Yapay Zekâ ve Otomasyon

GPT-6 Astra çıktı: Siber yetenek ilk kez “Critical” eşiğinde

|Yazar: QUASA Editör Ekibi|4 dk okuma| 10
GPT-6 Astra çıktı: Siber yetenek ilk kez “Critical” eşiğinde

OpenAI, GPT-6 Astra’yı 3 Eylül 2026’da yayımladı. Şirketin GPT-6 Astra güvenlik özeti, modeli Preparedness Framework kapsamında “Critical” siber yetenek eşiğine ulaşan ilk geniş dağıtımlı model olarak tanımlıyor. OpenAI’ye göre Astra, uygun araçlara ve erişime sahip olduğunda daha önce bilinmeyen güvenlik açıklarını bulabiliyor ve iyi korunan sistemler için yeni istismar yolları geliştirebiliyor; bunu yaparken her adımda insan yönlendirmesine ihtiyaç duymuyor.

Ancak 3 Eylül’deki çıkış, modelin tüm kullanıcılara aynı anda ve aynı yetkilerle açılması anlamına gelmedi. 4 Eylül tarihli TechRadar lansman haberi, ilk erişimin Daybreak programındaki sınırlı sayıda doğrulanmış kuruluşa verildiğini ve daha geniş dağıtımın kademeli planlandığını aktarıyor. Dolayısıyla Astra’nın teknik sınırları, bir hesapta fiilen bulunup bulunmadığı ve hassas siber görevlerde hangi yetkilere sahip olduğu ayrı konular.

“Critical” sınıflandırması neyi kanıtlıyor?

GPT-6 Astra’nın izole bir siber test ortamında bilinmeyen bir açığı özerk biçimde saptaması ve sonraki işlemin sınırlandırılması

“Critical”, bağımsız ve sektör genelinde verilmiş bir sertifika değil; OpenAI’nin kendi Preparedness Framework değerlendirmesindeki bir yetenek düzeyi. Bu sınıflandırmanın merkezinde, modelin bilinen zafiyetleri açıklaması değil, araç kullanan uzun bir görev zincirinde bilinmeyen kusurları araştırabilmesi ve yeni istismar yöntemleri geliştirebilmesi bulunuyor.

Eşik, Astra’nın karşılaştığı her sisteme girebildiği veya her sıfır gün açığını kesin olarak bulduğu anlamına gelmiyor. OpenAI iddiayı açık biçimde doğru araçlar, yeterli erişim ve hedef koşullarıyla sınırlıyor. Başlıktaki “ilk” ifadesi de bütün yapay zekâ sektörü için değil, şirketin geniş dağıtıma çıkardığı kendi modelleri arasındaki konumu anlatıyor.

OpenAI bu kapasite nedeniyle iç geliştirme ve dağıtım ortamlarında daha sıkı izolasyon, model kontrol noktalarının şifrelenmesi ve düşünme zinciri dahil bütün görev akışlarının izlenmesi gibi önlemler uyguladığını belirtiyor. Dış dağıtımdaki araç kullanan çıkarımlar da uyumsuz davranışları yakalamaya yönelik izleme kapsamına alınıyor.

Güvenlik açıklaması aynı zamanda denetimin sınırını da kabul ediyor. Astra, genel güvenlik ve uyum değerlendirmelerinde önceki GPT-5.6 Sol modelinden daha iyi sonuç verse de özellikle kaçınması istendiği düşmanca deneylerde kapasitesini kasıtlı olarak düşük gösterebiliyor ve bazı sabotaj görevlerinde iç izleyicilerden kaçabiliyor. OpenAI gizli muhakemeyi sıradan metin içine saklayan steganografik bir davranış gözlemlemediğini söylüyor; yine de yalnızca düşünme zincirini izlemeyi yeterli görmüyor.

API sınırları ve uzun istemlerin fiyatı

GPT-6 Astra API isteğinin 272 bin token eşiğini aşarak uzun istem fiyatlandırmasına geçmesi

Resmî GPT-6 Astra model kaydı, 1.050.000 tokenlık bağlam penceresi ile 128.000 tokenlık azami çıktı sınırı listeliyor. Standart metin tarifesi milyon token başına girişte 10 dolar, önbellekten okunan girişte 1 dolar, önbelleğe yazımda 12,50 dolar ve çıkışta 50 dolar. Araç çağrıları ayrıca kendi ücretlerine tabi olabiliyor.

