В четвъртък OpenAI официално представи GPT‑6 Astra, определен от компанията като „най-интелигентния и най-добре съобразения с изискванията за безопасност модел в света“.

Разработката идва броени дни след като компанията за изкуствен интелект (AI) съобщи, че моделът е достигнал прага от „критично ниво“ на възможности за киберсигурност според своята Рамка за готовност (Preparedness Framework).

„Astra е лидер в работата с компютърни системи, сърфирането в мрежата, софтуерното инженерство, киберсигурността, науката и професионалните задачи. Astra постига 98% резултат във FrontierMath Tier 4“, заявяват от OpenAI. „Astra също така постига 99,9% на ARC-AGI-3 и 100% на ExploitBench. Моделът поставя нови стандарти при използването на компютри и браузъри, справяйки се с най-взискателната професионална работа с ненадмината скорост, точност и преценка.“

В момента моделът се внедрява за ограничен брой организации, като се очаква да стане достъпен за всички потребители на ChatGPT Plus, Pro, Business и Enterprise, както и през OpenAI API, Microsoft Azure и Amazon Web Services (AWS) Bedrock.

В теста ExploitBench, който оценява способността на даден модел да превръща известни софтуерни уязвимости във работещи експлойти, Astra постигна перфектен резултат от 100%, в сравнение с 78,5% за GPT‑5.6 Sol — предишния модел с високи възможности в киберсферата.

От OpenAI заявиха, че моделът постига значително по-висока успеваемост при произволно изпълнение на код спрямо GPT‑5.6 Sol при тестване на възможностите за разработване на експлойти за слабости, открити през последните три месеца (между юли и август 2026 г.). Това включва и две zero-day уязвимости в непосочен софтуер.

Astra също така е оборудван да използва неизвестни досега уязвимости за постигане на изпълнение на код в защитени браузъри и за създаване на експлойти за ескалация на привилегии в защитени операционни системи, ако му бъде позволено да работи без предпазни механизми.

Предвид двойната употреба на тези инструменти — възможностите, които помагат на защитниците да откриват слабости по-бързо, могат да бъдат използвани и от злонамерени субекти за по-лесното им експлоатиране — от OpenAI заявиха, че пуснатата версия на Astra е ограничена до сигурен преглед на код и коригиране на уязвимости, като отказва изпълнение на запитвания за създаване на доказателства за концепция (PoC) за експлоатиране на уязвимости.

„Чрез OpenAI Daybreak планираме да разширим достъпа и да въведем по-малко ограничителни предпазни мерки през следващите седмици“, заявява AI компанията. „Това ще позволи повече работни процеси със защитна цел, включително валидиране на уязвимости и PoC, анализ на зловреден код и инженерство на детекция.“

За да отговори на притесненията относно злоупотреба с модела, OpenAI посочва, че е включила по-висока устойчивост срещу опити за заобикаляне на ограниченията (jailbreaks), допълнителен контекст в системите за мониторинг и извънредни защити за откриване и съдържане на отклонения в поведението.

Също така Astra е „по-вероятно“ да работи в рамките на ограниченията, зададени от потребителя и изисквани от средата, въпреки че от компанията предупреждават, че проверките за безопасност понякога могат да прекъснат легитимна работа по киберзащита, при което от потребителя ще се изисква преглед на действието преди да продължи.

„В чувствителни среди Astra действа с предпазливост, съответстваща на риска“, добавят от компанията. „При оценка на задачи за работа с компютър, подбрани с цел провокиране на нежелано поведение, Astra бе по-успешна в избягването на непредвидени последствия. Работата с допълнителните мерки за сигурност, предлагани по подразбиране, осигури още по-висока стабилност.“

Официалното представяне на Astra съвпада с новата инициатива на OpenAI, предназначена да предостави субсидиран достъп до нейните модели, практическо обучение и техническа помощ за сектори от критичната инфраструктура, включително водоснабдителни системи, електропреносни дружества, държавни и местни власти, банки, неправителствени организации и организации с ограничени ресурси за сигурност.

Глобалният проект, наречен Daybreak for Frontline Defenders, има за цел да инвестира 1 милиард долара, за да помогне на специалистите по сигурност да използват съвременните AI възможности за защита на жизненоважни услуги от кибератаки. Успоредно с това компанията обяви нов пилотен проект с Мултищатския център за споделяне и анализ на информация на САЩ (MS-ISAC), който да осигури на първа група защитници в обществения сектор и водоснабдяването достъп до Daybreak, водещо обучение и практическа помощ.

„Имаме прозорец от възможности за защитниците: стесняващ се шанс да използваме AI за затваряне на пропуските в сигурността, преди атакуващите да се възползват от тях“, заявиха от OpenAI. „Нашата роля е да помогнем за поставянето на мощни инструменти в ръцете на защитниците, така че те да могат да защитят системите и хората, за които отговарят.“