OpenAI siber savunma modeli GPT-5.6-Cyber’ı duyurdu
OpenAI, siber savunma için GPT-5.6-Cyber modelini Daybreak Red kapsamında sınırlı kurumsal erişime açtı; %95 başarı açıkladı.
Atlas Newsdesk ·

OpenAI, siber savunmaya odaklanan GPT-5.6-Cyber adlı yeni modelini kurumsal kullanıma açtı ve Daybreak güvenlik programını genişletti. Şirket, bu modeli genel erişime sunmuyor ve yalnızca onaylı kurumsal ortakların dahil olduğu Daybreak Red katmanında çalıştırıyor. OpenAI, kısıtlı erişimi modelin kötüye kullanım riskini azaltmaya yönelik bir kontrol olarak konumlandırıyor.
Şirketin verdiği bilgilere göre GPT-5.6-Cyber, yapay zeka destekli siber saldırıların daha karmaşık hale gelmesine yanıt olarak geliştirildi. Model; sıfırıncı gün açıklarını tespit etme , saldırı zinciri analizi ve ayrıcalık yükseltme gibi ileri seviye güvenlik görevleri için optimize edildi. Bu görevler, hem savunma ekiplerinin tehditleri erken yakalamasında hem de kurum içi kırmızı takım çalışmalarında teknik doğrulama süreçlerinde kritik rol oynuyor.
Daybreak Red
OpenAI, şirket içi testlerde modelin siber güvenlik görevlerinde önceki sürümlere kıyasla %95 başarı oranına ulaştığını açıkladı. Bu oran, modelin özellikle çok adımlı saldırı senaryolarını parçalara ayırma, zafiyet zincirleme ve istismar yollarını sınıflandırma gibi işlerde daha tutarlı sonuç verdiği iddiasını desteklemek için kullanılıyor. Ancak OpenAI, test metodolojisi ve ölçüm kapsamına dair ayrıntı paylaşmadığı için kurumlar performansı kendi veri setleri ve kontrol ortamlarında yeniden ölçmek zorunda kalabilir.
Dağıtım tarafında OpenAI, erişimi Daybreak Red programı kapsamındaki onaylı ortaklarla sınırlandırdı. Açıklamada Accenture, IBM, CrowdStrike ve Cloudflare gibi seçilmiş iş ortakları adı geçiyor. Kurumsal kullanıcılar, sisteme erişmek için özel bir başvuru sürecinden geçiyor ve bu süreç, kimlik doğrulama, kullanım amacı değerlendirmesi ve güvenlik şartlarına uyum gibi kontrollerle şekilleniyor.
Daybreak programı da iki katmanlı bir yapıya dönüştürüldü
Blue ve Red . Blue seviyesi olay müdahalesi, yama doğrulaması ve temel güvenlik operasyonlarını kapsıyor; Red seviyesi ise sızma testleri, saldırı doğrulama ve daha gelişmiş güvenlik faaliyetlerine odaklanıyor. Bu ayrım, aynı model ailesinin hem savunma operasyonlarında hem de kontrollü saldırı simülasyonlarında farklı politika setleriyle kullanılmasına zemin hazırlıyor.
Kurumsal risk perspektifinden bakıldığında, yüksek kapasiteli güvenlik modellerinin yalnızca “faydalı” otomasyon sağlaması değil, aynı zamanda saldırı tarafında da hız ve ölçek yaratabilmesi kritik bir yönetişim konusu haline geliyor. Bu nedenle OpenAI’nin genel erişim yerine kademeli program yaklaşımı; erişim kontrolü, denetim izleri ve kullanım kısıtları üzerinden model riskini yönetmeye dönük bir çerçeve olarak öne çıkıyor. Kurumlar açısından bir sonraki soru, bu tür modellerin mevcut SOC süreçlerine nasıl bağlanacağı, hangi verilerin modele verileceği ve çıktıların hangi doğrulama kapılarından geçeceği olacak.