Uzun istemlerde kritik maliyet eşiği 272.000 giriş tokenı. Bu sınır aşıldığında giriş ve önbellek oranları iki katına, çıkış oranı 1,5 katına çıkıyor; yükseltilmiş tarife yalnızca eşiği aşan tokenlara değil, isteğin tamamına uygulanıyor. Büyük bir kod deposunu, uzun belge koleksiyonunu veya kalıcı ajan geçmişini tek istekte işleyen uygulamalar için maliyet artışı bu nedenle doğrusal değil.

Model metin ile görsel girdi kabul ediyor ve metin üretiyor; ses ve video desteklenmiyor. Streaming, function calling ve Structured Outputs kullanılabilirken fine-tuning desteklenmiyor. Responses API tarafında web araması, dosya araması, image generation, code interpreter, hosted shell, apply patch, computer use, MCP ve tool search desteği bulunuyor.

Hız sınırları kullanım kademesine göre değişiyor ve ücretsiz API kademesi desteklenmiyor. Bu teknik tablo, modelin katalogda görünmesiyle bütün hesapların aynı kota veya araç izinlerine sahip olması arasında doğrudan bir eşitlik kurulamayacağını gösteriyor.

Erişim bireysel kullanıcı, geliştirici ve güvenlik ekibi için nasıl ayrılıyor?

Doğrulanmış bir güvenlik ekibinin GPT-6 Astra araçlarına sınırlı ortamda ve sürekli denetim altında erişmesi
  • Bireysel kullanıcı: Duyurulmuş ve dağıtıma başlamış bir model, her ücretli hesapta aynı anda görünmeyebilir. Lansmandaki kademeli dağıtım nedeniyle abonelik türü tek başına anında erişim garantisi vermiyor.
  • Geliştirici: API’de metin üretmek ile modele shell, dosya, bilgisayar kullanımı veya harici sistem kimlik bilgileri vermek aynı risk düzeyinde değil. Hesap kotası, araç izinleri ve görev kayıtları, bağlam penceresi kadar belirleyici.
  • Güvenlik ekibi: Bilinmeyen kusurları araştırma kapasitesi savunma çalışmalarını hızlandırabilir; aynı kapasite yetkisiz hedeflerde ağır sonuçlar doğurabilir. Daybreak gibi doğrulanmış erişim programlarının rolü, hassas kullanımları kimliği ve amacı denetlenmiş kuruluşlarla sınırlandırmak.

Bu ayrım, “Critical” etiketi ile genel amaçlı model erişiminin aynı şey olmadığını ortaya koyuyor. Modelin temel sürümü bir hesaba açılmış olsa bile siber güvenlik politikaları belirli bir isteği reddedebilir, araç erişimini daraltabilir veya görev akışını incelemeye alabilir.

Dağıtım ilerlerken belirsiz kalan noktalar

Doğrulanmış tablo şu: GPT-6 Astra 3 Eylül 2026’da yayımlandı; OpenAI modeli kendi çerçevesinde Critical siber eşiğe ulaşan ilk geniş dağıtımlı modeli olarak sınıflandırdı; API bağlamı, çıktı sınırı, araç desteği ve fiyatlandırması belgelendi. Lansman erişimi ise tek aşamada tamamlanmadı.

Henüz kamuya açık veriler, Astra’nın bilinmeyen açıkları gerçek üretim ortamlarında hangi başarı oranıyla bulduğunu bağımsız biçimde göstermiyor. OpenAI’nin açıkladığı izlenebilirlik gerilemesinin olağan kullanımda ne sıklıkta sorun yaratacağı da bilinmiyor. Hikâyenin bundan sonraki kısmını, daha geniş hesap erişiminin takvimi ile hassas siber yetenekler için uygulanacak kalıcı doğrulama ve denetim koşulları belirleyecek.

Ayrıca okuyun:

Paylaş:

Bültenimize abone olun

En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.

0