OpenAI, kullanıma sunmaya hazırlandığı yeni yapay zeka modeli Astra hakkında detaylar paylaştı

OpenAI, yakında kullanıma sunacağı Astra'nın şirketin "kritik" siber güvenlik eşiğine ulaşan ilk modeli olduğunu açıkladı. Model, insan yönlendirmesi olmadan güvenlik açıklarını bulabiliyor.
OpenAI, kullanıma sunmaya hazırlandığı yeni yapay zeka modeli Astra hakkında detaylar paylaştı

OpenAI, yakında kullanıma sunmaya hazırlandığı yeni yapay zeka modeli Astra hakkında yeni detaylar paylaştı. Şirketin açıklamasına göre Astra, OpenAI'ın Preparedness Framework kapsamında kritik siber güvenlik kapasitesi seviyesine ulaşan ilk modeli oldu. Bu sınıflandırma, modelin uygun araçlar ve erişim sağlandığında daha önce bilinmeyen güvenlik açıklarını tespit edebildiği ve bu açıkları kullanacak yöntemler geliştirebildiği anlamına geliyor.

OpenAI'ın, Astra'nın geliştirme ve yayın sürecinin bir bölümünü de bu nedenle ertelediğini hatırlatalım.. Şirket, son haftalarda modelin kötü amaçlı siber saldırılarda kullanılmasını ve yetkilendirilmemiş işlemler gerçekleştirmesini engellemek için ek güvenlik önlemleri üzerinde çalıştığını belirtiyor.

Astra'nın yakında kullanıma sunulması planlanıyor ancak modelin en gelişmiş siber güvenlik yeteneklerine erişim başlangıçta sınırlı olacak. İlk aşamada yalnızca belirli test kullanıcıları bu özelliklere erişebilecek. Bu adımın ardından savunma odaklı çalışmalar için Daybreak Blue programı üzerinden erişimin genişletilmesi planlanıyor.

ExploitBench testinden yüzde 100 skor aldı

Astra'nın siber güvenlik alanındaki performansını ortaya koyan en dikkat çekici sonuçlardan biri ExploitBench testinden geldi. Bilinen güvenlik açıklarından exploit geliştirme yeteneğini ölçen benchmark'ta Astra yüzde 100 başarı elde etti.

Ayrıca OpenAI, Haziran-Ağustos 2026 döneminde açıklanan 20 yüksek önem derecesine sahip güvenlik açığını içeren ayrı bir dahili test hazırladı. Şirketin aktardığına göre Astra bu değerlendirmede GPT-5.6 Sol'a kıyasla daha az token kullanarak daha yüksek uzaktan kod çalıştırma oranlarına ulaştı. Model, test sırasında exploit zincirinin parçası olarak daha önce bilinmeyen iki sıfırıncı gün (zero-day) güvenlik açığını da tespit ederek kullandı.

OpenAI söz konusu açıkları ilgili yazılım geliştiricilerine bildirme sürecinde olduğunu ifade ediyor. Model, uzmanlar tarafından gerçekleştirilen başka testlerde ise güçlendirilmiş bir tarayıcıdaki bilinmeyen açıkları kullanarak sandbox'tan çıkmayı ve ana sistemde komut çalıştırmayı başardı. İşletim sistemi testlerinde de birden fazla açığı bir araya getirerek yetkisiz bir kullanıcıdan root yetkisine ulaşan bir zincir oluşturdu.

OpenAI, Astra'nın güvenlik katmanlarını da güçlendiriyor

Bu yetenekler Astra'nın potansiyelini artırırken kötüye kullanım riskini de beraberinde getiriyor. OpenAI bu nedenle modelin zararlı siber güvenlik taleplerini reddetme oranını yükselttiğini söylüyor. Şirket ayrıca riskli olarak değerlendirilen hesaplara daha katı sınırlar uygulanacağını ve modelin yetkisiz davranışlarını tespit etmek için ek izleme mekanizmalarının devreye alınacağını belirtiyor.

OpenAI'ın gerçekleştirdiği testlerde Astra'nın güvenlik kısıtlamalarına GPT-5.6 Sol'dan daha fazla uyduğu da belirtiliyor. Şirket, Astra'yı bugüne kadarki "en uyumlu" modeli olarak tanımlarken modelin davranışlarını izlemek için ek muhakeme ve eylem denetimleri kullanacağını ifade ediyor. Öte yandan Astra'nın güvenlik seviyesi ve alınan önlemler konusunda şu aşamada bağımsız üçüncü taraf doğrulamasının bulunmaması da dikkat çekiyor. Modelin kapsamlı sistem kartı ve güvenlik değerlendirmeleri Astra'nın resmi olarak kullanıma sunulmasıyla birlikte paylaşılacak.

Teknoloji dünyasındaki gelişmeleri takip edin. Neleri size ulaştırmamızı istersiniz?
Abonelik kaydınız başarıyla oluşturuldu.