Yapay Zeka
OpenAI'ın Yeni Siber Güvenlik Modeli Astra Detaylandı
OpenAI, yakında piyasaya sürmeye hazırlandığı yapay zeka modeli Astra hakkında yeni bilgiler paylaştı. Astra, şirketin siber güvenlik eşiğini aşan ilk modeli…
Yapay zeka alanının önde gelen şirketlerinden OpenAI, yeni yapay zeka modeli Astra'ya ilişkin detayları kamuoyuyla paylaştı. Şirketin açıklamalarına göre Astra, OpenAI'ın Preparedness Framework kapsamında kritik siber güvenlik kapasitesi seviyesine ulaşan ilk modeli olma özelliğini taşıyor. Bu sınıflandırma, modelin gerekli araçlar ve erişim sağlandığında daha önce bilinmeyen güvenlik açıklarını tespit edebilme ve bu açıkları kullanarak yöntemler geliştirebilme yeteneğine sahip olduğunu gösteriyor.
Astra'nın Siber Güvenlikteki Çığır Açan Yetenekleri
OpenAI, Astra'nın geliştirme ve yayın sürecinin bir bölümünü bu üstün yetenekleri nedeniyle ertelediğini belirtiyor. Şirket, son haftalarda modelin kötü amaçlı siber saldırılarda kullanılmasını ve yetkilendirilmemiş işlemler gerçekleştirmesini engellemek amacıyla ek güvenlik önlemleri üzerinde çalıştığını ifade etti. Astra'nın yakında kullanıma sunulması planlansa da, modelin en gelişmiş siber güvenlik yeteneklerine erişim başlangıçta sınırlı olacak. İlk etapta yalnızca belirli test kullanıcılarının bu özelliklere erişebileceği, ardından savunma odaklı çalışmalar için Daybreak Blue programı üzerinden erişimin genişletileceği belirtiliyor.
ExploitBench Testinde %100 Başarı ve Sıfırıncı Gün Açıkları
Astra'nın siber güvenlik alanındaki performansını kanıtlayan en çarpıcı sonuçlardan biri, ExploitBench testinden elde ettiği yüzde 100 başarı oldu. Bilinen güvenlik açıklarından exploit geliştirme yeteneğini ölçen bu kıyaslama testinde tam not alan Astra, aynı zamanda OpenAI tarafından Haziran-Ağustos 2026 döneminde açıklanan 20 yüksek önem dereceli güvenlik açığını içeren ayrı bir dahili testte de değerlendirildi. Şirketin aktardığına göre, Astra bu değerlendirmede GPT-5.6 Sol'a kıyasla daha az token kullanarak daha yüksek uzaktan kod çalıştırma oranlarına ulaştı.
Modelin yetenekleri bununla da sınırlı kalmadı. Test sırasında exploit zincirinin bir parçası olarak daha önce bilinmeyen iki sıfırıncı gün (zero-day) güvenlik açığını tespit ederek bunları kullandı. OpenAI, söz konusu açıkları ilgili yazılım geliştiricilerine bildirme sürecinde olduğunu açıkladı. Ayrıca, uzmanlar tarafından gerçekleştirilen başka testlerde Astra, güçlendirilmiş bir tarayıcıdaki bilinmeyen açıkları kullanarak sandbox'tan çıkmayı ve ana sistemde komut çalıştırmayı başardı. İşletim sistemi testlerinde ise birden fazla açığı bir araya getirerek yetkisiz bir kullanıcıdan root yetkisine ulaşan bir zincir oluşturduğu kaydedildi.
Güvenlik Katmanları ve Kötüye Kullanım Riskleri
Astra'nın bu denli gelişmiş yetenekleri, beraberinde kötüye kullanım risklerini de getiriyor. Bu nedenle OpenAI, modelin zararlı siber güvenlik taleplerini reddetme oranını yükselttiğini duyurdu. Şirket ayrıca, riskli olarak değerlendirilen hesaplara daha katı sınırlar uygulanacağını ve modelin yetkisiz davranışlarını tespit etmek için ek izleme mekanizmalarının devreye alınacağını belirtiyor. OpenAI'ın gerçekleştirdiği testlerde Astra'nın güvenlik kısıtlamalarına GPT-5.6 Sol'dan daha fazla uyduğu da ifade ediliyor. Şirket, Astra'yı bugüne kadarki "en uyumlu" modeli olarak tanımlarken, modelin davranışlarını izlemek için ek muhakeme ve eylem denetimleri kullanacağını aktardı.
Ancak, Astra'nın güvenlik seviyesi ve alınan önlemler konusunda şu aşamada bağımsız üçüncü taraf doğrulamasının bulunmaması dikkat çekiyor. Modelin kapsamlı sistem kartı ve güvenlik değerlendirmelerinin, Astra'nın resmi olarak kullanıma sunulmasıyla birlikte paylaşılacağı belirtildi.
Kaynak: webrazzi.com
Sıkça Sorulan Sorular
-
Astra, OpenAI'ın Preparedness Framework kapsamında kritik siber güvenlik kapasitesi seviyesine ulaşan ilk modeli olarak öne çıkıyor. Bilinmeyen güvenlik açıklarını tespit edip kullanma, ExploitBench testinde yüzde 100 başarı elde etme ve sıfırıncı gün açıklarını belirleme gibi yeteneklere sahiptir.
-
Model, ExploitBench testinden yüzde 100 başarıyla geçti. Ayrıca, Haziran-Ağustos 2026 dönemine ait 20 yüksek önem dereceli güvenlik açığını içeren dahili testlerde GPT-5.6 Sol'dan daha iyi performans gösterdi ve iki sıfırıncı gün açığını tespit etti.
-
OpenAI, Astra'nın zararlı siber güvenlik taleplerini reddetme oranını artırdı. Ayrıca, riskli hesaplara daha katı sınırlar uygulanacak ve yetkisiz davranışları tespit etmek için ek izleme mekanizmaları devreye alınacak. Şirket, Astra'yı bugüne kadarki en uyumlu modeli olarak tanımlıyor.
Yapay Zeka Kategorisinden En Yeniler
- Sony ve Warner Music'ten Anthropic'e Telif Hakkı Davası
- Nvidia, Hugging Face'i 12,9 Milyar Dolara Satın Alıyor
- Perplexity ve Nvidia'dan Cihazda Çalışan Yapay Zeka Ajanı
- Hugging Face 13 Milyar Dolarlık Satın Alma Teklifleriyle Gündemde
- Google'dan Search ve Gemini'a Yapay Zeka Destekli Eğitim Araçları
- ChatGPT Sonrası Web Sayfalarının %35'i Yapay Zeka İzleri Taşıyor