New-ZZZ
RU / EN
Безопасность 1 сентября 2026

Astra достигла критического уровня возможностей в области кибербезопасности

Р
Редакция New-ZZZ
OpenAI Blog · 1 день назад

Astra была классифицирована как первая модель, достигшая критического порога возможностей в сфере кибербезопасности согласно Preparedness Framework её разработчика. Имея подходящие инструменты и доступ, она способна самостоятельно находить неизвестные уязвимости в защищённых системах и создавать на их основе работающие эксплойты. Тестирование включало общедоступные бенчмарки, закрытый набор из 20 недавно раскрытых уязвимостей V8 и экспертную оценку защищённого браузера и операционной системы. Astra набрала 100% в ExploitBench, использовала меньше выходных токенов, чем GPT-5.6 Sol, и обнаружила две ранее неизвестные уязвимости во время тестирования цепочки эксплойтов. Она также продемонстрировала выход из песочницы браузера с выполнением команд на хосте и цепочку повышения привилегий, позволившую получить root-доступ. Разработка и выпуск были частично отложены, пока внедрялись более строгая тренировка отказов, средства защиты от злоупотреблений и мониторинг активности. Ожидается, что модель будет запущена в ближайшее время, однако её самые мощные функции в сфере кибербезопасности поначалу будут доступны только избранным тестировщикам, а позднее — через Daybreak Blue для решения оборонительных задач.

Почему это важно

  • Astra способна находить ранее неизвестные уязвимости и объединять их в работающие атаки практически без пошагового участия человека.
  • Этот статус устанавливает новый стандарт безопасности, поскольку мощные кибервозможности могут использоваться злоумышленниками или причинять вред из-за несанкционированных действий модели.
  • Ограниченный доступ, обучение отказу от опасных запросов и мониторинг в реальном времени могут стать образцом для выпуска будущих моделей с продвинутыми навыками в области кибербезопасности.

Ключевые факты

  • Astra стала первой моделью, которой присвоен критический уровень возможностей в области кибербезопасности согласно Preparedness Framework.
  • Она набрала 100% в ExploitBench — тесте на разработку эксплойтов для известных уязвимостей.
  • Во внутреннем тесте на 20 недавно обнаруженных критических уязвимостях класса V8 Astra показала более высокий уровень успешного выполнения кода, чем GPT-5.6 Sol, использовав при этом меньше выходных токенов.
  • Во время тестирования Astra обнаружила две уязвимости нулевого дня и использовала их в цепочке эксплойтов; сейчас ведётся процесс их раскрытия разработчикам соответствующих проектов.
  • В ходе экспертных испытаний удалось выполнить побег из песочницы браузера и атаку на операционную систему, повысившую привилегии обычного пользователя до уровня root.
Читать первоисточник

Полный текст — в первоисточнике. Здесь — краткое изложение и ключевые факты.

/ похожие материалы