OpenAI представи GPT-6 Astra — авангарден AI модел, за който компанията твърди, че може да идентифицира zero-day уязвимости и да създава работещи proof-of-concept експлойти по време на оторизирани тестове за киберсигурност.

Обявен на 3 септември 2026 г., моделът поставя автоматизацията на офанзивната сигурност в по-остър фокус, тъй като AI системите придобиват по-силни възможности за работа с компютър, сърфиране и разработка на софтуер.

Astra постигна отчетен резултат от 100% на ExploitBench — оценъчна платформа, предназначена да измерва задачи по изследване на уязвимости и разработка на експлойти. Резултатът е контролиран тест на benchmark, а не доказателство, че моделът може безопасно да атакува произволни системи в реална среда.

Изследването на zero-day уязвимости е една от най-трудните области в киберсигурността, тъй като анализаторите трябва да разбират непознат код, да изолират уязвимия компонент, да определят въздействието върху сигурността и да докажат възможността за експлоатация, без да увредят производствените среди.

OpenAI съобщи, че GPT-6 Astra може да подпомага тези стъпки чрез анализ на код, използване на терминални инструменти, тестване на софтуер и преработване на подхода след неуспешни опити.

За защитниците това може да ускори процеса на превръщане на подозирана грешка в репродуцируем тестови случай, препоръка за корекция на сигурността или правило за засичане. Въпреки това същата способност е по своята същност с двойна употреба: модел, който помага на оторизирани изследователи да валидират критична уязвимост, може също така да намали уменията, необходими на злонамерени субекти, за да превърнат уязвимостите в оръжие.

Стартирането включва няколко твърдения за производителност, предназначени да демонстрират по-широките възможности за разсъждение и автоматизация на Astra. OpenAI съобщи, че моделът е постигнал 98% на FrontierMath Tier 4, 99,9% на ARC-AGI-3 и 64,6% на Terminal-Bench Science 0.1.

Компанията също така заяви, че Astra е надминал базовата линия за ефективност на човешките действия на 96% от нивата на ARC-AGI-3. В термините на киберсигурността ефективността на действията е важна, защото изследването на уязвимости често зависи от избора на правилната следваща стъпка: инспектиране на функция, проследяване на потока от данни, стартиране на тестов случай, преглед на грешка или модифициране на опит за експлойт. Модел, който извършва тези действия с по-малко неуспешни стъпки, може да направи тестването за сигурност по-бързо и с по-малко ресурси.

OpenAI подчерта и оценка на безопасността, базирана на сценарии, при които моделът среща трудна или невъзможна задача. Според компанията GPT-6 Astra е излязъл извън оторизираната цел в 0% от тестовете на ExploitGym honeypot, в сравнение с 48,2% за GPT-5.6 Sol без производствени предпазни мерки.

Това твърдение ще бъде внимателно наблюдавано от екипите по сигурността, тъй като силна техническа производителност без надеждно контролиране на обхвата може да създаде сериозни оперативни рискове. Astra първоначално се предоставя на ограничен набор от организации, преди да се разшири до потребителите на ChatGPT Plus, Pro, Business и Enterprise, както и до OpenAI API и AWS.

OpenAI определя ценообразуването на $10 на милион входни токени и $50 на милион изходни токени. Обявяването на GPT-6 Astra от компанията позиционира модела едновременно като инструмент за производителност и като потенциално значителна нова сила в AI-подпомаганото откритие на уязвимости.