Astra durdurulurken GPT-5.6-Cyber neden yayımlandı? Ayrımı Hazırlık Çerçevesi değerlendirmesi belirledi. Astra için Kritik seviye ihtimali elenemedi, GPT-5.6-Cyber ise Yüksek seviyede konumlandırıldı ve Kritik eşiğine ulaşmadı. Erişim politikası değil, ölçüm sonucu belirleyici oldu.

Blue ve Red katmanları arasındaki fark tam olarak ne? Blue, GPT-5.6 Sol gibi genel amaçlı modelleri sistem seviyesindeki siber filtreler kaldırılmış halde sunuyor ve zafiyet keşfi, kod incelemesi, zararlı yazılım analizi gibi savunma işleri için tasarlandı. Red ise amaca yönelik eğitilmiş GPT-5.6-Cyber'a erişim veriyor ve exploit doğrulama, ileri düzey zafiyet araştırması gibi işleri kapsıyor.

Türkiye'deki güvenlik ekipleri için pratik anlamı ne? Doğrudan erişim çoğu ekip için gündemde değil, ancak modeller kullanılan güvenlik ürünlerinin içine gömülüyor. Kısa vadede en somut adım, ajanlı iş akışlarının çalıştığı ortamların üretim sistemlerinden ve açık internetten yalıtılması, yükseltilmiş izin gerektiren araç çağrılarının çalıştırılmadan önce incelenmesi.

Saldırgan ve savunmacı yetenekleri arasındaki makasın daralmasını gösteren zaman çizelgesi: yapay zeka siber yetenek eşiği ve savunma penceresi.

Ağustos ayının iki kararı aynı varsayıma dayanıyor: siber yetenek eşiği yaklaşıyorsa, bu yeteneğin savunmacılarda da bulunması gerekiyor. OpenAI bu mantığı açıkça kurdu, güçlü modelleri seçilmiş birkaç kişiye saklamanın iyi bir strateji olmadığını belirtti. Karşı tarafta ise ölçüm sorunu duruyor. Eylül ayında yürürlüğe girecek donanım anahtarı zorunluluğu ve bağımsız incelemelerin çıktıları, önümüzdeki dönemde bu boşluğun nasıl doldurulacağına dair ilk işaretleri verecek.

