OpenAI’ın yeni amiral gemisi modeli GPT-6 Astra, şirketin kendi güvenlik çerçevesinde “Critical” (kritik) siber risk seviyesine ulaşan ilk model oldu. Model, değerlendirme ortamında ExploitBench testinde tam puan aldı ve daha önce bildirilmemiş iki zero-day zafiyeti tespit etti. Bu yazıda Astra’nın siber güvenlik yeteneklerini, OpenAI’ın bu yetenekleri nasıl kısıtladığını ve bunun sektör için ne anlama geldiğini inceliyoruz.
GPT-6 Astra, ExploitBench testinde yüzde 100 başarı elde etti (önceki model GPT-5.6 Sol yüzde 78,5’te kalmıştı). Değerlendirme sırasında daha önce bilinmeyen iki zero-day zafiyeti keşfetti ve bunları kullanan exploit zincirleri kurabildi. Bu nedenle OpenAI’ın Preparedness Framework’ünde “Critical” seviyesine ulaşan ilk model oldu. Genel kullanımda bu yetenekler sıkı şekilde kısıtlanıyor; saldırı kodu üretme talepleri modele ulaşmadan engelleniyor. Kısıtlaması azaltılmış varyantlar yalnızca doğrulanmış kritik altyapı savunucularına açılıyor.
İçindekiler
“Critical” Seviye Ne Anlama Geliyor?
OpenAI, modellerinin siber güvenlik yeteneklerini Preparedness Framework adını verdiği bir çerçeveyle değerlendiriyor. Bu çerçevede dört seviye bulunuyor: Low (düşük), Medium (orta), High (yüksek) ve Critical (kritik).
Bir modelin “Critical” seviyeye ulaşması için şu iki koşuldan en az birini karşılaması gerekiyor: birincisi, insan müdahalesi olmadan birçok sertleştirilmiş gerçek dünya sisteminde zero-day zafiyetleri bulup bunları çalıştırılabilir exploitlere dönüştürebilmesi; ikincisi, yüksek seviyeli bir hedeften yola çıkarak uçtan uca yeni saldırı stratejileri tasarlayıp uygulayabilmesi.
GPT-6 Astra, bu tanımın birinci maddesini karşıladığı için OpenAI tarihinde bu seviyeye ulaşan ilk model oldu. Modelin genel özellikleri ve fiyatlandırması hakkında detaylı bilgi için GPT-6 Astra Nedir? yazımıza göz atabilirsiniz.
ExploitBench’te Yüzde 100 Ne Demek?
ExploitBench, bir yapay zeka modelinin bilinen yazılım zafiyetlerini alıp bunlardan çalıştırılabilir saldırı kodu üretip üretemediğini ölçen bir siber güvenlik kıyaslama testi. Yani modelin sadece zafiyeti “anlaması” değil, ondan işleyen bir sonuç çıkarabilmesi ölçülüyor.
| Model | ExploitBench Skoru | Risk Seviyesi |
|---|---|---|
| GPT-5.6 Sol | %78,5 | Critical eşiğinin altında |
| GPT-6 Astra | %100 | Critical |
Yüzde 78,5’ten yüzde 100’e çıkan bu sıçrama, modelin kod analizi, zafiyet anlama ve saldırı kodu geliştirme konularında önceki nesle göre belirgin şekilde güçlendiğini gösteriyor.
Zero-Day Nedir, Astra Ne Buldu?
Zero-day zafiyet, yazılım üreticisinin henüz haberdar olmadığı ve dolayısıyla bir yaması bulunmayan güvenlik açığı anlamına gelir. Adı, üreticinin sorunu düzeltmek için “sıfır günü” olmasından gelir. Bu tür açıklar, siber güvenlik dünyasında en değerli ve en tehlikeli bulgular arasında sayılır.
OpenAI’ın açıklamasına göre Astra, değerlendirme sırasında daha önce bildirilmemiş iki zero-day zafiyeti keşfetti ve bu açıkları kullanan exploit zincirleri oluşturdu. Bu zincirler arasında tarayıcı korumalı alanından (sandbox) çıkış ve işletim sisteminde yetki yükseltme gibi adımlar yer aldı. Kritik nokta şu: bu işlemler adım adım insan talimatı gerektirmeden, modelin kendi başına yürüttüğü bir süreçle gerçekleşti.
Bu bulgular, Astra’nın sadece daha önce kayıt altına alınmış zafiyetleri (CVE’leri) tanımakla kalmayıp, gerçekten yeni ve yamalanmamış açıkları da otonom biçimde bulabildiğini gösteriyor.
Genel Kullanıcıya Ne Sunuluyor?
OpenAI, bu yeteneklerin tam gücüyle herkese açık olmadığını net şekilde belirtiyor. Plus, Pro, Business, Enterprise abonelikleri ve normal API erişiminde ciddi kısıtlamalar var.
