BTC $79,417.91 -0.62%
ETH $2,490.81 -0.39%
BNB $743.85 -1.80%
XRP $1.40 -1.62%
SOL $104.86 -1.53%
TRX $0.3363 +0.39%
DOGE $0.0896 -0.30%
ADA $0.2196 -0.74%
BCH $256.20 -1.69%
LINK $13.17 +7.31%
HYPE $87.76 -0.57%
AAVE $133.71 -1.31%
SUI $0.8118 +1.58%
XLM $0.1912 +2.41%
ZEC $1,195.84 +1.85%
BTC $79,417.91 -0.62%
ETH $2,490.81 -0.39%
BNB $743.85 -1.80%
XRP $1.40 -1.62%
SOL $104.86 -1.53%
TRX $0.3363 +0.39%
DOGE $0.0896 -0.30%
ADA $0.2196 -0.74%
BCH $256.20 -1.69%
LINK $13.17 +7.31%
HYPE $87.76 -0.57%
AAVE $133.71 -1.31%
SUI $0.8118 +1.58%
XLM $0.1912 +2.41%
ZEC $1,195.84 +1.85%
first_img

OpenAI новая модель Astra может самостоятельно обнаруживать и использовать уязвимости в программном обеспечении, получив оценку "серьезный" уровень сетевых возможностей

2026-09-02 13:31:50

OpenAI заявила, что ее предстоящая модель Astra сможет самостоятельно обнаруживать ранее неизвестные программные уязвимости и превращать их в доступные средства атаки без необходимости человеческого вмешательства, став первой моделью компании, достигнувшей порога уровня кибербезопасности "критический" (Critical). В блоге, опубликованном во вторник, OpenAI отметила, что согласно ее Preparedness Framework, достижение этого уровня означает, что модель может обнаруживать нулевые уязвимости и разрабатывать рабочий код эксплуатации в укрепленных реальных системах без вмешательства человека, или разрабатывать и выполнять атаки, основываясь только на одной высокоуровневой цели.

В тестировании Astra показала 100% результат в бенчмаркинге по разработке кода эксплуатации на основе известных уязвимостей и обнаружила две ранее неизвестные уязвимости в другом внутреннем тесте. Кроме того, модель успешно преодолела укрепленный песочницу браузера и выполнила команды на хост-машине, одновременно получив права root, комбинируя несколько уязвимостей в операционной системе. OpenAI сообщила, что отложила часть разработки Astra, чтобы усилить меры безопасности, и планирует предоставить свои передовые возможности кибербезопасности только отобранным тестировщикам.

Эта способность особенно актуальна для криптоиндустрии, поскольку программные уязвимости могут быть превращены в финансовые потери за считанные минуты. CoinDesk сообщал в июне этого года, что все более мощные модели ИИ могут сократить процесс поиска кода, обнаружения ошибок конфигурации и сборки атак с нескольких дней или недель до машинной скорости. В то время исследователи безопасности отметили, что более значительные изменения заключаются не в появлении новых категорий атак, а в значительно ускоренном обнаружении и использовании существующих уязвимостей.

app_icon
ChainCatcher Building the Web3 world with innovations.