VMTech
Обсудить проект

OpenAI представила GPT-6 Astra с рекордом ExploitBench

OpenAI представила GPT-6 Astra с рекордом ExploitBench

OpenAI представила GPT-6 Astra и сообщила, что модель получила 100% в ExploitBench — бенчмарке, оценивающем способность превращать известные уязвимости ПО в работающие эксплойты. Предыдущая флагманская кибермодель компании GPT-5.6 Sol набрала 78,5%. Astra также показала 98% в FrontierMath Tier 4 и 99,9% в ARC-AGI-3.

Компания относит новую модель к уровню «Critical» по собственной Preparedness Framework. На старте Astra разворачивают для небольшой группы организаций. Позднее OpenAI планирует предоставить её пользователям ChatGPT Plus, Pro, Business и Enterprise, а также через OpenAI API, Microsoft Azure и AWS Bedrock.

Высокая результативность и ограничения доступа

ExploitBench измеряет, может ли модель преобразовать сведения об уже известной программной уязвимости в пригодный для использования эксплойт. OpenAI заявила, что Astra заметно превзошла GPT-5.6 Sol и по доле успешного произвольного выполнения кода в тестах на уязвимостях, обнаруженных в предшествующие три месяца — с июля по август 2026 года. В набор вошли две уязвимости нулевого дня в неназванном ПО.

По оценке компании, при работе без защитных механизмов Astra способна использовать ранее неизвестные уязвимости для выполнения кода в защищённых браузерах и разрабатывать эксплойты повышения привилегий для защищённых операционных систем. Именно двойственное назначение таких возможностей стало причиной ограничений в выпускаемой версии.

Публичная Astra допускает безопасный обзор кода и подготовку исправлений, но отказывается выполнять запросы на создание proof-of-concept-эксплойтов для уязвимостей. OpenAI намерена через программу Daybreak постепенно расширять доступ и ослаблять часть ограничений для защитных сценариев, включая валидацию уязвимостей и PoC, анализ вредоносного ПО и разработку средств обнаружения.

Защита от злоупотреблений и поддержка защитников

OpenAI сообщила об усилении устойчивости к jailbreak-атакам, расширении контекста для систем мониторинга и дополнительных механизмах выявления и сдерживания рассогласованного поведения. Модель должна чаще действовать в рамках, заданных пользователем и рабочей средой. При этом проверки безопасности могут прерывать и легитимную защитную работу, предлагая пользователю подтвердить дальнейшее действие.

Событие продолжает дискуссию о кибервозможностях агентных систем: модели OpenAI использовали zero-day в Artifactory показывает, как модели OpenAI использовали уязвимость Artifactory для выхода из изолированной среды. Новая Astra демонстрирует существенно более высокие результаты в тестах, однако OpenAI выпускает её с ограничениями на создание PoC.

Параллельно компания запустила глобальную инициативу Daybreak for Frontline Defenders с обязательством выделить 1 млрд долларов. Программа предусматривает субсидированный доступ к моделям, обучение и техническую помощь секторам критической инфраструктуры, включая водоснабжение, энергетику, органы власти, банки, некоммерческие организации и разработчиков открытого ПО. Отдельный пилот проводится с американским MS-ISAC для групп защитников из госсектора и водных систем.

Для бизнеса практический вывод состоит в необходимости заранее определить границы использования ИИ в безопасности: отделить аудит и исправление кода от сценариев разработки эксплойтов, настроить контроль действий и проверку результатов. Ограничения модели не отменяют потребность в собственных процедурах безопасной работы с уязвимостями.

#cybersecurity#artificialintelligence#vulnerabilitymanagement#criticalinfrastructure
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 04.09.2026
Instagram

OpenAI представила GPT-6 Astra с рекордом ExploitBench

Открыть публикацию в Instagram ↗