Astra достигла критического уровня возможностей в области кибербезопасности
Astra была классифицирована как первая модель, достигшая критического порога возможностей в сфере кибербезопасности согласно Preparedness Framework её разработчика. Имея подходящие инструменты и доступ, она способна самостоятельно находить неизвестные уязвимости в защищённых системах и создавать на их основе работающие эксплойты. Тестирование включало общедоступные бенчмарки, закрытый набор из 20 недавно раскрытых уязвимостей V8 и экспертную оценку защищённого браузера и операционной системы. Astra набрала 100% в ExploitBench, использовала меньше выходных токенов, чем GPT-5.6 Sol, и обнаружила две ранее неизвестные уязвимости во время тестирования цепочки эксплойтов. Она также продемонстрировала выход из песочницы браузера с выполнением команд на хосте и цепочку повышения привилегий, позволившую получить root-доступ. Разработка и выпуск были частично отложены, пока внедрялись более строгая тренировка отказов, средства защиты от злоупотреблений и мониторинг активности. Ожидается, что модель будет запущена в ближайшее время, однако её самые мощные функции в сфере кибербезопасности поначалу будут доступны только избранным тестировщикам, а позднее — через Daybreak Blue для решения оборонительных задач.
Почему это важно
- —Astra способна находить ранее неизвестные уязвимости и объединять их в работающие атаки практически без пошагового участия человека.
- —Этот статус устанавливает новый стандарт безопасности, поскольку мощные кибервозможности могут использоваться злоумышленниками или причинять вред из-за несанкционированных действий модели.
- —Ограниченный доступ, обучение отказу от опасных запросов и мониторинг в реальном времени могут стать образцом для выпуска будущих моделей с продвинутыми навыками в области кибербезопасности.
Ключевые факты
- Astra стала первой моделью, которой присвоен критический уровень возможностей в области кибербезопасности согласно Preparedness Framework.
- Она набрала 100% в ExploitBench — тесте на разработку эксплойтов для известных уязвимостей.
- Во внутреннем тесте на 20 недавно обнаруженных критических уязвимостях класса V8 Astra показала более высокий уровень успешного выполнения кода, чем GPT-5.6 Sol, использовав при этом меньше выходных токенов.
- Во время тестирования Astra обнаружила две уязвимости нулевого дня и использовала их в цепочке эксплойтов; сейчас ведётся процесс их раскрытия разработчикам соответствующих проектов.
- В ходе экспертных испытаний удалось выполнить побег из песочницы браузера и атаку на операционную систему, повысившую привилегии обычного пользователя до уровня root.
Полный текст — в первоисточнике. Здесь — краткое изложение и ключевые факты.