Siber Güvenlik
OpenAI’nin Daybreak’i Güvenlik Deliklerini Bulmaktan Çok Onları Düzeltmeye Odaklanıyor

OpenAI, 22 Haziran 2026’da Daybreak güvenlik programını genişletti ve bu duyuruyu bir güvenlik etiketi ile birlikte sunulan bir model sürümü olarak okumak kolay. GPT-5.5-Cyber’in tam sürümü, güncellenmiş bir Codex Güvenlik eklentisi, bir ortaklık programı ve Patch the Planet adlı bir açık kaynaklı girişim aynı anda piyasaya sürüldü. Bunu böyle okumak ve asıl hamleyi kaçırmak kolay.
Hamle, duyurudaki bir cümlededir: yıllardır güvenlikteki darboğaz zayıflıkları bulmakken, şimdi darboğaz onları düzeltmek.
AI, işin zor olan kısmını değiştirdi. Modeller artık devasa bir kod tabanını taramak, bir saldırı yolunu izlemek ve eskiden bir uzmanın haftalarca uğraşarak bulabileceği hataları ortaya çıkarabilir. Böylece savunmacılar artık bulgulardan mahrum değil. Onlarla gömülmüş durumdalar.
Daybreak, OpenAI’nin işin ikinci yarısına odaklanması, yani aslında deliği kapatan parçaya odaklanması.
Bu, göründüğünden daha büyük bir iddiadır.
Bulmak ucuzladı, böylece düzeltme ürün haline geldi
OpenAI’nin ağırlık verdiği şeye bakın. Mart 2026’dan bu yana araştırma önizlemesinde olan Codex Güvenlik, 30.000’den fazla kod tabanında 30 milyondan fazla commit taramış. Başladıkları sayı, buldukları hatalar değil, insan inceleyiciler tarafından çözülmüş olarak işaretlenen 70.000’den fazla bulgu ve otomatik olarak kapatılan 500.000’den fazla bulgu.
Eklentinin satış pitch’i, “her geliştiricinin yanındaki bir güvenlik mühendisi” ve sadece bir sorunu işaretlemekle kalmayan, aynı zamanda savunmasız kodu olup olmadığını kontrol eden, bir yama yazan ve bir insan onaylamadan önce test eden bir araç.
Herhangi bir denetimli olmayan ajanları gerçek bir kod tabanına karşı çalıştıran herkes, neden bunun bir tarayıcıdan daha önemli olduğunu anlar. Size 4.000 bulgu veren ve sonra giden bir tarayıcı, haftanızı daha kötü hale getirir, daha iyi değil.
Asıl riski değiştiren şey, uyarıdan sonra gelen sıkıcı bölüm: doğrulama, yama, test, gönderme. OpenAI bu açığı gördü ve bunun ürün olduğunu kararlaştırdı.
GPT-5.5-Cyber, zor vakaların motoru. CyberGym’de %85,6’ya ulaştı, bu GPT-5.5’in %81,8’inden daha yüksek ve ExploitGym’de %26’dan %40’a sıçradı, bilinen bir hatayı çalışan bir kod çalıştırmasına dönüştürme benchmark’u.
İkinci rakamla kalın. Bir savunmacının bir zayıflığın gerçek olduğunu kanıtlamasına olanak tanıyan aynı yetenek, bir saldırgana da onu silahlandırmasına olanak tanır.
OpenAI’nin cevabı, bunu sınırlamak: GPT-5.5-Cyber, sadece “güvenilir savunuculara sınırlı bir sürüm” olarak sevk ediliyor, doğrulama ve izleme ile birlikte, herkes else GPT-5.5 ile Güvenli Erişim için Siber. Araçların en güçlü sürümü satılık değil. Ona onaylanırsınız.
Bağımlılıklarınız on kişi tarafından korunuyor
Patch the Planet, herkesin interestine olan bir parçadır, çünkü artık herkes yazılım gönderiyor. OpenAI, Linux Foundation ve Harvard’ın bir çalışmasına atıfta bulunarak, incelenen yaygın olarak kullanılan açık kaynaklı projelerin %94’ünün 10’dan az geliştiricinin %90’dan fazla kodu yazdığını belirtiyor.
Stoğunuzu, müşterilerinizin stoğunu ve çok sayıda kritik altyapıyı destekleyen kütüphaneler, birkaç tane överworked insan tarafından korunuyor ve AI, onlara daha fazla hata raporu üreterek işlerini daha da zorlaştırıyor.
Girişim, güvenlik araştırmacılarını finanse ediyor, onları Codex Güvenlik ile donatıyor ve bu araştırmacıları o koruyuculara yönlendiriyor, sonra da seli insanlara ulaşmadan önce doğruluyor ve tekilleştiriyor ve sonra da düzeltmeyi yardımcı oluyor.
Ama şekline dikkat edin. Koruyucular, ChatGPT Pro, koşullu Codex erişimi ve API kredileri alıyor. Beceri, bir şirket tarafından belirlenen şartlar altında, her şeyin üzerine inşa edildiği açık kaynaklı ortaklığa akıyor.
Bu, aynı zamanda bir bağış ve dağıtım. Aynı mantık, ortaklar listesinde de geçerli – Cloudflare, CrowdStrike (CRWD ), Palo Alto, Cisco, daha birçokları – bu şirketler kendi ürünlerinde modeli kullanabilir, ancak güçlü olanına doğrudan erişimi yok. OpenAI her şeyin ortasında oturuyor.
Operatörün okuması
Daybreak, muhtemelen güvenlik açısından iyi bir şey. Yama yapılan kütüphaneler, daha hızlı düzeltme, gerçek düzeltmeler gerçek altyapılara giriyor. Bir şeyler çalıştırıyorsanız, muhtemelen bundan faydalanacaksınız, hiçbir sözleşmeye imza atmadan.
Ama altındaki yapı, her yerde gerçekten faydalı olan AI’nin ortaya çıktığı yapıyla aynı: yetenek gerçek, erişim sınırlı ve hataları bulan şirket, aynı zamanda düzeltmeyi satan ve “güvenilir bir savunucu” sayılanı belirleyen şirket.
Güvenlik her zaman satıcılar içerirdi. Yeni olan şey, tehdidin hızını belirleyen laboratuvarın aynı zamanda düzeltmeyi satan olması, keşfi bir taraftan ve düzeltmeyi diğer taraftan hızlandırması.
Bu, dayanmak için bir neden değil. OpenAI diyor ki, GPT-5.5 ile Codex Güvenlik, çoğu takım için doğru başlangıç noktası ve bir kez pazarlama ve gerçeklik uyuyor.
Eğer bir bulgu geri bildirimi bilet sırasında çürüyor ise, büyük ölçekli bir triyaj ve yama aracı çalıştırmaya değer. Kodunuzu çalıştırın, hangi yamaların gönderildiğini bir insanla takip edin ve çıktıyı herhangi bir ajan çıktısı gibi hızlı, faydalı ve kör olarak güvenmeyin.
Yalnızca neye takıldığınızı bilin. Yama katmanı altyapı haline geliyor ve altyapının sahipleri var. Kuvveti kullanın. Onu kendinize ait sanmayın.