OpenAI, 7 Ağustos 2026'da yaklaşan modeli Astra için Hazırlık Çerçevesi'ndeki Kritik siber yetenek seviyesini eleyemediğini duyurdu ve bazı iç faaliyetleri durdurdu. Üç gün sonra ise güvenlik filtresi bilerek gevşetilmiş GPT-5.6-Cyber modeli tanıtıldı. Aynı hafta içinde bir model raftan indirildi, diğeri savunmacılara açıldı. Bu yazıda iki kararın dayandığı ölçüm, Daybreak katmanlarının farkı ve rakamların gerçekte ne söylediği ele alınıyor. Kritik Siber Yetenek Eşiği Nedir? Kritik eşik, OpenAI'nin kendi Hazırlık Çerçevesi'nde tanımlanan bir seviye. OpenAI'nin 7 Ağustos tarihli açıklamasına göre iki şarttan birinin karşılanması yeterli. Birincisi, insan müdahalesi olmadan sertleştirilmiş gerçek dünya sistemlerinin çoğunda her ciddiyet düzeyinde çalışan sıfırıncı gün açıkları bulup geliştirebilmek. İkincisi, yalnızca üst düzey bir hedef verildiğinde sertleştirilmiş hedeflere karşı uçtan uca özgün saldırı stratejileri kurgulayıp yürütebilmek. Ölçeğin nerede durduğunu anlamak için karşılaştırma gerekiyor. GPT-5.6 Sol dahil önceki modeller aynı çerçevede değerlendirildi ve Kritik değil Yüksek seviyede konumlandırıldı. Şirketin kendi ifadesiyle Astra, Hazırlık Çerçevesi kapsamında siber güvenlikte kritik olarak ele alınan ilk model. Çerçevenin kendisi yeni değil. İlk sürüm aralık 2023'te, modeller biyoloji, kimya, siber güvenlik ve kendini geliştirme alanlarında bu seviyeye yaklaşmadan çok önce yayımlandı. Haziran 2025'te modeller biyolojide Yüksek yetenek eşiğine yaklaşırken benzer bir süreç işletilmiş, korumalar güçlendirilmiş ve dış uzmanlarla çalışma genişletilmişti. Siber tarafta aynı ilke ilk kez uygulanıyor. OpenAI Astra İçin Neden Fren Yaptı? Karar, birkaç gün süren iç değerlendirmelerin ardından bir gece içinde alındı. Şirketin açıklamasında, Astra'nın ajanlı kodlama ve siber güvenlikte ilerleme gösterdiği, bu sonuçlar ve uzman değerlendirmeleri birlikte ele alındığında Kritik siber yeteneklerin elenemediği belirtildi. Uygulanan kontroller şöyle sıralandı: izole test ortamları, kısıtlı ağ ve araç erişimi, güçlendirilmiş model ağırlığı koruması ve şifreleme, ek izleme ve tespit yetenekleri, kum havuzunda yürütme. Bunların yanına bir de davranış izleme katmanı eklendi. Astra'nın eğitim ve değerlendirme dahil tüm ajanlı uygulamalarında riskli eylemler ve hizalanma bozukluğu için evrensel izleme devreye alındı. İzleyiciler modelin düşünce zincirini değerlendiriyor. Yüksek riskli faaliyet belirdiğinde inceleme ve kesme yanıtı tetikleniyor. Bu gerekliliklere henüz uymayan iç faaliyetler durduruldu. Kararın arka planında temmuz ayı boyunca biriken bir dizi olay var. Masqot'ta daha önce OpenAI ajanının Hugging Face'e sızması ve ardından gelen üçüncü taraf değerlendirme olayları ayrı ayrı ele alınmıştı. Astra duyurusunda bu geçmişe bir sınır çizildi: modelin Hugging Face olayına karışmadığı ayrıca not düşüldü. Bir ayrım burada önem taşıyor. Şirket, Astra'nın eşiği aştığını söylemedi; aşmadığını kanıtlayamadığını söyledi. İkisi aynı şey değil. Dışarıdan doğrulama için gereken veriler de paylaşılmadı: kıyaslama skorları, görev tanımları, başarı oranları, hedef sınıfları, insan müdahalesi gereksinimleri ve başarısızlık biçimleri açıklanmadı. Modelin kapasitesine dair paylaşılan tek somut veri farklı bir alandan geldi. OpenAI'nin 1 Ağustos tarihli yayınında Astra'nın bir iç sürümünün matematik ve teorik bilgisayar biliminde on açık problem için sonuç ürettiği duyuruldu. Çözümleri bulmak için harcanan token miktarının Sol API fiyatlarıyla yaklaşık 2.000 dolara denk geldiği belirtildi. Rakam yalnızca yayımlanan çözümleri kapsıyor; başarısız denemelerin maliyeti açıklanmadı. Daybreak Blue Ve Red Arasındaki Farklar OpenAI, 10 Ağustos'ta Daybreak programını iki erişim katmanına ayırdı ve GPT-5.6-Cyber modelini tanıttı. Gerekçe olarak saldırganların yapay zekayı giderek daha hızlı ve daha geniş ölçekte, tam otonom biçimler dahil kullanacağı, savunmacıların hazırlanma penceresinin daraldığı gösterildi. Ayrımın mantığı ret oranı üzerine kurulu. Üretimde çalışan sistem seviyesindeki filtreler kötüye kullanımı engellerken meşru savunma çalışmasını da bloke edebiliyor. Blue erişimi bu filtreleri kaldırıyor. Üretim sistemlerinde sızma testi gibi çift kullanımlı istemlerde GPT-5.6 Sol yine de reddediyor; Red katmanı ve GPT-5.6-Cyber bu boşluğu kapatmak için eğitildi. Özellik Daybreak Blue Daybreak Red Model GPT-5.6 Sol dahil genel amaçlı frontier modeller Amaca yönelik eğitilmiş siber modeller, GPT-5.6-Cyber dahil İzin verilen iş Zafiyet keşfi, güvenli kod incelemesi, zararlı yazılım analizi, olay müdahalesi, yama doğrulama Zafiyet araştırması, exploit doğrulama, güvenlik testi İleri talep tamamlama oranı %2,0 %95,0 Hedef kitle Savunmacıların çoğu için önerilen başlangıç noktası İleri düzey araştırma, exploit geliştirme, kırmızı takım Erişim koşulu Kimlik doğrulama, hesap güvenliği, izleme, hukuki beyan Aynı koşullar, daha sıkı inceleme OpenAI'nin 10 Ağustos tarihli Daybreak duyurusunda paylaşılan bu oranlar, İleri Siber Güvenli

Etiketler:OpenAI Astra Kritik Siber YetenekOpenAI Astra 2026Güvenlik Ekipleri İçin Daybreak ErişimiGPT-5.6-Cyber Nedir Ne YaparDaybreak Blue vs Daybreak Red
Hüseyin Şimşek
Hüseyin ŞimşekAdmin
@huseyincsec

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Giriş Yap
Henüz yorum yapılmamış. İlk yorumu siz yapın!