Искусственный интеллект

OpenAI отнесла Astra к критическому уровню кибервозможностей

Не выпущенная модель Astra, которую связывают с кодовым названием GPT-6, стала первой моделью OpenAI на уровне Critical в Preparedness Framework

Один основной источник · Как мы проверяем новости

OpenAI отнесла Astra к критическому уровню кибервозможностей
Иллюстрация к материалу RedBTC News

Что произошло

OpenAI сообщила, что Astra соответствует порогу Critical по кибербезопасности в Preparedness Framework. Это первый случай, когда компания присвоила модели такой уровень, который требует более строгих мер безопасности во время разработки и перед релизом.

Astra, которую многие считают GPT-6, может находить ранее неизвестные уязвимости и создавать рабочие эксплойты для многих защищенных систем без пошагового сопровождения человеком.

Результаты тестов

На ExploitBench, где проверяется способность модели превращать уже известные уязвимости в работающие эксплойты, Astra набрала 100%.

Чтобы исключить влияние запомненных ответов, OpenAI провела второй тест на 20 серьезных уязвимостях в движке Google V8 JavaScript, раскрытых между июнем и августом. Astra превзошла GPT-5.6 Sol по показателям выполнения произвольного кода, использовала значительно меньше выходных токенов и нашла две zero-day уязвимости, о которых OpenAI еще сообщает ответственным сопровождающим.

В практических испытаниях против защищенного браузера и защищенной операционной системы Astra построила полную цепочку компрометации: выход из песочницы браузера и запуск команд на хосте после открытия вредоносного HTML-файла. Также модель нашла несколько уязвимостей в защищенной ОС и связала их в путь повышения привилегий от обычного пользователя до root.

Почему это важно

В Preparedness Framework уровень Critical означает, что модель может самостоятельно разрабатывать функциональные zero-day эксплойты для многих защищенных реальных систем или планировать и выполнять целую кибератаку против сложной цели, имея только общий ориентир.

Предыдущие модели OpenAI, включая GPT-5.6 Sol, доходили только до более низкого уровня High. При этом OpenAI утверждает, что Astra в собственных тестах отклоняет 91,5% попыток киберджейлбрейка против 59% у GPT-5.6 Sol.

Контекст

Доступ к самым продвинутым кибервозможностям Astra начнется с небольшой группы альфа-тестеров. Более широкий доступ позднее должен появиться через программу OpenAI Daybreak Blue для защитной кибербезопасности.

OpenAI пока не назначила дату публичного запуска Astra. На Myriad, которые отслеживает Decrypt, Astra, внутренне связанная с кодовым названием GPT-6, ранее получала 72% вероятности публичного релиза к 30 сентября даже после паузы OpenAI в начале августа; затем вероятность сместилась до 55% в пользу релиза к ноябрю 2026 года.

На фоне этого Anthropic выпустила Fable 5.1 и Mythos 5.1. Mythos 5.1, как и более ранняя Mythos 5, предназначена для проверенных организаций в сфере кибербезопасности и наук о жизни, а не для широкой публики.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. decrypt.co