OpenAI: “Kritik” siber güvenlik eşiğini aşan ilk model yolda
OpenAI‘nin yeni modelinin adı Astra ve şirket, bu modelin Hazırlık Framework’ü altında Kritik siber güvenlik eşiğini geçtiğini doğruluyor. OpenAI, Astrayı çeşitli koruma önlemleriyle birlikte ve gelişmiş siber güvenlik yeteneklerine sınırlı erişimle piyasaya sürmeyi planlıyor. Astra, OpenAInin bu seviyeye yerleştirdiği ilk model oldu. Bu etiket, modelin hem güçlendirilmiş sistemlerde henüz tespit edilmemiş açıkları bulabildiği hem de adım adım kullanıcı yönlendirmesi olmadan çalışabilir sömürü (exploit) kodları oluşturabildiği anlamına geliyor. Kritik Seviyenin Kapsamı Nedir? Hazırlık Framework‘ü, Kritik seviyeyi belirleyen iki ana koşul koyuyor: Bir model, gerçek dünyada güçlendirilmiş birçok sistemde insan müdahalesi olmadan çalışır zero-day exploit’ler geliştirebiliyorsa bu eşikten geçmiş sayılıyor. Ayrıca yalnızca yüksek seviyeli bir hedef üzerinden, güçlendirilmiş hedeflere yönelik uçtan uca yeni saldırıları planlayıp uygulayabiliyorsa da bu kritere giriyor. Şirketin değerlendirmesine göre Astra, ExploitBench testinde %100 başarı sağladı. Dahili testlerde 20 farklı yüksek-seviyeli V8 güvenlik açığı üzerinde, GPT-5.6 Sola göre çok daha az token kullanarak daha yüksek kod yürütme oranı elde etti. Sponsorlu Sponsorlu Astra, bu süreçte daha önce bilinmeyen iki zafiyeti tespit edip kullandı. OpenAI, bu açıkları ilgili sistemin geliştiricilerine bildirdiğini belirtti. Uzman test kullanıcıları, modelin bir tarayıcıyı hedefleyen saldırı zinciri oluşturabildiğine de tanık oldu. Astra, sandboxtan çıkıp ana makinede komut çalıştırmayı başardı. OpenAI, ‘Astra, GPT-5.6 Sol’a kıyasla siber güvenlik alanında belirgin bir sıçramayı temsil ediyor: Hem çok daha verimli









