İngiltere Yapay Zeka Güvenlik Enstitüsü (AISI), 17 Temmuz 2026'da yayımladığı ilk kamuya açık raporda, açık ağırlıklı yapay zeka modellerinin siber saldırı yeteneklerinde en iyi kapalı modellerin sadece dört ila yedi ay gerisinde olduğunu duyurdu. Bu açık, 2025 boyunca ölçülen altı ila on aylık aralıktan belirgin şekilde daralmış durumda.
Rapor, Çin merkezli Z.ai tarafından Haziran 2026'da yayımlanan GLM-5.2 ve DeepSeek V4-Pro adlı iki açık ağırlıklı modeli değerlendirdi. AISI, 70 dar görevden oluşan bir test bataryası ve "The Last Ones" adlı 32 adımlı otonom siber saldırı simülasyonu kullandı.
Dar görevlerde GLM-5.2, Şubat 2026'da yayımlanan Anthropic Opus 4.6 ile eşdeğer performans göstererek dört aylık bir gecikmeye işaret etti. DeepSeek V4-Pro ise Kasım 2025'teki Opus 4.5 seviyesindeydi. Ancak "The Last Ones" siber alanında GLM-5.2, Opus 4.5'in ulaştığı aşamaya kadar ilerleyebildi ve bu da açığı yedi aya kadar çıkardı.
Maliyetler Çarpıcı Şekilde Düştü
AISI'nin maliyet analizi, siber saldırıların artık son derece düşük bütçelerle gerçekleştirilebileceğini gösteriyor. 100 milyon tokenlik tam bir "The Last Ones" koşusu:
- Opus 4.5 veya 4.6 ile yaklaşık 85 dolar
- GLM-5.2 ile 46 dolar
- DeepSeek V4-Pro ile sadece 1,19 dolar
Belirli dar görevlerde DeepSeek V4-Pro'nun maliyeti 0,28 dolara kadar düşüyor. Bu fiyatlar, açık ağırlıklı modellerin kendi kendine barındırılması durumunda daha da düşebilir.
Güvenlik Önlemleri Kolayca Aşılıyor
AISI, her iki modelin de siber görevleri tamamlarken anlamlı bir engel oluşturmadığını tespit etti. DeepSeek V4-Pro bazı görevleri reddetse de, bu reddetmeler tekrarlanan denemelerle aşılabiliyor. Açık ağırlıklı modellerde güvenlik önlemlerinin kalıcı olarak kaldırılabileceği vurgulanıyor.
Neden Önemli
Açık ağırlıklı modellerin siber yeteneklerindeki bu hızlı ilerleme, savunmacılar için hazırlık süresini kısaltıyor. Kapalı modellerin siber performansı Kasım 2025'te 8 ayda ikiye katlanırken, Şubat 2026'da bu süre 4,7 aya düştü. Nisan 2026'da Anthropic Claude Mythos Preview ve OpenAI GPT-5.5'in piyasaya sürülmesiyle bu trend daha da hızlandı. Açık kaynak modeller yetişirken, öndeki modeller de hızla ilerliyor. AISI, mevcut bulgularının gelecekteki açık ağırlıklı modellerin bu sıçramaları yakalayıp yakalayamayacağı konusunda tahmin yürütmediğini belirtiyor.
ABD Ticaret Bakanlığı'nın 12 Haziran 2026'da Anthropic'in Mythos ve Fable modellerinin ihracatını lisans şartına bağlaması, kapalı modeller için bir düzenleme çerçevesi sunarken, DeepSeek V4-Pro ve GLM-5.2 gibi açık ağırlıklı modeller zaten küresel olarak dağıtılmış durumda. Bu durum, AI güvenlik yönetişiminde temel bir paradoks yaratıyor.