OpenAI, kullanıma sunmaya hazırlandığı yeni yapay zeka modeli Astra hakkında detaylar paylaştı

OpenAI , yakında kullanıma sunmaya hazırlandığı yeni yapay zeka modeli Astra hakkında yeni detaylar paylaştı . Şirketin açıklamasına göre Astra, OpenAI'ın Preparedness Framework kapsamında kritik siber güvenlik kapasitesi seviyesine ulaşan ilk modeli oldu. Bu sınıflandırma, modelin uygun araçlar ve erişim sağlandığında daha önce bilinmeyen güvenlik açıklarını tespit edebildiği ve bu açıkları kullanacak yöntemler geliştirebildiği anlamına geliyor.
OpenAI'ın, Astra'nın geliştirme ve yayın sürecinin bir bölümünü de bu nedenle ertelediğini hatırlatalım. . Şirket, son haftalarda modelin kötü amaçlı siber saldırılarda kullanılmasını ve yetkilendirilmemiş işlemler gerçekleştirmesini engellemek için ek güvenlik önlemleri üzerinde çalıştığını belirtiyor.
Astra'nın yakında kullanıma sunulması planlanıyor ancak modelin en gelişmiş siber güvenlik yeteneklerine erişim başlangıçta sınırlı olacak. İlk aşamada yalnızca belirli test kullanıcıları bu özelliklere erişebilecek. Bu adımın ardından savunma odaklı çalışmalar için Daybreak Blue programı üzerinden erişimin genişletilmesi planlanıyor.
Astra'nın siber güvenlik alanındaki performansını ortaya koyan en dikkat çekici sonuçlardan biri ExploitBench testinden geldi. Bilinen güvenlik açıklarından exploit geliştirme yeteneğini ölçen benchmark'ta Astra yüzde 100 başarı elde etti.
Ayrıca OpenAI, Haziran-Ağustos 2026 döneminde açıklanan 20 yüksek önem derecesine sahip güvenlik açığını içeren ayrı bir dahili test hazırladı. Şirketin aktardığına göre Astra bu değerlendirmede GPT-5.6 Sol'a kıyasla daha az token kullanarak daha yüksek uzaktan kod çalıştırma oranlarına ulaştı. Model, test sırasında exploit zincirinin parçası olarak daha önce bilinmeyen iki sıfırıncı gün (zero-day) güvenlik açığını da tespit ederek kullandı.
OpenAI söz konusu açıkları ilgili yazılım geliştiricilerine bildirme sürecinde olduğunu ifade ediyor. Model, uzmanlar tarafından gerçekleştirilen başka testlerde ise güçlendirilmiş bir tarayıcıdaki bilinmeyen açıkları kullanarak sandbox'tan çıkmayı ve ana sistemde komut çalıştırmayı başardı. İşletim sistemi testlerinde de birden fazla açığı bir araya getirerek yetkisiz bir kullanıcıdan root yetkisine ulaşan bir zincir oluşturdu.
Bu yetenekler Astra'nın potansiyelini artırırken kötüye kullanım riskini de beraberinde getiriyor.