OpenAI готує нейромережу Astra: модель навчилася зламувати захищені системи та шукати вразливості нульового дня

Компанія OpenAI оголосила про близький запуск флагманської ШІ-моделі Astra. Нова система вперше в історії компанії отримала внутрішній статус Critical за шкалою кібербезпеки: алгоритм навчився самостійно знаходити раніше невідомі вразливості та будувати складні багатоетапні ланцюжки комп’ютерних атак.
Попри хвилю чуток про «GPT-6 Astra», офіційно компанія використовує лише назву Astra. За даними видання The Information, маркетологи OpenAI все ще обирають остаточне ринкове позначення — серед варіантів розглядають індекс GPT-5.7, окрему лінійку або повноцінне покоління GPT-6.
Обхід пісочниць та статус Critical
У синтетичних випробуваннях модель продемонструвала різкий відрив від попередньої версії GPT-5.6 Sol, набравши 100% у бенчмарку ExploitBench. У закритих тестах Astra без сторонніх підказок виявила дві zero-day вразливості в реальному програмному забезпеченні та згенерувала робочий експлойт (розробників уразливого софту вже повідомили).
В офіційному звіті OpenAI наведено сценарій, у якому модель змогла:
- виявити прогалину в захищеній версії веббраузера;
- вийти за межі ізольованої браузерної пісочниці;
- виконати довільний код на хост-машині;
- знайти вразливості в ядрі операційної системи та підвищити свої привілеї до рівня root.
Саме здатність пов’язувати розрізнені помилки безпеки в автоматичний сценарій зламу змусила компанію надати моделі критичний рівень загрози.
Обмежений доступ та суворі фільтри
Через підвищені ризики доступ до повного набору кіберінструментів Astra обмежать. Як повідомляє Reuters, на старті модель довірять лише вузькому колу верифікованих тестувальників, після чого розширять доступ для фахівців із захисної безпеки через ініціативу Daybreak Blue.
Для ширшої аудиторії модель вийде в урізаному вигляді. Частку відмов на потенційно небезпечні запити у сфері зламу підняли до 91,5% (у версії Sol цей показник становив 59%), через що система може періодично відхиляти навіть безпечні завдання системних адміністраторів.
— OpenAI (@OpenAI) September 3, 2026
Раніше OpenAI вже призупиняла навчання проєкту, щоб посилити внутрішні контури ізоляції дата-центрів. Точні тарифи на API, обсяг контекстного вікна та дату релізу компанія розкриє разом із публікацією повної технічної карти безпеки в день релізу.