HaberGo
Kripto Analiz

OpenAI'den 1 milyar dolarlık siber hamle: Astra sıfır günlük açıkları buluyor

OpenAI, sıfır günlük güvenlik açıklarını insan müdahalesi olmadan tespit edip sömürebilen 'Astra' modelini devreye sokarak Daybreak platformuna 1 milyar dolar lik destek paketi açıkladı.

HMHaber Merkezi
· 2 dk127 okunma
OpenAI'den 1 milyar dolarlık siber hamle: Astra sıfır günlük açıkları buluyor
OpenAI'den 1 milyar dolarlık siber hamle: Astra sıfır günlük açıkları buluyor

OpenAI, yapay zeka modellerinin siber saldırı yeteneklerindeki atılımı somut bir savunma stratejisine dönüştürüyor. Şirket, dün yapılan resmi açıklamada, daha önce bilinmeyen yazılım hatalarını (zero-day) bağımsız olarak keşfedip çalışan exploit kodlarına dönüştürebilen Astra modelinin yeteneklerini kamusal fayda için kullanmak adına Daybreak güvenlik platformuna 1 milyar dolarlık bir erişim subsidiysi sağlayacağını bildirdi.

Astra'nin yeteneği ve Daybreak'in rolü

OpenAI yetkililerinin paylaştığı teknik detaylara göre Astra, mevcut büyük dil modellerinin (LLM) kod analizi yeteneklerini ötesine taşıyarak, hedef yazılımın kaynak kodunu veya ikili dosyasını tarayarak mantıksal hataları, bellek güvenliği ihlallerini ve mantık zincirlerindeki kusurları tespit edebiliyor. Modelin farkı, sadece teorik açıklama yapmakla kalmaması, bulunan açığı istismar eden işlevsel bir "proof-of-concept" (PoC) kodu üretebilmesidir. Daybreak platformu ise bu süreci otomatikleştirerek, tespit edilen açıklıkların ilgili yazılım satıcılarına veya açık kaynak topluluklarına sorumlu bir bildirim süreci (coordinated vulnerability disclosure) yönetilmesini sağlıyor.

1 milyar dolarlık fonun dağıtım stratejisi

Açıklamada, 1 milyar dolarlık fonun doğrudan nakit transferi yerine, Daybreak platformu üzerinden kurumsal ve kurumsal olmayan geliştiricilere, açık kaynak projelere ve kritik altyapı sağlayıcılara "hesap kredisi" ve "model erişim kotası" olarak dağıtılacağı belirtildi. Bu yapı, küçük ekiplerin pahalı siber güvenlik denetimlerini (penetrasyon testleri) yapamama sorununu, yapay zeka tabanlı sürekli tarama ile çözmeyi hedefliyor. OpenAI, programın ilk aşamasında kritik altyapı (enerji, su, finans) yazılımlarına ve yaygın kullanımlı açık kaynak kütüphanelere öncelik verileceğini işaret etti.

Uzmanlar: "Saldırgan avantajı dengeye geliyor"

Siber güvenlik topluluğundan gelen ilk tepkilerde, yapay zekanın saldırı yüzeyini genişletme riski (AI-generated polymorphic malware vb.) ile savunma yeteneğini artırma potansiyeli arasındaki yarışı kastedilerek "silah yarışının yeni bir fazına girdiğimiz" vurgusu yapıldı. Ancak çoğu uzman, Astra gibi modellerin savunucu tarafta (blue team) merkeziyetsizleştirilerek, saldırganların (red team) sıfır günlük stoklarını değerini kaybetmeden tüketmesi durumunda, siber güvenlik ekonomisinin savunucu lehine kayabileceği öngörülüyor. OpenAI'nin bu hamlesi, yapay zeka güvenliği araştırmalarının (AI safety) teorik çerçeveden pratik, ölçeklenebilir bir altyapı yatırımına evrildiğinin en somut göstergesi olarak değerlendiriliyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi