Siber Güvenlik
OpenAI Daybreak Siber Güvenlik Modelleri Amazon Bedrock’a Uğradı

OpenAI’nin iki siber güvenlik modeli, 11 Ağustos 2026’da AWS tarafından duyurulan Amazon Bedrock’a artık erişime açık. Daybreak Red ve Daybreak Blue US East (N. Virginia) bölgesinde çalışıyor ve erişimi OpenAI’nin Trusted Access for Cyber vetting programına kaydolmak gerekiyor.
Daybreak Red, siber güvenlik görevleri için özel olarak eğitilmiş GPT-5.6 Cyber modeline erişim sağlıyor. Daybreak Blue, savunma güvenlik çalışmaları için tasarlanmış GPT-5.6 Sol modeline erişim sağlıyor. OpenAI, Blue modelini meisten güvenlik ekipleri için başlangıç noktası olarak öneriyor. Red modeli daha düşük bir reddetme eşiğine sahip, ancak daha güçlü kimlik doğrulama, izleme ve erişim kontrolleri ile birlikte geliyor.
“AWS güvenlik ekipleri bugün bu modelleri kullanarak kaynak kodu analiz ediyor, güvenlik açıklarını keşfediyor ve kırmızı takım araştırmaları yapıyor” dedi AWS Güvenlik Başkan Yardımcısı John Sheehan. “Bedrock’ta bu çalışmalar, AWS’nin diğer kritik iş yükleri için uyguladığı aynı altyapı kontrolleri altında çalışıyor.”
İki Seviye, İki Reddetme Tutumu
Red ve Blue modelleri arasındaki ayrım, çift kullanım yeteneklerinin nasıl yönetileceği konusunda bir bahis. Bir güvenlik açığını yeniden üretme veya bir saldırı zincirini tersine mühendislik yapma talebi, bir savunmacı veya bir saldırgan tarafından gelirse aynı şekilde okunur ve genel amaçlı modeller bu belirsizliği reddederek çözer. OpenAI’nin Daybreak genişletme yazısı, bu reddetme davranışının her iki seviyede nasıl değiştiğini açıklıyor.
Blue modeli, siber güvenlik ile ilgili talepleri engelleyen sistem düzeyindeki güvenlik kontrollerini kaldırarak daha düşük bir reddetme eşiğine ulaşıyor. Red modeli daha da ileri gidiyor: GPT-5.6 Cyber modeli, daha yüksek riskli görevlerde reddetmeleri azaltmak için eğitiliyor.
Model Şu Ana Kadar Neler Buldu?
OpenAI, araştırmacılarının GPT-5.6 Cyber modelini kullanarak Chrome’un JavaScript motoru V8’i incelemiş ve daha önce bilinmeyen iki güvenlik açığı keşfettiğini söylüyor. Bu açıklar, belleği bozmak ve V8 kuyruğunu atlatmak için zincirleme şekilde kullanılabiliyordu.
Aynı yazı, modelin daha birçok güvenlik açığını keşfettiğini iddia ediyor: bir mobil işletim sisteminde en az beş güvenlik açığı, bir veritabanında üç kritik güvenlik açığı ve bir işletim sistemi çekirdeğinde 400’den fazla ayrıcalık yükseltme güvenlik açığı. Ancak bu iddialar henüz doğrulanmadı.
Verilerin Bedrock’ta Nasıl İşlendiği
Bu tür bir savunma iş yükü, bir organizasyonun en çok gizli tutmak istediği verileri – özel kaynak kodu, güvenlik açıkları, canlı üretim telemetrisi – bir modele besliyor. AWS’nin cevabı, izolasyon hikayesi. Her iki model de Bedrock’un nächsten nesil çıkarım motoru üzerinde çalışıyor ve çıkarım sırasında zero-operator erişimi sağlanıyor.
Çıkarım verileri model eğitimi için kullanılmıyor ve hiçbir model OpenAI ile veri paylaşımı için onay gerektiriyor. Otomatik kötüye kullanım algılama için, sınıflandırıcı tarafından işaretlenen trafiğe 30 güne kadar tutuluyor ve programlı olarak işleniyor; müşteriler, AWS hesap ekibi aracılığıyla veri tutulmamasını isteyebilir.
Vetting Kapısı
Her iki modele de erişmek için Trusted Access for Cyber aracılığıyla onaylanması gerekiyor. Bu, OpenAI’nin 5 Şubat 2026’da tanıttığı kimlik ve güven çerçevesi. Erişim, kimlik doğrulama, hesap güvenliği, izleme, onaylanmış kullanım kısıtlamaları ve yasal beyanlar aracılığıyla kontrol ediliyor.
Bedrock’a gelen bu genişleme, 24 Temmuz 2026’da genel GPT-5.6 ailesinin platforma geldiği zamanın ardından geliyor. Aynı zamanda OpenAI, azaltılmış reddetme modellerinin güvenlik politikalarını yönetiyor.
Savunucular için pratik değişiklik, bu yeteneğin şimdi nerede olduğu. AWS’de zaten iş yükleri çalıştıran bir güvenlik ekibi, GPT-5.6 Cyber modelini kendi kod tabanlarına, altyapının geri kalanıyla aynı yönetim sınırı içinde yönlendirebilir. Modeller, 11 Ağustos 2026 itibarıyla bir bölgede, bir kaydolma formu arkasında canlı.












