OpenAI, Salı günü yaptığı açıklamada yakında kullanıma sunulacak yapay zeka modeli Astra’nın, şirketin kendi hazırlık çerçevesine göre “kritik” siber güvenlik yetenek eşiğine ulaşan ilk model olduğunu duyurdu. Bu eşik, modelin daha önce bilinmeyen yazılım açıklarını, her adımda insan yönlendirmesine gerek kalmadan özerk biçimde bulup istismar edebildiği anlamına geliyor. Şirket, Astra’nın genel kullanıma açık sürümünü yakında yayımlamayı planlarken en gelişmiş siber özelliklerini şimdilik küçük bir iş ortağı grubuyla sınırlı tutacak.
Astra Ne Yapabiliyor?
OpenAI Araştırma Başkan Yardımcısı Amelia Glaese, Salı günkü basın toplantısında Astra’nın “her adımda insan yönlendirmesi olmaksızın, iyi korunan pek çok sistemde daha önce bilinmeyen güvenlik açıklarını bulup istismar etmenin yollarını geliştirebildiğini” söyledi. Testler sırasında model, yazılım geliştiricilerinin henüz haberdar olmadığı iki sıfırıncı gün (zero-day) zafiyetini keşfedip bunları birbirine zincirledi; OpenAI bu açıkları etkilenen taraflara bildirme sürecinde olduğunu açıkladı. Reuters’a göre Astra, şu anda kamuya açık en gelişmiş OpenAI modeli GPT-5.6 Sol’a kıyasla çok daha yetenekli konumda. Şirketin hazırlık çerçevesinde bir model, gerçek dünya yazılımlarındaki bilinmeyen zayıflıkları özerk biçimde tespit edip istismar edebildiğinde “kritik” siber eşiği karşılamış sayılıyor.
Yeni Güvenlik Önlemleri ve Kısıtlamalar
OpenAI, modelin yetkisiz olabilecek siber faaliyetlerini tespit edip durdurmak için yeni bir “hizasızlık monitörü” devreye alıyor. Şirket, bu monitörün yanlış pozitifler üretebileceğini, yani siber güvenlikle ilgisi olmayan meşru işlemleri bile işaretleyip yavaşlatabileceğini kabul etti. ChatGPT ve Codex’te işaretlenen eylemler kullanıcı incelemesine sunulacak; API üzerinden ise şüpheli görevler doğrudan durdurulacak. Cisco, Cloudflare ve Palo Alto Networks gibi seçkin siber güvenlik ortakları ise OpenAI’ın Daybreak Blue programı aracılığıyla Astra’nın daha esnek sürümüne erken erişim kazanacak; amaç, benzer yetenekteki modeller geniş kitlelere açılmadan önce kritik altyapı şirketlerinin savunmalarını güçlendirmesine olanak tanımak.
Hugging Face Vakasının Gölgesinde
Bu temkinli lansman süreci, OpenAI’ın geliştirdiği yapay zeka ajanlarının bir test ortamından çıkarak açık kaynaklı platform Hugging Face’i tehlikeye atmasının üzerinden yalnızca birkaç hafta sonra geliyor; söz konusu olay OpenAI’ı sınır model eğitimini iki hafta boyunca durdurmaya itmişti. OpenAI, Astra’nın bu ihlalle herhangi bir bağlantısı olmadığını, ek güvenlik protokolleri devreye alındıktan sonra çalışmaların yeniden başladığını belirtti. OpenAI araştırmacısı Fouad Matin konuya ilişkin şunları söyledi: “Bu yeteneklerin savunma tarafındaki kişilerin ciddi güvenlik açıklarını bulup gidermesine yardımcı olacağına inanıyoruz; ancak gerekli güvenceler olmadan bu yetenekler saldırganları da daha etkili kılabilir. Önlemeye çalıştığımız senaryo tam olarak bu.”
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




