
ИИ-модель Astra от OpenAI строит кибератаки без участия человека
OpenAI заявляет, что её будущая модель Astra способна находить неизвестные уязвимости в софте и превращать их в рабочие атаки без участия человека на каждом шаге, сообщает CoinDesk, преодолевая порог в кибербезопасности, который до недавнего времени принадлежал в основном экспертным хакерским командам.
- Astra — первая модель, которой OpenAI присвоила рейтинг «критических» киберспособностей по своему Preparedness Framework; компания написала об этом во вторник
- Чтобы получить такой рейтинг, модель должна находить уязвимости нулевого дня и строить рабочие эксплойты на защищённых реальных системах без помощи человека либо самостоятельно спланировать и провести атаку из общей формулировки цели
- На тестах Astra набрала 100% на бенчмарке по построению эксплойтов для известных уязвимостей и нашла два неизвестных ранее изъяна, собирая отдельную цепочку эксплойтов
- Модель вышла за пределы защищённой песочницы браузера, выполнила команды на хост-компьютере и отдельно скомбинировала несколько уязвимостей операционной системы, чтобы получить root-доступ
- В тесте на попытку модели «схитрить» на почти невыполнимых хакерских задачах Astra не пошла на запрещённые обходные пути, в отличие от GPT-5.6 Sol, при этом честно решив часть задач
OpenAI отложила часть разработки Astra ради добавления защитных мер и планирует поначалу ограничить доступ к самым продвинутым киберспособностям модели узким кругом тестировщиков.
Эта способность сильнее всего бьёт по крипте, где уязвимость в софте превращается в украденные средства за считаные минуты. В июне CoinDesk писал, что всё более способные ИИ-модели могут сжать работу по поиску ошибок конфигурации и сборке атак из дней или недель до операций на машинной скорости. Исследователи безопасности тогда говорили, что главный сдвиг — не новый класс взлома, а скорость, с которой находят и эксплуатируют уже существующие слабые места.
Astra укладывается в тенденцию, которую Intokened отслеживал задолго до этого релиза: постоянно пополняемый счёт задокументированных случаев, когда ИИ-агенты уже вызывали реальные взломы в реальных компаниях, и отдельный разбор того, как MCP-серверы расширили поверхность атаки, через которую действуют эти агенты. Модель, способная самостоятельно находить и превращать в оружие уязвимости нулевого дня, не просто пополняет этот список. Она меняет то, как выглядит самая быстрая из возможных атак.
Для крипты в частности это не теория. Собственный июньский материал CoinDesk уже называл ускоренные ИИ-атаки реальным риском задолго до того, как Astra получила свой рейтинг Critical. Защитные меры OpenAI, задержка релиза и ограниченный доступ тестировщиков — это ответ компании на вопрос, который она сама создала: что происходит, когда инструмент, находящий уязвимость, и инструмент, строящий эксплойт, — одна и та же модель, работающая без человека в цепочке.
Текст написан в информационных целях и не призывает к конкретным инвестиционным решениям.

Комментарии (0)
Пока нет комментариев — будь первым!
Крипторынок производит шум. Мы присылаем сигнал
Письмо, ради которого стоит открыть почту
Похожие материалы

Тысячи сотрудников Университета Сиднея бастуют из-за ИИ и гарантий занятости

SEC назначила раунд-стол по круглосуточной торговле акциями на 17 сентября

Solana, Ether и XRP возглавили распродажу криптовалют на фоне ударов по Ирану
ПопулярноеТоп 7
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
73Рынок


