OpenAI: модель Astra достигла критических киберспособностей
OpenAI заявила, что Astra первой в системе готовности достигла порога критических кибервозможностей и в тестах обнаружила две уязвимости нулевого дня в V8.
OpenAI объявила 2 сентября 2026 года, что модель Astra первой в их системе готовности достигла порога критических кибервозможностей. В ходе внутренних испытаний модель самостоятельно выявляла уязвимости и собирала рабочие цепочки эксплойтов, включая две уязвимости нулевого дня в движке V8.
Оценка включала автоматизированные публичные и приватные бенчмарки, а также испытания с участием специалистов. На публичном бенчмарке ExploitBench Astra показала 100% при задаче разработки эксплойтов для известных уязвимостей.
Для внутренних тестов OpenAI использовала версию ExploitBench — Internal Port с 20 недавно раскрытыми уязвимостями высокой серьёзности в V8. По результатам Astra обеспечивала значительно более высокий уровень произвольного выполнения кода по сравнению с GPT-5.6 Sol и при этом требовала меньше выходных токенов. В рамках этих испытаний модель выявила и применила две уязвимости нулевого дня; соответствующая информация была передана разработчикам программного обеспечения.
В экспериментах с защищённым браузером и операционной системой Astra также обнаруживала ранее неизвестные дефекты и комбинировала их в рабочие сценарии эксплуатации.
OpenAI выделила два основных риска: возможность использования модели злоумышленниками для разработки эксплойтов и риск нежелательного самостоятельного поведения модели из‑за проблем выравнивания. В ответ компания отложила часть этапов разработки и релиза на несколько недель, чтобы усилить защиту от киберзлоупотреблений и протестировать предохранители.
Среди принятых мер — повышение уровня предохранителей на уровне модели и улучшение обработки межсессионного контекста. В тестах Astra отклоняла 91,5% опасных запросов против 59% у GPT-5.6 Sol. Для аккаунтов с повышенным риском введены более консервативные ограничения поведения и расширенный мониторинг.
OpenAI продолжает внутренний и внешний red‑teaming, регрессионное тестирование и поиск новых способов обхода ограничений. Компания планирует круглосуточную программу быстрого реагирования для расследования и устранения новых уязвимостей.
Доступ к Astra будет ограничен: сначала небольшая группа альфа‑тестировщиков, затем программа Daybreak Blue для защитного использования; самые продвинутые кибервозможности сначала останутся закрытыми. Компания предупредила, что усиленные предохранители могут ошибочно распознавать легитимную активность как потенциально опасную, что приведёт к замедлению или приостановке задач.
Ранее OpenAI вместе с 155 компаниями призвала к усилению кибербезопасности ИИ. Компания называет текущие меры по Astra частью более широкой стратегии по снижению риска злоупотребления моделями.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








