Yapay zeka teknolojilerinin siber saldırı tehditlerinde oynadığı role dair endişeler artarken OpenAI, savunma odaklı güvenlik araştırmalarına özel olarak eğittiği GPT-5.6-Cyber modelini resmen duyurdu.
GPT-5.6 Sol mimarisinin üzerine inşa edilen yeni sistem; karmaşık güvenlik açıklarının doğrulanması, exploit geliştirme süreçleri ve yüksek risk taşıyan siber testleri yürütmek amacıyla hazırlandı.
SİBER SAVUNMA PROGRAMI İKİ AYRI ERİŞİM KATMANINA AYRILDI
Şirket, tanıttığı modelle eş zamanlı olarak bu yıl hayata geçirdiği Daybreak siber savunma programının yapısını güncelledi.
Program, Blue ve Red olmak üzere iki farklı erişim seviyesine ayrıldı.
Her iki kademeden de yalnızca kimlik doğrulaması tamamlanan ve yetkilendirilmiş projeler yürüten kişi ya da kurumlar faydalanabiliyor.
Yapay zeka testlerinde akılalmaz olay: Güvenlik duvarını aşıp gerçek insanları hedef aldılar
GENEL KULLANIM İÇİN BLUE YÜKSEK RİSK İÇİN RED KATMANI
Daybreak Blue katmanı, GPT-5.6 Sol dahil olmak üzere OpenAI bünyesindeki genel amaçlı yapay zeka modellerine erişim imkanı tanıyor.
Güvenli kod denetimi, güvenlik açığı tespiti, zararlı yazılım analizleri, olaylara müdahale ve yama doğrulama gibi doğrudan savunma amaçlı süreçler için yapılandırılan bu kademe, güvenlik ekipleri için başlangıç noktası olarak öneriliyor.
Daybreak Red ise sıfırıncı gün açığı araştırmaları, exploit doğrulama ve red team operasyonları gibi ileri seviye adımlara odaklanıyor; GPT-5.6-Cyber modeline yalnızca bu katmandan ulaşılabiliyor.
ÇİFT KULLANIMLI TALEPLERDE YÜZDE 95 TAMAMLAMA ORANI
Yeni modelin en belirgin yeteneği, hem savunma hem de saldırı potansiyeli taşıyan çift kullanımlı siber güvenlik taleplerine çok daha az ret yanıtı vermesi oldu.
OpenAI tarafından yürütülen Advanced Cybersecurity Completion Rate değerlendirmesinde GPT-5.6-Cyber; exploit zinciri kurma, yetki yükseltme ve kimlik doğrulama adımlarını aşma gibi gelişmiş görevlerin yüzde 95 oranındaki kısmını başarıyla tamamladı.
Bu oran temel GPT-5.6 Sol modelinde yüzde 1,5, Daybreak Blue üzerinden çalışan GPT-5.6 Sol sürümünde yüzde 2 ve önceki nesil GPT-5.5-Cyber modelinde yüzde 57,3 seviyesinde kaldı.

EXPLOIT OLUŞTURMADA GÜÇLÜ RAPORLAMADA GERİDE KALDI
Model, bütün performans testlerinde genel amaçlı GPT-5.6 Sol sürümünün önüne geçmedi.
Bilinen güvenlik açıklarından çalışan exploit üretme kabiliyetini ölçen ExploitGym testinde yüksek başarı yakalayan GPT-5.6-Cyber, açık tespiti ve raporlama aşamalarında GPT-5.6 Sol modelinin gerisinde kaldı.
OpenAI yönetimi, bu durumun GPT-5.6-Cyber tarafından üretilen raporların kimi zaman daha kısa ve daha az ayrıntılı olmasından kaynaklandığını aktardı.
CHROME MOTORUNDA İKİ KRİTİK SIFIRINCI GÜN AÇIĞI YAKALANDI
Modelin kabiliyetleri gerçek yazılımlar üzerindeki güvenlik testlerinde de doğrudan denendi.
GPT-5.6-Cyber, Google Chrome tarayıcısının JavaScript motoru V8 içinde daha önce kayda geçmemiş ve peş peşe işletilebilen iki ayrı güvenlik açığı yakaladı.
Google tarafına bildirilen ve kapatılan bu açıklardan biri CVE-2026-15903 koduyla resmi kayıtlara girdi.
Arapça konuşana güler yüz, İngilizce konuşana soğuk duş: Yapay zekanın garip üslup tercihi
ÇEKİRDEK VE VERİ TABANLARINDA YÜZLERCE AÇIK BULUNDU
GPT-5.6-Cyber, popüler bir mobil işletim sisteminde en az 5, yaygın bir veri tabanı mimarisinde 3 kritik ve bir işletim sistemi çekirdeğinde yetki yükseltmeye zemin hazırlayan 400'den fazla güvenlik açığı çıkardı.
OpenAI, söz konusu açıkların kapatılması amacıyla ilgili yazılım üreticileri ve açık kaynak topluluklarıyla eş güdümlü bir çalışma yürüttüğünü bildirdi.
SALDIRI VE SAVUNMA ARAÇLARI ARASINDAKİ PAZAR TARTIŞMASI
Daybreak programındaki bu genişleme, yapay zeka ajanlarının güvenlik sınırlarını aştığı olayların sıklaştığı bir dönemde gerçekleşti.
TechCrunch tarafından paylaşılan analizde, yapay zeka şirketlerinin geliştirdikleri modelleri hem yüksek taarruz gücüne sahip araçlar hem de bu saldırılara karşı kalkan vazifesi gören savunma ürünleri olarak konumlandırmasının sektörel bir tartışma doğurduğu vurgulandı.
Şirketler açısından yapay zeka tabanlı saldırı riskleri, aynı zamanda yeni bir kurumsal ürün pazarının kapısını aralıyor.
Daron Acemoğlu'ndan yapay zeka çıkışı: Herkesi kandırıyorlar
HAZIRLIK ÇERÇEVESİNDE YÜKSEK SEVİYE SINIFLANDIRMASI
OpenAI, GPT-5.6-Cyber modelinin siber güvenlik kapasitesini kurum içi Hazırlık Çerçevesi kapsamında 'yüksek' risk kategorisinde değerlendirdi ancak modelin henüz 'kritik' eşiğe ulaşmadığını açıkladı.
Sisteme ilişkin daha kapsamlı teknik verileri içeren sistem kartının ilerleyen günlerde paylaşılacağı duyuruldu.
1 EYLÜL 2026 İTİBARIYLA DONANIM GÜVENLİK ANAHTARI ZORUNLU
Daybreak Blue ve Red kademelerine erişim süreci; kimlik doğrulama, hesap denetimleri, kullanım kayıtlarının izlenmesi, onaylı kullanım kuralları ve yasal taahhütler üzerinden yönetiliyor.
Bireysel Daybreak hesapları için 1 Eylül 2026 tarihinden itibaren donanım güvenlik anahtarı kullanımı zorunlu hale geliyor.
Kapsamlı açık araştırmaları, exploit geliştirme ve red team çalışmaları yürüten uzman kadrolar Daybreak Red katmanı için başvuruda bulunabiliyor.

