OpenAI, yapay zeka destekli siber güvenlik programı Daybreak'i genişlettiğini duyurdu. Şirkete göre yapay zeka, güvenlik alanındaki en zor aşamayı yazılım açıklarını bulmaktan onları düzeltmeye kaydırdı. 22 Haziran'da yapılan açıklamada, genişlemenin merkezinde yama otomasyonunun yer aldığı belirtildi. OpenAI, siber odaklı modeli GPT-5.5-Cyber'in tam sürümünü yayınlarken, Codex Security aracına yönelik güncellemeler ve yeni bir açık kaynaklı yama girişimi de duyuruldu.
GPT-5.5-Cyber, ön izleme aşamasından tam sürüme geçti. Ancak erişim hâlâ kısıtlı; OpenAI, modele yalnızca doğrulanmış savunmacıların sınırlı bir erişimle ulaşabileceğini ve ek izleme ile kontrollerin uygulandığını belirtti. Şirket, modeli yetkili güvenlik çalışmaları için genel modellerden hem daha yetenekli hem de daha izin verici olarak tanımladı.
OpenAI, modelin CyberGym testinde yapay zeka ajanının bilinen güvenlik açıklarını yeniden üretme başarısını ölçtü. GPT-5.5-Cyber, %85,6'lık rekor bir skor elde ederken, standart GPT-5.5 %81,8'de kaldı. Ayrıca, sömürü yazma ve kanıt-of-konsept (PoC) üretme testlerinde de iyileşmeler kaydedildi. Şirket, bu saldırı odaklı becerilerin erişimin sıkı bir şekilde kontrol edilmesinin nedeni olduğunu vurguladı.
Daybreak programının genişlemesi, siber güvenlik alanında yapay zekanın dönüştürücü etkisini bir kez daha ortaya koyuyor. Geleneksel olarak güvenlik açıklarını bulmak en zorlu adım olarak görülürken, OpenAI yapay zekanın bu denklemi değiştirdiğini savunuyor. Artık asıl zorluk, açıkları hızlı ve etkili bir şekilde yamamak. Yama otomasyonu, bu süreci hızlandırarak savunmacıların iş yükünü azaltmayı hedefliyor.
Nasıl Önlem Alınmalı?
GPT-5.5-Cyber modelinin yüksek başarı oranı, yapay zekanın güvenlik açıklarını tespit etme ve hatta sömürü yazma konusunda ne kadar ilerlediğini gösteriyor. Ancak bu yeteneklerin aynı zamanda kötüye kullanım riski taşıdığı da unutulmamalı. OpenAI'nin erişimi kısıtlı tutması, bu riski yönetme çabasının bir parçası. Savunmacılar için bu, güçlü bir araç anlamına gelirken, saldırganların eline geçmesi durumunda ciddi tehditler oluşturabilir.
Codex Security aracındaki güncellemeler ve yeni açık kaynaklı yama girişimi, OpenAI'nin siber güvenlik topluluğuna katkı sağlama çabasını yansıtıyor. Açık kaynaklı yaklaşım, daha geniş bir kitle tarafından incelenip geliştirilebilecek araçlar sunarak topluluk tabanlı savunmayı teşvik ediyor. Bu, özellikle küçük ve orta ölçekli işletmeler için önemli bir fırsat olabilir.
Sonuç olarak, OpenAI'nin Daybreak programındaki bu genişleme, yapay zekanın siber güvenlikteki rolünü yeniden tanımlıyor. Yama otomasyonu, güvenlik ekiplerinin daha verimli çalışmasını sağlarken, GPT-5.5-Cyber gibi modellerin yetenekleri hem fırsatlar hem de riskler barındırıyor. Bu alandaki gelişmeleri yakından takip etmek, kurumların siber güvenlik stratejilerini güncellemeleri için kritik öneme sahip.
Kaynak: infosecurity-magazine.com