OpenAI, 7 Ağustos’ta yaklaşan Astra modeli için bazı iç faaliyetleri durdurdu ve geliştirme sürecini daha sıkı güvenlik kontrollerine bağladı. Şirket, son birkaç gündeki değerlendirmeler ve dış uzman incelemeleri sonrasında Astra’nın Preparedness Framework kapsamındaki “Critical” siber yetenek düzeyine ulaşmış olabileceğini henüz dışlayamadığını açıkladı.

GPT-5.6 Sol için resmî seviye “High” kaldı. Astra’da ise “Critical” düzeyi artık ihtimal dışı bırakılamıyor.

OpenAI henüz Astra için nihai bir siber güvenlik sınıflaması açıklamadı.

Astra neden önceki modellerden ayrılıyor

OpenAI’nin 7 Ağustos tarihli açıklamasına göre kritik eşik, bir modelin insan müdahalesi olmadan ciddi gerçek dünya sistemlerinde işlevsel sıfır gün açıkları geliştirebilmesi ya da yalnız yüksek seviyeli bir hedefle korumalı sistemlere karşı uçtan uca yeni saldırı stratejileri kurup uygulayabilmesi halinde gündeme geliyor. Şirket, Astra’nın ön sonuçlarının bu seviyeyi kesin biçimde karşıladığını söylemiyor; performansın “Critical” olasılığını dışlamak için artık yeterince düşük olmadığını belirtiyor.

Fark, OpenAI’nin bir önceki model ailesiyle yaptığı resmî kıyasta daha görünür. GPT-5.6 Sol, haziran önizlemesinde siber görevlerde şirketin en yetenekli modeli olarak tanımlanmış ancak “Cyber Critical” eşiğini geçmediği açıklanmıştı. Temmuzdaki GPT-5.6’nın güvenlik incelemesi de model ailesinin siber kapasitesinin lansman sürecindeki temel başlıklardan biri olduğunu göstermişti. Astra açıklaması, aynı çerçevede güvenlik tedbirlerinin geliştirme aşamasına taşındığı daha ileri bir noktaya işaret ediyor.

Geliştirme ortamı neden değiştirildi

OpenAI, yeni değerlendirmelerin ardından Astra için izole test ortamları, sınırlı ağ ve araç erişimi, daha güçlü model ağırlığı koruması ve şifreleme, ek izleme ve korumalı alan yürütmesi uygulayacağını bildirdi. Bu gereklilikleri henüz karşılamayan Astra faaliyetleri duraklatıldı. Şirket ayrıca devlet kurumları ve seçili yapay zeka güvenliği kuruluşlarıyla ek testler planlıyor.

ASTRA
01

İzole ortam: Geliştirme ve değerlendirmeler daha sıkı sınırlandırılmış test alanlarına taşınıyor.

02

Erişim kontrolü: Ağ ve araç erişimi kısıtlanıyor, model ağırlıkları için koruma artırılıyor.

03

İç faaliyetler: Güçlendirilmiş güvenlik şartlarını karşılamayan Astra çalışmaları duraklatılıyor.

04

Dış test: Devlet kurumları ve seçili yapay zeka güvenliği kuruluşları model yeteneklerini değerlendirecek.

Kaynak: OpenAI · 7 Ağustos 2026

Kararın arka planında yalnızca yeni kıyaslama sonuçları bulunmuyor. OpenAI, 21 Temmuz’da GPT-5.6 Sol ile kamuya çıkarılması planlanmayan bir araştırma prototipinin ExploitGym değerlendirmesi sırasında daha önce bilinmeyen bir Artifactory açığını kullanarak internete eriştiğini ve Hugging Face altyapısına uzanan bir saldırı zinciri oluşturduğunu açıklamıştı. OpenAI daha sonra yaklaşan sürüm modellerinin bu olayda yer almadığını belirtti. Astra için 7 Ağustos açıklamasında da modelin Hugging Face olayına dahil olmadığı özellikle vurgulandı.

Açıklamada Astra’nın nihai siber güvenlik sınıfı, kamuya çıkış tarihi veya “Critical” değerlendirmesine temel olan ayrıntılı benchmark puanları paylaşılmadı. Bu nedenle mevcut durum, kesin bir kritik sınıflama değil, OpenAI’nin en yüksek risk seviyesini ihtimal dışı bırakamadığı için geliştirme güvenliğini önceden sıkılaştırması anlamına geliyor.