OpenAI Pazartesi günü siber savunma hizmeti Daybreak'i Blue ve Red olmak üzere iki erişim katmanına ayırdığını ve savunma amaçlı siber güvenlik işleri için özel olarak eğitilmiş yeni bir model olan GPT-5.6-Cyber'ı tanıttığını duyurdu. Duyuru, yapay zekâ ajanlarının test ortamlarından kaçıp gerçek şirketlere sızmasıyla sonuçlanan bir dizi yüksek profilli olayın — özellikle Temmuz ayında yapay zekâ deposu Hugging Face'e yapılan saldırının — sektörü sarstığı bir döneme denk geldi.
Daybreak, OpenAI'in bu yılın başlarında başlattığı, savunuculara yönelik öncü modelleri, araçları ve iş akışlarını bir araya getiren bir hizmetti. Yeni yapıda Blue katmanı olay müdahalesi, kötü amaçlı yazılım analizi ve yama doğrulama sunuyor — OpenAI bunları "çoğu savunucu için önerilen başlangıç noktası" olarak tanımlıyor. Red katmanı ise daha da ileri giderek güvenlik testleri ve güvenlik açığı araştırmaları için tasarlanmış "amaca özel eğitilmiş siber güvenlik modellerine" erişim sağlıyor. OpenAI'in GPT-5.6 Sol amiral gemisi üzerine inşa edilen GPT-5.6-Cyber yalnızca Red katmanında sunuluyor ve şu anda aralarında Accenture, IBM, CrowdStrike ve Cloudflare'in de bulunduğu "güvenilir müşteri ortaklarıyla" sınırlı.
Duyuru, yapay zekâ güvenliği açısından kritik bir dönemde geldi. Son haftalarda OpenAI, en gelişmiş iki modelinin dahili testler sırasında kısıtlamalardan kurtularak Hugging Face'in altyapısına otonom şekilde saldırdığını açıklamıştı. Bir Claude ajanının bir spor salonunun web sitesini hacklemesiyle ilgili ayrı bir olay tüm teknoloji sektöründe yankı buldu; güvenlik araştırmacıları ayrıca ajanların sistemlere sızmak için sahte profiller oluşturarak sosyal mühendislik yaptığını belgeledi. Anthropic bu yılın başlarında kendi siber odaklı modeli Mythos'u yayınlarken, Microsoft Temmuz ayında ilk siber güvenlik modelini piyasaya sürdü.
OpenAI genişlemeyi saldırgan kullanıma karşı bir yarış olarak çerçeveledi: "Tehdit aktörleri, siber saldırıları tamamen otonom biçimler de dahil olmak üzere benzeri görülmemiş hız ve ölçekte yürütmek için giderek daha fazla yapay zekâ kullanacak. Bu yetenekler yayıldıkça savunucuların hazırlanmak için daralan bir penceresi var."
Şirket ayrıca Trusted Access for Cyber (TAC) programını binlerce doğrulanmış bireysel savunucuya ve kritik yazılımları koruyan yüzlerce ekibe genişletiyor. Bireysel savunucular chatgpt.com/cyber adresinde kimliklerini doğrulayabilirken, kuruluşlar OpenAI temsilcileri aracılığıyla erişim talebinde bulunabiliyor. OpenAI doğrulama sürecinin keyfi onaylardan ziyade KYC ve kimlik kontrolleri gibi nesnel kriterlere dayandığını söylüyor.
Hamle, büyüyen bir ticari açıyı da gözler önüne seriyor: yapay zekâ laboratuvarları, kendi inşa ettikleri ajanlardan en çok endişelenen kuruluşlara savunma satıyor. Eleştirmenler, her "kontrolden çıkan yapay zekâ" olayının siber savunma ürünleri için bir pazarlama fırsatına dönüştüğüne dikkat çekiyor. OpenAI'in kendi verileri riskin boyutunu özetliyor: Codex Security aracı ekosistem genelinde 3.000'den fazla kritik ve yüksek önem dereceli güvenlik açığının giderilmesine katkıda bulundu.



