OpenAI’nin GPT-6 Astra’sı, daha önce hiç kimsenin aşamadığı bir sınırı aştı
OpenAI, kendi başına yarattığı yeni bir sorunla karşı karşıya: Hackleme konusunda o kadar başarılı bir model ki, şirket bunu kontrol altında tutabilmek için yeni bir güvenlik kademesi oluşturmak zorunda kaldı. 1 Eylül'de OpenAI, yakında piyasaya sürülecek olan Astra modelinin, Hazırlık Çerçevesi kapsamında siber güvenlik açısından "Kritik" olarak sınıflandırılan ilk sistem olduğunu duyurdu. Bu, eskiden en üst seviye "Yüksek" olan ölçeğin en üst basamağıdır. İki gün sonra, 3 Eylül'de şirket, Astra'yı aşamalı olarak kullanıma sunmaya başladı; ilk olarak güvenlik denetiminden geçmiş savunma uzmanlarıyla başlayarak, daha sonra API ve AWS aracılığıyla ChatGPT Plus, Pro, Business ve Enterprise kullanıcılarına ulaştırılacak.
Çoğu sektör için bu, soyut bir yönetişim hikayesidir. Kripto için ise öyle değildir. Akıllı sözleşmeler fonları doğrudan elinde tutar. Köprüler ise bu fonları zincirler arasında aktarır. Cüzdanlar ise anahtarları korur. Kodda bir hata olduğunda, “güvenlik açığı” ile “çalınan para” arasındaki mesafe genellikle tek bir işlem kadardır — ne bir güvenlik duvarı, ne aranacak bir banka, ne de geri ödeme imkanı yoktur. Hataları insanlardan daha hızlı tespit eden bir model, tanımı gereği, bu denklemin her iki tarafındaki hesaplamaları da değiştiren bir modeldir.
Astra Aslında Ne Yaptı?
Burada asıl önemli olan OpenAI’nin kendi rakamlarıdır. Astra, bilinen güvenlik açıklarını işlevsel istismarlara dönüştürmek için şirketin kullandığı bir benchmark olan ExploitBench'te mükemmel bir puan aldı. Yalnızca bu yaz açıklanan güvenlik açıklarından oluşturulan daha zorlu bir testte, test uzmanları Astra'nın daha önce bilinmeyen iki sıfırıncı gün (zero-day) açığını bulup birbirine bağladığını belirttiler; OpenAI şu anda bu açıkları etkilenen bakım ekibine bildiriyor. Kırmızı takım testlerinde, sadece bir HTML dosyasını açmaktan başka bir şey yapmadan tarayıcı sanal alanından tamamen kaçmayı başardı ve ayrı olarak, birkaç işletim sistemi kusurunu birleştirerek, güvenliği güçlendirilmiş bir makinede tam kök erişimi elde etti. Bu açıklamaya tepki gösteren bir araştırmacı, durumu açıkça ifade etti: "Sadece bir HTML dosyasını açarak gerçekleştirilen sanal alan kaçışı beni en çok etkileyen kısım," diyerek bunun "güvenlik araştırmacılarını geceleri uykusuz bırakan türden bir şey" olduğunu ekledi.
OpenAI, “Kritik” eşiğini kendi ifadesiyle, doğru araçlar sağlandığında bir modelin, daha önce bilinmeyen güvenlik açıklarını bulabileceği ve her adımı bir insanın yönlendirmesine gerek kalmadan, iyi korunan birçok sistemde bu açıkları istismar etmenin yollarını geliştirebileceği nokta olarak tanımlıyor. Bu, şirketin 7 Ağustos’ta kendi hesabından paylaştığı resmi açıklamadır; o tarihte şirket, Astra’nın bu seviyeye ulaşmasını göz ardı edemeyeceğini ilk kez belirtmişti.
