OpenAI eleva a Astra al nivel de modelo de ciberseguridad "crítico"

icon币界网
Compartir
AI summary iconResumen
OpenAI anunció el 1 de septiembre que su modelo no lanzado Astra ha alcanzado el nivel "crítico" en su marco de preparación para la ciberseguridad, alineándose con los estándares de MiCA (Regulación de Mercados de Activos Criptográficos de la UE). Esto marca la primera vez que un modelo se clasifica en este nivel, requiriendo controles de seguridad más estrictos antes del despliegue. Astra demostró un 100% de éxito en la prueba ExploitBench y superó a GPT-5.6 Sol en ejecución de código arbitrario. También descubrió dos vulnerabilidades de día cero y logró una tasa de rechazo del 91,5% para prompts de jailbreak de ciberseguridad. OpenAI planea ofrecer las capacidades más avanzadas de Astra a un grupo limitado de probadores alpha, teniendo en cuenta medidas de CFT (Contrarrestar el Financiamiento del Terrorismo).
CoinDesk informa:

OpenAI indicó el 1 de septiembre que Astra, aún no lanzado, ha alcanzado el umbral de seguridad cibernética de "nivel crítico" en su "marco de preparación". Es la primera vez que OpenAI clasifica un modelo en este nivel, lo que implica que se aplicarán restricciones de seguridad más estrictas durante su desarrollo y antes de su lanzamiento.

Primer ingreso a nivel clave

Según la definición de OpenAI, un modelo se clasificará como "crítico" si puede descubrir independientemente vulnerabilidades desconocidas en sistemas reales reforzados y construir cadenas de ataque funcionales, o completar ataques cibernéticos integrales contra objetivos de alta dificultad solo con objetivos de alto nivel. Anteriormente, modelos como GPT-5.6 Sol alcanzaban como máximo la categoría de "alto riesgo".

Se descubrieron dos vulnerabilidades de día cero durante la prueba

En la prueba de explotación ExploitBench, Astra logró una tasa de aprobación del 100%. Esta prueba evalúa principalmente la capacidad del modelo para convertir vulnerabilidades de software conocidas en código de explotación ejecutable.

Para eliminar el impacto de las bases de datos de preguntas memorizadas, OpenAI seleccionó internamente 20 vulnerabilidades críticas del motor JavaScript Google V8 divulgadas entre junio y agosto de este año para pruebas internas. OpenAI afirmó que Astra superó a GPT-5.6 Sol en la tasa de éxito de ejecución de código arbitrario, utilizando menos tokens de salida. Durante las pruebas, Astra también descubrió y enlazó dos vulnerabilidades de día cero previamente desconocidas, y los problemas relacionados aún se están divulgando a los mantenedores afectados.

Primero se abrirá a un pequeño grupo de probadores.

En pruebas más cercanas a escenarios reales, Astra construyó una cadena de intrusión completa utilizando un navegador reforzado y un sistema operativo reforzado. OpenAI afirmó que el modelo logró escapar del sandbox del navegador y ejecutar comandos en el host anfitrión únicamente mediante la inducción de la víctima a abrir un archivo HTML malicioso. En otra prueba, también encadenó múltiples vulnerabilidades del sistema para crear una ruta de escalación de privilegios, permitiendo que una cuenta de usuario normal obtuviera permisos de root.

OpenAI indica que Astra alcanzó una tasa de rechazo del 91,5% para las sugerencias de jailbreak de ciberseguridad en pruebas internas, superior al 59% de GPT-5.6 Sol. Su capacidad más fuerte de ciberseguridad se ofrecerá inicialmente a un pequeño grupo de probadores alpha, y luego se ampliará gradualmente a través del proyecto Daybreak Blue, enfocándose principalmente en trabajos de seguridad defensiva.

Información adicional: Este anuncio se realiza el mismo día en que Anthropic lanza Fable 5.1 y Mythos 5.1, siendo Mythos 5.1 aún exclusivo para instituciones de ciberseguridad y ciencias de la vida aprobadas. OpenAI aún no ha anunciado la fecha de lanzamiento oficial de Astra.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.