OpenAI'ın Yeni Siber Güvenlik Modeli Astra Detaylandı

Yapay Zeka

OpenAI'ın Yeni Siber Güvenlik Modeli Astra Detaylandı

4 dk okuma

OpenAI, yakında piyasaya sürmeye hazırlandığı yapay zeka modeli Astra hakkında yeni bilgiler paylaştı. Astra, şirketin siber güvenlik eşiğini aşan ilk modeli…

Yapay zeka alanının önde gelen şirketlerinden OpenAI, yeni yapay zeka modeli Astra'ya ilişkin detayları kamuoyuyla paylaştı. Şirketin açıklamalarına göre Astra, OpenAI'ın Preparedness Framework kapsamında kritik siber güvenlik kapasitesi seviyesine ulaşan ilk modeli olma özelliğini taşıyor. Bu sınıflandırma, modelin gerekli araçlar ve erişim sağlandığında daha önce bilinmeyen güvenlik açıklarını tespit edebilme ve bu açıkları kullanarak yöntemler geliştirebilme yeteneğine sahip olduğunu gösteriyor.

Astra'nın Siber Güvenlikteki Çığır Açan Yetenekleri

OpenAI, Astra'nın geliştirme ve yayın sürecinin bir bölümünü bu üstün yetenekleri nedeniyle ertelediğini belirtiyor. Şirket, son haftalarda modelin kötü amaçlı siber saldırılarda kullanılmasını ve yetkilendirilmemiş işlemler gerçekleştirmesini engellemek amacıyla ek güvenlik önlemleri üzerinde çalıştığını ifade etti. Astra'nın yakında kullanıma sunulması planlansa da, modelin en gelişmiş siber güvenlik yeteneklerine erişim başlangıçta sınırlı olacak. İlk etapta yalnızca belirli test kullanıcılarının bu özelliklere erişebileceği, ardından savunma odaklı çalışmalar için Daybreak Blue programı üzerinden erişimin genişletileceği belirtiliyor.

Reklam

ExploitBench Testinde %100 Başarı ve Sıfırıncı Gün Açıkları

Astra'nın siber güvenlik alanındaki performansını kanıtlayan en çarpıcı sonuçlardan biri, ExploitBench testinden elde ettiği yüzde 100 başarı oldu. Bilinen güvenlik açıklarından exploit geliştirme yeteneğini ölçen bu kıyaslama testinde tam not alan Astra, aynı zamanda OpenAI tarafından Haziran-Ağustos 2026 döneminde açıklanan 20 yüksek önem dereceli güvenlik açığını içeren ayrı bir dahili testte de değerlendirildi. Şirketin aktardığına göre, Astra bu değerlendirmede GPT-5.6 Sol'a kıyasla daha az token kullanarak daha yüksek uzaktan kod çalıştırma oranlarına ulaştı.

Modelin yetenekleri bununla da sınırlı kalmadı. Test sırasında exploit zincirinin bir parçası olarak daha önce bilinmeyen iki sıfırıncı gün (zero-day) güvenlik açığını tespit ederek bunları kullandı. OpenAI, söz konusu açıkları ilgili yazılım geliştiricilerine bildirme sürecinde olduğunu açıkladı. Ayrıca, uzmanlar tarafından gerçekleştirilen başka testlerde Astra, güçlendirilmiş bir tarayıcıdaki bilinmeyen açıkları kullanarak sandbox'tan çıkmayı ve ana sistemde komut çalıştırmayı başardı. İşletim sistemi testlerinde ise birden fazla açığı bir araya getirerek yetkisiz bir kullanıcıdan root yetkisine ulaşan bir zincir oluşturduğu kaydedildi.

Güvenlik Katmanları ve Kötüye Kullanım Riskleri

Astra'nın bu denli gelişmiş yetenekleri, beraberinde kötüye kullanım risklerini de getiriyor. Bu nedenle OpenAI, modelin zararlı siber güvenlik taleplerini reddetme oranını yükselttiğini duyurdu. Şirket ayrıca, riskli olarak değerlendirilen hesaplara daha katı sınırlar uygulanacağını ve modelin yetkisiz davranışlarını tespit etmek için ek izleme mekanizmalarının devreye alınacağını belirtiyor. OpenAI'ın gerçekleştirdiği testlerde Astra'nın güvenlik kısıtlamalarına GPT-5.6 Sol'dan daha fazla uyduğu da ifade ediliyor. Şirket, Astra'yı bugüne kadarki "en uyumlu" modeli olarak tanımlarken, modelin davranışlarını izlemek için ek muhakeme ve eylem denetimleri kullanacağını aktardı.

Ancak, Astra'nın güvenlik seviyesi ve alınan önlemler konusunda şu aşamada bağımsız üçüncü taraf doğrulamasının bulunmaması dikkat çekiyor. Modelin kapsamlı sistem kartı ve güvenlik değerlendirmelerinin, Astra'nın resmi olarak kullanıma sunulmasıyla birlikte paylaşılacağı belirtildi.

Kaynak: webrazzi.com

Sıkça Sorulan Sorular

Astra, OpenAI'ın Preparedness Framework kapsamında kritik siber güvenlik kapasitesi seviyesine ulaşan ilk modeli olarak öne çıkıyor. Bilinmeyen güvenlik açıklarını tespit edip kullanma, ExploitBench testinde yüzde 100 başarı elde etme ve sıfırıncı gün açıklarını belirleme gibi yeteneklere sahiptir.

Model, ExploitBench testinden yüzde 100 başarıyla geçti. Ayrıca, Haziran-Ağustos 2026 dönemine ait 20 yüksek önem dereceli güvenlik açığını içeren dahili testlerde GPT-5.6 Sol'dan daha iyi performans gösterdi ve iki sıfırıncı gün açığını tespit etti.

OpenAI, Astra'nın zararlı siber güvenlik taleplerini reddetme oranını artırdı. Ayrıca, riskli hesaplara daha katı sınırlar uygulanacak ve yetkisiz davranışları tespit etmek için ek izleme mekanizmaları devreye alınacak. Şirket, Astra'yı bugüne kadarki en uyumlu modeli olarak tanımlıyor.

Yapay Zeka Kategorisinden En Yeniler

Reklam
Haberlerimizi beğendiniz mi? Google'da bizi tercih edilen kaynak yapın; haberlerimiz arama sonuçlarınızda öne çıksın. Google'da Ekle

Daha iyi bir içerik deneyimi için çerezleri kullanıyoruz.
Çerez Politikaları Sayfamıza Göz atabilirsiniz.