OpenAI готовит нейросеть Astra: модель научилась взламывать защищенные системы и искать уязвимости нулевого дня

Компания OpenAI объявила о скором запуске флагманской ИИ-модели Astra. Новая система впервые в истории компании получила внутренний статус Critical по шкале кибербезопасности: алгоритм научился самостоятельно находить ранее неизвестные уязвимости и выстраивать сложные многоэтапные цепочки компьютерных атак.
Несмотря на волну слухов о «GPT-6 Astra», официально компания использует только имя Astra. По данным издания The Information, маркетологи OpenAI все еще выбирают финальное рыночное обозначение — в качестве вариантов рассматриваются индекс GPT-5.7, отдельная линейка или полноценное поколение GPT-6.
Пробитие песочниц и статус Critical
В синтетических испытаниях модель продемонстрировала резкий отрыв от предыдущей версии GPT-5.6 Sol, набрав 100% в бенчмарке ExploitBench. В закрытых тестах Astra без подсказок со стороны обнаружила две zero-day уязвимости в реальном программном обеспечении и сгенерировала рабочий эксплойт (разработчиков уязвимого софта уже уведомили).
В официальном отчете OpenAI приводится сценарий, в котором модель сумела:
- выявить брешь в защищенной версии веб-браузера;
- совершить побег из изолированной браузерной песочницы;
- выполнить произвольный код на хост-машине;
- найти уязвимости в ядре операционной системы и повысить свои привилегии до уровня root.
Именно способность связывать разрозненные ошибки безопасности в автоматический сценарий взлома вынудила компанию присвоить модели критический уровень угрозы.
Ограниченный доступ и строгие фильтры
Из-за повышенных рисков доступ к полному набору киберинструментов Astra ограничат. Как сообщает Reuters, на старте модель доверят лишь узкому кругу верифицированных тестировщиков, после чего расширят доступ для специалистов по защитной безопасности через инициативу Daybreak Blue.
Для широкой публики модель выйдет в урезанном виде. Долю отказов на потенциально опасные запросы в сфере взлома подняли до 91,5% (у версии Sol этот показатель составлял 59%), из-за чего система может периодически отклонять даже безобидные задачи системных администраторов.
— OpenAI (@OpenAI) September 3, 2026
Ранее OpenAI уже приостанавливала обучение проекта, чтобы усилить внутренние контуры изоляции дата-центров. Точные тарифы на API, объем контекстного окна и дату выхода компания раскроет вместе с публикацией полной технической карты безопасности в день релиза.