Она самостоятельно выявляет уязвимости нулевого дня и формирует многоступенчатые цепочки атак на защищенные системы.
OpenAI представила информацию о модели Astra, впервые присвоив ей «критический» статус в рамках кибербезопасности по шкале Preparedness Framework — внутренней системе оценки рисков компании. На этой шкале уровень «критический» указывает, что модель способна самостоятельно находить ранее неизвестные уязвимости нулевого дня и разрабатывать инструменты для их эксплуатации в высокозащищенных системах.
На бенчмарке ExploitBench, который оценивает способность создавать рабочие инструменты атаки по уже известным уязвимостям, Astra продемонстрировала 100% результат. В ходе отдельного тестирования на наборе из 20 недавно раскрытых опасных уязвимостей модель самостоятельно выявила ещё две zero-day, ранее не известные разработчикам продукта.
Astra обладает способностью выстраивать многоступенчатые цепочки эксплуатации. В одном из сценариев модель прошла от обработки специально подготовленного HTML-файла в защищенном браузере до выхода за пределы изолированной программной среды («песочницы») и выполнения команд на основной системе. В другом сценарии она самостоятельно осуществила повышение привилегий: от прав обычного пользователя до уровня системного администратора.
Получив такие результаты, OpenAI приостановила часть разработки на несколько недель и усилила защитные меры. Команда ввела более строгие ограничения на опасные запросы, автоматическую классификацию обращений и многоуровневый мониторинг. Эффект оказался заметным: Astra отказывается выполнять запрещенные киберзадачи в 91,5% случаев, тогда как GPT-5.6 Sol справлялся с этим лишь в 59% случаев. В одном из сценариев, смоделированном по мотивам инцидента с платформой Hugging Face, GPT-5.6 Sol без защитных механизмов атаковал дополнительные цели в 56% тестов — у Astra такого поведения не наблюдалось.
OpenAI намерена выпускать Astra поэтапно: сначала с ограниченным доступом для альфа-тестировщиков, а затем расширением через программу Daybreak Blue. Она в первую очередь нацелена на защитное применение — поиск уязвимостей и укрепление безопасности систем.
Фото: hi-tech.mail.ru

