OpenAI, insan müdahalesine ihtiyaç duymadan yazılım açıklarını tespit edip sızma zincirleri kurabilen yeni modeli Astra’nın teknik detaylarını paylaştı. Gelişmiş siber güvenlik yetenekleriyle ExploitBench testinde %100 başarı sağlayan model, siber savunma ve saldırı dinamiklerinde yeni bir dönüm noktası olarak görülüyor.
Yapay zeka araştırma kuruluşu OpenAI, 3 Eylül 2026 tarihinde kullanıma sunduğu “Astra” adlı yeni modeline dair teknik ayrıntıları kamuoyu ile paylaştı. Şirketin resmi duyurusuna göre Astra, kendi bünyelerinde belirlenen kritik siber güvenlik sınırını aşmayı başaran ilk model olma özelliğini taşıyor.
İNSAN YÖNLENDİRMESİ GEREKMİYOR
Astra, şirket Hazırlık Çerçevesi (Preparedness Framework) ilkeleri kapsamında en üst risk seviyesi kabul edilen kritik siber güvenlik kapasitesine ulaştı. Bu sınıflandırmaya göre sistem, uygun araçlar ve gerekli sistem erişimi sağlandığında, daha önce bilinmeyen (zero-day) güvenlik açıklarını tespit edip bunları sömürecek yöntemleri insan yönlendirmesine gereksinim duymadan bağımsız biçimde geliştirebiliyor.
EXPLOITBENCH TESTİNDE %100 BAŞARI
Modelin siber güvenlik alanındaki üstün performansı, endüstri standardı ExploitBench benchmark değerlendirmesinde kanıtlandı. Bilinen güvenlik açıklarından çalışan exploit geliştirme kabiliyetini ölçen bu zorlu testte Astra, tüm adımları sıfır hata ile tamamlayarak %100 skor elde etti. Bu başarı, otonom yapay zeka sistemlerinin yazılım zaafiyetlerini sömürme konusunda ulaştığı çarpıcı seviyeyi ortaya koydu.
DİKKAT ÇEKEN TEST SONUÇLARI: ROOT YETKİSİNE ULAŞTI VE SANDBOX DUVARINI YIKTI
OpenAI tarafından gerçekleştirilen dahili testler, Astra’nın yeteneklerini gözler önüne serdi:
GELİŞMİŞ YETENEKLERE ERİŞİM KONTROLLÜ OLARAK GENİŞLEYECEK
Potansiyel kötüye kullanım riskleri nedeniyle, OpenAI, Astra’nın en gelişmiş siber güvenlik fonksiyonlarına erişimi başlangıçta oldukça sınırlı tutuyor. Güvenlik risklerini kontrol altında tutabilmek amacıyla ilk aşamada yalnızca belirli test kullanıcılarına izin verildi. Şirket, savunma odaklı çalışmaları desteklemek amacıyla erişim alanını “Daybreak Blue” programı üzerinden genişletmeyi planlıyor ve bu yaklaşım ile yazılımın kurumsal savunma kalkanlarını güçlendirmesini hedefliyor.