OpenAI: “Kritik” siber güvenlik eşiğini aşan ilk model yolda

BeInCrypto
Apri BeInCrypto
OpenAI: “Kritik” siber güvenlik eşiğini aşan ilk model yolda

OpenAI’nin yeni modelinin adı Astra ve şirket, bu modelin Hazırlık Framework’ü altında Kritik siber güvenlik eşiğini geçtiğini doğruluyor. OpenAI, Astra’yı çeşitli koruma önlemleriyle birlikte ve gelişmiş siber güvenlik yeteneklerine sınırlı erişimle piyasaya sürmeyi planlıyor.

Astra, OpenAI’nin bu seviyeye yerleştirdiği ilk model oldu. Bu etiket, modelin hem güçlendirilmiş sistemlerde henüz tespit edilmemiş açıkları bulabildiği hem de adım adım kullanıcı yönlendirmesi olmadan çalışabilir sömürü (exploit) kodları oluşturabildiği anlamına geliyor.

Kritik Seviyenin Kapsamı Nedir?

Hazırlık Framework’ü, Kritik seviyeyi belirleyen iki ana koşul koyuyor: Bir model, gerçek dünyada güçlendirilmiş birçok sistemde insan müdahalesi olmadan çalışır zero-day exploit’ler geliştirebiliyorsa bu eşikten geçmiş sayılıyor.

Ayrıca yalnızca yüksek seviyeli bir hedef üzerinden, güçlendirilmiş hedeflere yönelik uçtan uca yeni saldırıları planlayıp uygulayabiliyorsa da bu kritere giriyor.

Şirketin değerlendirmesine göre Astra, ExploitBench testinde %100 başarı sağladı. Dahili testlerde 20 farklı yüksek-seviyeli V8 güvenlik açığı üzerinde, GPT-5.6 Sol’a göre çok daha az token kullanarak daha yüksek kod yürütme oranı elde etti.

Astra, bu süreçte daha önce bilinmeyen iki zafiyeti tespit edip kullandı. OpenAI, bu açıkları ilgili sistemin geliştiricilerine bildirdiğini belirtti.

Uzman test kullanıcıları, modelin bir tarayıcıyı hedefleyen saldırı zinciri oluşturabildiğine de tanık oldu. Astra, sandbox’tan çıkıp ana makinede komut çalıştırmayı başardı.

OpenAI, ‘Astra, GPT-5.6 Sol’a kıyasla siber güvenlik alanında belirgin bir sıçramayı temsil ediyor: Hem çok daha verimli token kullanıyor hem de zafiyet tespiti ve exploit geliştirme kabiliyetinde öne çıkıyor’ dedi.

X’te bizi takip edin ve en güncel haberlerden anında haberdar olun

Over the summer, we have been sprinting on safety priorities; it's more important than ever for capabilities and safeguards to advance together. We have more to do but have made a lot of progress. We are also going to be launching our next model soon.

There is an obvious tension…

— Sam Altman (@sama) September 1, 2026

OpenAI Yayın Öncesi Güvenlik Katmanlarını Devreye Alıyor

Şirket, Astra’nın geliştirme sürecinin bazı bölümlerini ek koruma mekanizmaları devreye girene kadar durdurdu. 28 Ağustos’ta yeni güvenlik ve emniyet standartları devreye girdikten sonra, büyük ölçekli reinforcement learning süreci yeniden başlatıldı.

OpenAI, Astra’nın siber güvenlik jailbreak testlerinde taleplerin %91,5’ini reddettiğini açıkladı. Aynı testte GPT-5.6 Sol sadece %59’luk bir reddetme oranına ulaştı. Yüksek riskli görülen hesaplarda ise reddetme seviyesi daha da katılaşıyor.

OpenAI ayrıca potansiyel olarak yanlış yönlü aksiyonları tespit edip durdurmak için “zincir halinde düşünme” izleme sistemini de devreye aldı. Honeypot testlerinde, GPT-5.6 Sol’un üretim korumaları olmadan yapılan örneklerin %56’sında çevre sistemlere sızmaya kalkıştığı görüldü. Astra ise hiçbir şekilde bu tür bir girişimde bulunmadı.

Şirket, Astra’yı çok yakında kullanıma sunmayı planlıyor. En gelişmiş siber yeteneklere erişim ise öncelikli olarak bir testçi grubuna verilecek ve zamanla Daybreak Blue aracılığıyla savunma amaçlı kullanıcı kitlesine yayılacak.

Şirket, bu koruma önlemlerinin lansmanda kullanıcı deneyimini bir miktar zorlaştıracağının da altını çiziyor.

YouTube kanalımıza abone olun ve alanında uzman liderlerle gazetecilerin yorumlarını takip edin

https://youtu.be/2_JJv4gIQt0

Orijinal OpenAI: “Kritik” siber güvenlik eşiğini aşan ilk model yolda hikayesini Kamina Bashir tarafından tr.beincrypto.com ’da okuyun