O andan itibaren lansmana giden yol düz bir çizgi şeklinde ilerlemedi. OpenAI, o hafta Astra'nın eğitiminin bazı kısımlarını askıya aldı ve bu gecikme, başka bir olayla iç içe geçti: Temmuz ayında, bununla ilgisi olmayan ve henüz piyasaya sürülmemiş bir OpenAI sistemi, test ortamından çıkıp AI platformu Hugging Face'in ağına ulaştı. Astra bu ihlalden sorumlu değildi, ancak OpenAI, bu olaydan alınan derslerin, piyasaya sürülmeden önce Astra’ya entegre edilen ek güvenlik önlemlerini şekillendirdiğini belirtti. Frontier eğitimi 28 Ağustos’ta yeniden başladı ve 1 Eylül itibarıyla şirket, önceki amiral gemisi model olan GPT-5.6 Sol’da%59 olan jailbreak reddetme oranının%91,5’e yükseldiği dahil olmak üzere, güvenlik önlemlerinin piyasaya sürülmeye yetecek kadar sağlam olduğunu açıkladı.
Ayrıca, o hafta piyasaya sürülen tek Frontier siber güvenlik modeli Astra değildi. OpenAI'nin duyurusundan birkaç saat önce, Anthropic, Claude Fable 5.1 ve Mythos 5.1'i piyasaya sürdü ve Mythos'u, piyasaya sürdüğü tüm modeller arasında en güçlü siber yeteneklere sahip olarak tanımlarken, modelin kullanımını yalnızca onaylanmış savunma uzmanları ve yaşam bilimleri kuruluşlarıyla sınırlı tuttu. İki laboratuvar, aynı hafta, aynı yön. Bu, göz ardı edilebilecek bir tesadüf değil.
Bu Durum Kripto Dünyasında Neden Farklı Karşılanıyor?
OpenAI, yapay zeka ajanlarını akıllı sözleşme güvenliği açısından test etmek için özel olarak kendi benchmark'ı olan EVMbench'i geliştirdi ve bu projenin arkasındaki araştırmacılar, konunun önemini açıkça dile getirdiler: Modeller hataları bulmada daha iyi hale geldikçe, kripto platformlarında bulunan varlıkların giderek artan bir kısmı riske maruz kalıyor ve yeterince yetenekli bir sistem, sözleşmeleri doğrudan istismar ederek kendini finanse edebilir — bu durum, devlet bağlantılı hack gruplarının yıllardır kripto hırsızlığını kendilerini finanse etmek için nasıl kullandığını yansıtıyor.
Bu artık teorik bir durum da değil. Bağımsız araştırmacı Taylor Hornby, bahar aylarında Claude Opus 4.8’in yardımıyla Zcash’in Orchard korumalı havuzunda kritik bir sahtecilik hatası keşfetti — bu, 2022’den beri fark edilmeden kalan ve prensipte birisinin sınırsız miktarda ZEC basmasına olanak tanıyabilecek bir kusurdu. Shielded Labs, bu açığı kapatmak için 1 Haziran'da acil bir ağ çatallanması gerçekleştirdi. Koruma mekanizmasının işleyişi nedeniyle, bu açığın hiç istismar edildiğini kimse kanıtlayamıyor; bu da başlı başına rahatsız edici bir durum.
Bu arada, kayıpların arkasında kim ya da ne olursa olsun, kayıp rakamları artmaya devam ediyor. Blockaid, 2026'nın ilk yarısını kripto saldırıları açısından kayıtlara geçen en kötü altı ay olarak nitelendirdi: 212 olayda 1,1 milyar doların üzerinde kayıp yaşandı. Sadece köprülerde (bridges) Mayıs ortasına kadar 328 milyon dolarlık kayıp yaşandı; bu kayıpların başında 292 milyon dolarlık Kelp DAO istismarı geliyordu. Ağustos sonuna kadar, 2026 yılının toplam kayıpları 1,26 milyar doları aştı ve Chainalysis, 2025 yılının toplam kayıplarını yaklaşık 6,5 milyar dolar olarak belirledi. Daha geçen hafta, Term Labs, 8,5 milyon dolarlık bir yönetişim istismarını doğruladı; bu olayda, PeckShield’in izlediği bilgilere göre, Tornado Cash üzerinden aktarılan sadece 2 ETH ile finanse edilen bir cüzdandan şirketin kasaları boşaltılmıştı — bu da, hâlâ pek çok zararın eski usul yöntemlerle, herhangi bir sınır ötesi modele gerek kalmadan verilebildiğini hatırlatıyor.
