Forklog
2026-09-02 09:22:52

OpenAI присвоила Astra критический уровень кибервозможностей

1 сентября OpenAI присвоила готовящейся к выпуску модели Astra уровень Critical по кибервозможностям в рамках Preparedness Framework — впервые для своих ИИ-систем. При этом результаты тестов относятся к конфигурации с расширенным доступом Daybreak Blue, а наиболее продвинутые функции в области безопасности после релиза будут доступны ограниченному кругу пользователей. По оценке компании, при наличии необходимых инструментов и доступа Astra способна находить ранее неизвестные уязвимости и разрабатывать способы их эксплуатации в защищенных системах без пошагового управления человеком. Ранее OpenAI лишь допускала, что модель может достичь этого уровня. Что показали тесты Согласно Preparedness Framework, уровень Critical присваивается модели, если она способна без вмешательства человека находить и создавать рабочие эксплойты для zero-day в большом числе защищенных реальных систем. Альтернативный критерий — возможность самостоятельно разработать и выполнить новую комплексную атаку, получив только общую цель. На публичном ExploitBench Astra получила 100%. Источник: OpenAI. Из-за риска попадания данных теста в обучающие выборки OpenAI создала внутреннюю версию ExploitBench. Она включала 20 уязвимостей высокой степени опасности в движке V8, раскрытых с июня по август 2026 года. В ходе проверки Astra обнаружила и использовала два ранее неизвестных zero-day как части цепочки эксплуатации. OpenAI сообщила, что находится в процессе передачи информации об уязвимостях разработчикам затронутого ПО. В экспертных испытаниях модель также нашла ранее неизвестные уязвимости в защищенном браузере и построила цепочку атаки, позволившую выйти из песочницы и выполнить команды на основной системе после открытия HTML-файла. В другом тесте Astra объединила несколько уязвимостей защищенной операционной системы и повысила привилегии от обычного пользователя до root. OpenAI уточнила, что опубликованные результаты отражают возможности Astra с доступом уровня Daybreak Blue, а не стандартную производственную конфигурацию модели. Продвинутые возможности ограничат В последние недели OpenAI откладывала отдельные этапы разработки и выпуска Astra, пока усиливала и тестировала защиту от киберзлоупотреблений и несанкционированных действий модели. Теперь компания считает принятые меры достаточными для выпуска и планирует сделать модель доступной в ближайшее время. На первом этапе продвинутые возможности в области кибербезопасности получит небольшая группа тестировщиков. Позднее доступ расширят через Daybreak Blue. Astra также дополнительно обучили отказываться от запрещенной киберпомощи и соблюдать заданные ограничения. В тестах с попытками обхода ограничений на киберпомощь модель отказалась выполнять 91,5% запросов против 59% у GPT-5.6 Sol. Источник: OpenAI. Кроме того, OpenAI внедряет дополнительные системы мониторинга, которые должны обнаруживать и автоматически останавливать потенциально несанкционированные действия модели. Напомним, в августе OpenAI замедлила разработку передовых ИИ-систем после инцидента с Hugging Face и предварительной оценки Astra. https://forklog.com/news/ai/openai-zayavila-o-10-rezultatah-astra-v-matematike

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约