← Blog

GPT-6 Astra: Critical siber eşik ne anlama geliyor?

GPT-6 Astra: Critical siber eşik ne anlama geliyor?

4 Eylül 2026’da OpenAI, GPT-6 Astra’yı duyurdu. Şirket anlatımına göre model, yazılım mühendisliği, bilgisayar kullanımı ve siber güvenlik görevlerinde önceki nesle (GPT-5.6 Sol) göre belirgin sıçrama gösteriyor. Asıl manşet performans skoru değil: Astra, OpenAI Preparedness Framework altında Critical siber kapasite eşiğini geçen ilk geniş dağıtımlı model.

Critical tanımı kabaca şöyle: doğru araç ve erişimle model, birçok iyi korunmuş sistemde önceden bilinmeyen güvenlik açıklarını bulup insan adım adım yönlendirmeden istismar yolu üretebiliyor. OpenAI, ExploitBench’te %100, ExploitGym’de Sol’a göre daha yüksek başarı ve daha az çıktı token’ı bildirdi. Lansman öncesi üç ayda kamuya açık açıklanan zayıflıklarda modelin kendi keşfettiği iki zero-day’i satıcılara bildirdiği de duyuruldu.

Güvenlik eşiği — kapasite arttıkça dağıtım kısıtı da artar
Güvenlik eşiği — kapasite arttıkça dağıtım kısıtı da artar

Dağıtım tarafı buna göre şekilleniyor:

1. Kamu / genel erişim — ileri saldırı (PoC exploit üretme vb.) reddedilir 2. Daybreak / savunma programı — vetted savunmacılara (zafiyet doğrulama, malware analizi, detection engineering) daha az kısıtlı erişim 3. İç güvenlik — daha sıkı izolasyon, checkpoint şifreleme, zincir-of-thought izleme

İş süreci açısından üç soru:

- Ürün Astra API’sine bağlanacak mı, yoksa yalnızca sohbet katmanında mı kalacak? - Tool-calling ve shell erişimi açıksa yetki sınırı nerede? - Savunma ekibi Daybreak erişimi isterken hukuk ve risk komitesi hangi dokümantasyonu istiyor?

Özet: Critical eşik “model kötü” demek değil; kapasite + kısıt + izleme paketinin birlikte yönetilmesi gerektiği anlamına gelir. Ekipler için güncelleme checklist’i: erişim modeli, tool yüzeyi, log ve red-team planı.