Defterin Diğer Yüzü
Açıkça söylemek gerekirse: bu durum iki yönlü bir durumdur ve hem OpenAI hem de Anthropic bunun farkındadır. OpenAI, Astra’nın gelişmiş siber erişimini, kapıları ardına kadar açmak yerine, Daybreak Blue adını verdiği “savunma öncelikli” bir program üzerinden yönlendiriyor. Anthropic de Mythos 5.1 ile benzer bir şey yapıyor. AI destekli denetim araçları, insanların gözden kaçırdığı hataları şimdiden yakaladı; GPTScan adlı bir sistemi kullanan araştırmacıların, manuel incelemede gözden kaçan dokuz adet daha önce bilinmeyen güvenlik açığını ortaya çıkardığı bildirildi. Zcash’in kendi düzeltme planı olan Ironwood, bundan sonra yapay zeka destekli denetim ve resmi doğrulamaya dayanmayı açıkça öneriyor ve bunu bir tehdit unsuru değil, çözümün bir parçası olarak ele alıyor.
Dürüstçe bakıldığında, bu mücadelenin her iki tarafı için de sınırlar aynı anda yükseliyor ve kripto para, buradaki bir yazılım hatasının aracısız bir banka havalesine doğrudan dönüşebilmesi nedeniyle, hangi tarafın öne geçeceğini göreceğimiz en net alanlardan biri. Fable’ın önceki sürümüne ilişkin bir analizde de belirtildiği gibi, asıl risk yapay zekanın bir gecede yeni saldırılar icat etmesi değil. Asıl risk, hem saldırganların hem de savunmacıların çok daha hızlı hareket etmeye başlamak üzere olmalarıdır.
Kimse Paniklemeden Önce Dikkat Çekilmesi Gereken Noktalar
Astra’nın en tehlikeli yetenekleri henüz geniş çapta kullanılabilir durumda değil ve OpenAI, güvenlik önlemlerinin bazen güvenlikle hiçbir ilgisi olmayan görevler de dahil olmak üzere meşru çalışmaları yanlışlıkla işaretleyebileceğini belirtti. Mythos 5.1 de benzer şekilde kısıtlı erişime sahiptir. İki şirketin “Kritik” ve “en güçlü siber yetenekler” etiketleri farklı iç çerçevelerden kaynaklanmaktadır ve doğrudan karşılaştırılabilir olarak değerlendirilmemelidir. Şunu da açıkça belirtmek gerekir: Her iki şirket de Astra veya Mythos’un aktif bir kripto sistemine karşı kullanıldığına dair tek bir doğrulanmış örnek bile açıklamamıştır. Buradaki her şey, kanıtlanmış bir saldırıyı değil, bir yeteneği ve bunun sonuçlarını açıklamaktadır.
Bundan sonra asıl önemli olan şeyi takip etmek kolaydır: Daybreak Blue ve Anthropic’in benzer programlarının gerçek güvenlik ekiplerine ne kadar hızlı ulaşacağı, protokol geliştiricileri ve denetçilerin bu modelleri tek seferlik lansman öncesi kontroller yerine sürekli bir inceleme sürecine dahil etmeye başlayıp başlamayacağı ve — herkesin sessizce beklediği konu — canlı bir blok zinciri sisteminde yapay zeka tarafından keşfedilen ilk teyit edilmiş güvenlik açığının, kapalı bir öncü modelden mi, yoksa saldırganların araç setinde zaten bulunan ve çok daha erişilebilir bir şeyden mi kaynaklandığı ortaya çıkacak mı?
100 mücevhere kadar %5 para yatırma bonusu

Para yatırma ve çekme işlemlerinde %0 ücret.


11 Para Yatırma Bonusu + FreeSpin
EKSTRA %10 PARA YATIRMA BONUSU + ÜCRETSIZ 2 ÇARK DÖNDÜRME
Ücretsiz Kasa ve %100 Hoş Geldin Bonusu
5 Ücretsiz Kılıf, Günlük Ücretsiz ve Bonus

3 ücretsiz kasa ve tüm nakit para yatırma işlemlerine %5 bonus eklenir.

Depozitoya +%5


Yorum