OpenAI 新模型 Astra 可自主發現並利用軟體漏洞,獲評“嚴重”網路能力等級
ChainCatcher 消息,OpenAI 表示其即將推出的 Astra 模型能夠在無需人工干預的情況下自主發現此前未知的軟體漏洞並將其轉化為可用的攻擊手段,成為該公司首個達到"嚴重"(Critical)網路安全能力等級門檻的模型。OpenAI 在週二發布的博文中稱,根據其 Preparedness Framework,達到該等級意味著模型能夠在無需人工介入的情況下,在加固的真實系統中發現零日漏洞並開發出可用的利用代碼,或僅憑一個高層級目標即可設計並執行攻擊。
在測試中,Astra 在基於已知漏洞開發利用代碼的基準測試中取得 100% 的成績,並在另一項內部測試中發現了兩個此前未知的漏洞。此外,該模型還成功突破了加固的瀏覽器沙箱並在宿主機上執行命令,同時通過組合操作系統中的多個弱點獲得了 root 權限。OpenAI 表示,已推遲 Astra 的部分開發進度以增加安全防護措施,並計劃將其最先進的網路安全能力僅向經過篩選的測試人員開放。
這一能力對加密行業尤為相關,因為軟體漏洞可在數分鐘內被轉化為資金損失。CoinDesk 今年 6 月曾報導,日益強大的 AI 模型可將搜索代碼、發現錯誤配置並組裝攻擊的過程從數天或數週壓縮至機器速度。安全研究人員當時指出,更大的變化並非出現全新類別的攻擊,而是現有弱點被發現和利用的速度大幅提升。