1 Ön Filtreleme Katmanı
Saldırı kodu üretmeye yönelik talepler, model çağrısından önce bir sınıflandırıcı tarafından engelleniyor ve HTTP 400 hatasıyla reddediliyor. Yani model bu isteği hiç görmüyor bile.
2 Savunma Odaklı Kullanım
Genel erişimde Astra daha çok kod incelemesi, zafiyet tespiti, yama önerisi ve savunma odaklı güvenlik iş akışları için kullanılabiliyor. Yani sistemleri kırmak değil, korumak için.
3 Dağıtım Öncesi Önlemler
“Critical” etiketi, OpenAI için en sıkı iç kontrolleri tetikledi. Bazı araştırma ve eğitim faaliyetleri geçici olarak askıya alındı, modelin siber yetenekleri için ek güvenlik katmanları eklendi.
Daybreak Programı Nedir?
OpenAI, Astra’nın kısıtlaması azaltılmış ve daha yetenekli varyantlarını Daybreak adını verdiği program aracılığıyla sunuyor. Ancak bu erişim herkese açık değil: yalnızca doğrulanmış kritik altyapı savunucularına, yani enerji, sağlık, finans gibi hayati sektörlerin güvenlik ekiplerine sübvanse edilerek veriliyor.
Bu yaklaşımın mantığı şu: aynı teknoloji hem saldırı hem savunma için kullanılabildiğine göre, savunma tarafındaki kurumların bu güce erişememesi asıl riski oluşturuyor. Astra’nın ilk kullanıma açılışı da zaten Daybreak programındaki kuruluşlarla başlamıştı.
Neden Bu Kadar Önemli?
Bu seviyeye kadar zero-day keşfi ve exploit zinciri kurma gibi işler, yılların uzmanlığına sahip seçkin insan araştırmacıların alanıydı. Bir yapay zeka modelinin bunu otonom biçimde yapabilmesi, bu yeteneğin ölçeklenebilir ve otomatikleştirilebilir hale gelmesi anlamına geliyor.
Bu durum iki yönlü bir tablo yaratıyor. Kötü niyetli aktörlerin eline geçmesi halinde ciddi bir siber tehdit oluşuyor. Öte yandan savunma tarafında, sistemlerdeki açıkları saldırganlardan önce bulabilecek son derece güçlü bir araç potansiyeli doğuyor.
Tartışılan bir başka konu da şeffaflık. Astra’nın “düşünce zinciri” (chain-of-thought) görünürlüğünün azaltılmış olması, güvenlik araştırmacılarının modelin nasıl karar verdiğini izlemesini zorlaştırıyor. Bu da “daha iyi hizalanmış ama daha az izlenebilir” şeklinde özetlenen bir tartışmayı beraberinde getirdi. Modellerin iç işleyişini anlama çabası, sektörde giderek daha çok gündeme geliyor; Anthropic’in Claude’da keşfettiği J-space araştırması da bu alandaki çalışmalardan biri.
Astra’nın ulaştığı bu yetenek seviyesi, yapay zeka güvenliği tartışmalarını da alevlendirdi. Sektörün içinden gelen uyarılar ve kontrol kaybı endişeleri için süper zeka nedir yazımızı ve Anthropic araştırmacısının istifa açıklamalarını inceleyebilirsiniz.
Sıkça Sorulan Sorular
GPT-6 Astra ile saldırı kodu üretebilir miyim?
Hayır. Normal aboneliklerde ve standart API erişiminde bu tür talepler model çağrısından önce engelleniyor ve reddediliyor.
Astra hangi güvenlik işlerinde kullanılabiliyor?
Kod incelemesi, zafiyet tespiti, yama önerisi ve savunma odaklı güvenlik iş akışları için kullanılabiliyor.
“Critical” seviye modelin tehlikeli olduğu anlamına mı geliyor?
Bu etiket, modelin yüksek riskli bir kapasiteye sahip olduğunu ve bu kapasitenin sıkı kısıtlamalarla kontrol altında tutulduğunu ifade ediyor. Sınırsız yetenek herkese açık değil.
Daybreak programına kimler katılabiliyor?
Program, doğrulanmış kritik altyapı savunucularına yönelik. Bireysel kullanıcılar veya sıradan kurumlar bu erişime sahip değil.
Zero-day zafiyet nedir?
Yazılım üreticisinin henüz haberdar olmadığı ve yaması bulunmayan güvenlik açığıdır. Bu yüzden savunması en zor açık türlerinden biri sayılır.
Güncel yapay zeka haberlerini, yeni promptları ve pratik ipuçlarını kaçırma. Haber bültenimize ücretsiz abone ol, doğrudan mailine gelsin!




