Yapay zeka tedarikçisi OpenAI'nin geniş kapsamlı güvenlik girişimi, GPT 5.5 Cyber için bir güncelleme, Patch the Planet ile açık kaynaklı projeler için destek ve Codex Desktop veya CLI için bir güvenlik eklentisi sağlıyor.
Duyurudan sonra devamını okuyun
Daybreak adı verilen girişim, özellikle açık kaynak ortamlarında çok sayıda soruna yol açan koddaki bilinmeyen boşlukların aracı destekli olarak keşfedilmesini amaçlamıyor. Daha ziyade, şimdi sunulan araçların amacı geliştiricilerin bulguları çözmesine yardımcı olmaktır. Açık kaynak bakımcıları ayrıca OpenAI ve Trail of Bits aracılığıyla birleşik yama uygulamak için Patch the Planet'e başvurabilirler.
Siber GPT efsaneyi yeniyor
GPT-5.5-Cyberşablonuna yönelik güncelleme, büyük kod tabanlarındaki güvenlik açıklarını bulma ve düzeltme konusunda uzmanlaşmıştır. Sorunları tanımlamayı, bağlamı incelemeyi ve bir yama döngüsü başlatmayı amaçlar: güvenli bir ortamda geliştirme, doğrulama, test etme ve insan incelemesine hazırlanma.

CyberGym değerlendirmesinde GPT-5.5-Cyber, Anthropic'in amiral gemisi Mythos modelini geride bırakıyor.
(Resim: CyberGym)
CyberGym kıyaslamasında temsilci olarak %85,6'ya ulaşırken önceki modelde bu oran %81,8'di. Ayrıca Anthropic'in rakibi Mythos'tan (%83,1) daha iyi performans gösteriyor. CyberGym'de temsilcilerin geniş bir kod tabanında bilinen bir güvenlik açığını bulmaları ve bunu bir kavram kanıtında kullanmaları gerekir; test yama uygulamayı değerlendirmez. GPT-5.5-Cyber'dan önce hala özel olarak uyarlanmış ve çok modelli bir ajan mevcuttu.
Yalnızca iş ortakları ve müşterileri için
Duyurudan sonra devamını okuyun
Anthropic'in rakip modelleri geçen hafta ABD hükümeti tarafından yabancı kullanıcılar tarafından büyük ölçüde engellendiğinden, şafak OpenAI için uygun bir zamanda geliyor. OpenAI, duyuruda ABD hükümetiyle yakın işbirliğini vurguluyor: “Bugünkü duyurular ve gelecek model sürümlerine yönelik hazırlıklarımız da dahil olmak üzere siber girişimimiz hakkında ABD hükümetiyle sürekli iletişim halindeyiz.”
Yalnızca kayıtlı iş ortakları yeni modele erişebilecek. OpenAI, Checkpoint, Cloudflare, Palantir, Sophos gibi otuz ABD şirketinin ve bir dizi danışmanlığın adını verdi. Alman basın bülteninde ayrıca Almanya, İngiltere, AB ve diğer Batı ülkeleriyle ortaklıklardan da bahsediliyor.
Artık iş ortakları GPT'yi Cyber ile birlikte yalnızca şirket içinde değil, müşteri projeleri için de kullanabilecek, ancak modelin kendisini müşterilerin kullanımına sunamayacak.
Gezegeni Yamala: açık kaynaklı projelere destek
Güvenlik danışmanlığı Trail of Bits ile işbirliği içinde OpenAI, açık kaynak projeleri için özel bir inceleme hizmeti başlattı: Patch the Planet. Bir dizi istişarenin ardından uzmanlar, projenin kodunu bir hafta boyunca kontrol etmek, bulunan boşlukları düzeltmek ve sonucu test etmek için GPT Cyber'ı kullanıyor. Sürecin sonunda insan testi geliyor.
İncelenen ilk projeler cURL, NATS, pyca, Sigstore, aiohttp, Go, freenginx, Python, Python.org, urllib3, PyPI, SimpleX, Valkey ve RustCrypto idi. Sonuç, RustCrypto'daki büyük tamsayı kitaplığında bir düzeltme veya Python.org için iyileştirilmiş bir sürüm hattı gibi “yüzlerce hata keşfedildi, 64 çekme isteği ve 51 sorun” oldu.
Danışmanlık ile ilgilenen projeler web sitesi üzerinden başvuru yapabilir.
(DSÖ)
Bir yanıt yazın