OpenAI, siber güvenlik alanına odaklanan GPT-5.5-Cyber modelinin tam sürümünü duyurdu. Şirket tarafından ılan test sonuçları, yeni modelin güvenlik açığı tespiti saldırı senaryoları analizinde Anthropic’in Claude Mythos 5 modelinden daha yüksek puanlar aldığını gösterdi. Duyuruyla birlikte OpenAI, yazılım açıklarının bulunması kadar kapatılmasını hızlandırmayı hedefleyen Daybreak girişimini önemli ölçüde genişletti.

Güvenlik Açıklarını Bulmak Değil Kapatmak Daha Büyük Sorun Hâline Geldi

OpenAI’nin değerlendirmesine göre yapay zekâ sistemleri son iki yılda güvenlik açığı keşfetme süreçlerini ciddi şekilde hızlandırdı. Ancak sektörün karşı karşıya olduğu yeni darboğaz, bulunan açıkların doğrulanması, etkilerinin analiz edilmesi, düzeltilmesi üretim ortamlarına güvenli şekilde dağıtılması sürecinde ortaya çıkıyor. Birçok yazılım ekibi için asıl zaman kaybı artık açığın bulunmasında değil, yamanın hazırlanıp devreye alınmasında yaşanıyor.

Şirket soruna çözüm geliştirmek amacıyla mart ayında Codex Security önizlemesini kullanıma sunmuştu. Yapay zekâ destekli güvenlik analizi yaklaşımıyla geliştirilen sistem, kod depolarını inceleyerek yüksek riskli açıkları belirliyor, ardından geliştiricilere doğrudan uygulanabilir çözüm önerileri sunuyor. OpenAI tarafından ılan verilere göre sistem bugüne kadar 30 binden fazla kod tabanında yer alan 30 milyondan fazla kod değişikliğini taradı. İnsan incelemesinden geçen 70 binden fazla bulgu düzeltilmiş olarak işaretlenirken yarım milyondan fazla bulgunun otomatik doğrulama süreçleriyle kapatıldığı tespit edildi.

OpenAI’nin yayımladığı güncellenmiş Codex Security eklentisi yalnızca güvenlik açığı tespiti yapmakla sınırlı kalmıyor. Sistem, kapsamlı kod taramaları gerçekleştirebiliyor, son değişiklikleri inceleyebiliyor, saldırı yollarını haritalandırabiliyor, güvenlik raporları oluşturabiliyor geliştiricilerin incelemesi için doğrudan yamalar hazırlayabiliyor.

Platform ayrıca mevcut güvenlik tarayıcılarından, hata ödül programlarından, güvenlik danışma kayıtlarından görev takip sistemlerinden gelen bulguları önceliklendirebiliyor. Şirket, aracın SARIF dosyaları, CodeQL sorguları, Codex CLI Codex uygulaması üzerinden mevcut güvenlik operasyonlarına entegre edilebildiğini açıkladı. Güvenlik açığı yönetimi süreçlerinde otomasyonun artması, özellikle büyük yazılım ekipleri için operasyonel yükü azaltabilecek gelişmeler arasında görülüyor.

OpenAI tarafından açıklanan sonuçlar, GPT-5.5-Cyber modelinin siber güvenlik benchmark sonuçları açısından dikkat çekici performans sergilediğini ortaya koydu. Şirketin kullandığı CyberGym testinde model yüzde 85,6 puan elde. Aynı testte GPT-5.5 yüzde 81,8 seviyesinde kalırken Claude Mythos 5 ise yüzde 83,8 puana ulaştı.

Saldırı geliştirme istismar senaryolarını değerlendiren ExploitGym testinde daha belirgin fark oluştu. GPT-5.5-Cyber yüzde 39,5 puan alırken standart GPT-5.5 modeli yüzde 25,95 seviyesinde kaldı. SEC-bench Pro testinde ise model yüzde 69,8 puan elde ederek önceki sürümün yüzde 63,1’lik sonucunu geride bıraktı. Güvenlik araştırmacıları, tür ölçümlerin gerçek dünyadaki performansı birebir yansıtmasa modellerin savunma odaklı yeteneklerini karşılaştırmak için önemli referanslar sunduğunu belirtiyor. Yapay zekâ destekli güvenlik araçları artık yalnızca açık bulmakla kalmıyor, aynı zamanda doğrulama düzeltme süreçlerine doğrudan katkı sağlıyor.

Teknoloji Devleri Yeni Programa Katılmaya Başladı

OpenAI, Daybreak Cyber Partner Program adlı yeni iş ortaklığı programını duyurdu. Program kapsamında güvenlik şirketleri hizmet sağlayıcılar, GPT-5.5-Cyber modelini ürünlerine entegre edebilecek. OpenAI’nin açıkladığı ilk katılımcılar arasında Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, IBM, Palo Alto Networks, Proofpoint, SentinelOne, Wiz Zscaler gibi sektörün önde gelen kuruluşları bulunuyor. Şirket aynı zamanda Trail of Bits, HackerOne, Calif araştırmacıları açık geliştiricileriyle birlikte Patch the Planet girişimini başlattı. Program kapsamında 30’dan fazla açık proje güvenlik açıklarının daha hızlı kapatılması için destek vermeyi kabul. Katılımcılar arasında cURL, Go, Python, Sigstore pyca/cryptography gibi kritik projeler yer alıyor.

Siber güvenlik sektöründe yaşanan dönüşüm, yapay zekâ sistemlerinin yalnızca tehdit üretme potansiyeli üzerinden değerlendirilmediğini gösteriyor. Kurumlar artık aynı teknolojileri savunma süreçlerini hızlandırmak için kullanmaya yöneliyor. Özellikle kurumsal yazılım geliştirme ekipleri, güvenlik açığı tespiti, kod inceleme, risk analizi otomatik yama üretimi gibi alanlarda yapay zekâ destekli çözümleri daha fazla benimsemeye başladı.

OpenAI’nin son duyurusu, yapay zekâ modelleri arasındaki rekabetin yalnızca genel amaçlı kullanım senaryolarında değil, uzmanlaşmış siber güvenlik görevlerinde hız kazandığını ortaya koyuyor. Önümüzdeki dönemde benzer modellerin daha fazla güvenlik operasyon merkezine entegre edilmesiyle birlikte güvenlik ekiplerinin çalışma biçiminde önemli değişiklikler yaşanabileceği değerlendiriliyor.