Siber güvenlik tehditlerinin giderek daha karmaşık hale geldiği bir dönemde, savunma ekiplerinin yapay zekâdan yararlanmasına yönelik çalışmalar da hız kazanıyor. OpenAI, bu alandaki girişimi Daybreak’i genişleterek siber güvenlik çalışmalarına özel GPT-5.6 Cyber modelini yetkilendirilmiş kullanıcıların erişimine sundu.
GPT-5.6-Cyber, GPT-5.6 Sol temel alınarak siber güvenlik görevleri için geliştirildi. Model; güvenlik açığı araştırmaları, istismarların doğrulanması ve yetkili güvenlik testleri gibi daha ileri düzey çalışmalarda kullanılmak üzere tasarlandı.
İleri düzey güvenlik görevlerinde daha az kısıtlama
Yeni modelin dikkat çeken özelliklerinden biri de güvenlik araştırmacılarının gerçekleştirdiği yetkili çalışmalarda daha önce yanıtlanması kısıtlanan bazı taleplere karşı daha düşük ret oranı sunması. OpenAI’nin kendi değerlendirmesinde GPT-5.6-Cyber, istismar zinciri geliştirme, kimlik doğrulama mekanizmalarının aşılması ve ayrıcalık yükseltme gibi gelişmiş siber güvenlik senaryolarını içeren taleplerin yüzde 95’ine yanıt verdi. Aynı testte standart güvenlik önlemleriyle kullanılan GPT-5.6 Sol’un oranı yüzde 1,5’te, Daybreak Blue üzerinden kullanılan sürümün oranı ise yüzde 2’de kaldı. GPT-5.5-Cyber’ın oranı yüzde 57,3 olarak ölçüldü.
Gerçek yazılımlardaki açıkların tespitinde kullanıldı
GPT-5.6-Cyber yalnızca kontrollü testlerde değerlendirilmedi. OpenAI araştırmacıları modeli gerçek yazılımlardaki güvenlik açıklarını incelemek için de kullandı. OpenAI resmi internet sitesinde yaptığı açıklamaya göre söz konusu model, Chrome tarayıcısının JavaScript motoru V8 üzerinden daha önce bilinmeyen iki güvenlik açığının tespit edilmesine yardımcı oldu. Bulgular Google’a bildirildi ve güvenlik açıklarından biri biri CVE-2026-15903 koduyla kayıt altına alındı. OpenAI ayrıca modelin farklı yazılım projelerinde yüksek önem derecesine sahip başka güvenlik açıklarının belirlenmesine de katkı sağladığını açıkladı.
Model herkese açık değil
GPT-5.6-Cyber’ın önemli bir özelliği ise genel kullanıcıların erişimine açılmaması. Model, OpenAI’nin siber güvenlik programı Daybreak’in Daybreak Red katmanı üzerinden yetkilendirilmiş güvenlik araştırmacılarına sunuluyor. Programdaki DayBreak Blue katmanı, güvenlik ekiplerine genel amaçlı modeller üzerinden güvenlik açığı keşfi, kod inceleme, kötü amaçlı yazılım analizi, olay müdahalesi ve yama doğrulama gibi çalışmalar için erişim sağlıyor. Daybreak Red ise GPT-5.6-Cyber gibi siber güvenlik için özel olarak eğitilmiş modelleri, daha hassas güvenlik araştırmalarında kullanılmak üzere sunuyor. Bu sebeple GPT-5.6-Cyber, ChatGPT içerisinde herkesin seçerek kullanabileceği yeni bir model seçeneği olarak konumlandırılmıyor.
OpenAI, yapay zekânın gelecekte siber saldırıları daha hızlı, daha geniş ölçekte ve otonom biçimde gerçekleştirebileceğini belirterek, savunma ekiplerinin saldırganlardan önce gelişmiş yapay zekâ yeteneklerine erişmesinin önemine dikkat çekti. GPT-5.6-Cyber da bu yaklaşım kapsamında güvenlik araştırmacılarının açıkları saldırganlar kullanmadan önce tespit etmesine ve gerekli önlemlerin alınmasına yardımcı olmak üzere geliştirildi.
Modelin kullanıma sunulması, yapay zekânın siber güvenlikteki rolünün yalnızca tehdit oluşturmakla sınırlı olmadığını, aynı teknolojinin güvenlik açıklarını ortaya çıkarmak ve sistemleri saldırılara karşı güçlendirmek için de kullanılabileceğini gösteriyor.
