OpenAI:Astraはゼロデイ脆弱性を自ら発見し、実動作するエクスプロイトを開発可能 OpenAIは、間もなくリリースされるAstraモデルがネットワークセキュリティの重要なマイルストーンを達成し、同社のPreparedness Frameworkに基づく「Critical」レベルのサイバーキャパビリティを持つ最初のモデルとなったと発表した。 このレベルに到達するには、モデルが未公表のソフトウェア脆弱性を自ら発見し、人間の段階的な指示なしに強化された実環境システム上で実動作するエクスプロイトを開発するか、または高レベルのターゲット情報のみから攻撃を実行できる能力が必要である。 テスト中、Astraは以下の成果を達成: - 既知脆弱性からのエクスプロイト開発ベンチマークで100%のスコアを記録 - エクスプロイトチェーンを構築中に2つの未公表脆弱性を発見 - 強化されたブラウザサンドボックスから脱出し、サーバー上でコマンドを実行 - オペレーティングシステム内の複数の脆弱性を組み合わせてroot権限を獲得 OpenAIは、AstraがGPT-5.6 Solよりも、極めて困難またはほぼ不可能なハッキングタスクにおいて禁止された「近道」を使用するかどうかを検出するテストで優れた性能を示したと述べた。Astraはこうした手法を使用しなかったが、依然として一部のタスクを正当な方法で解決できた。 リスクの高さから、OpenAIはAstraの開発プロセスの一部を一時停止し、保護対策を追加している。当初は、選ばれた限定されたテストユーザーのみに最高度のネットワークセキュリティ機能を提供する予定である。 この進展は、ソフトウェア脆弱性が即座に財務的損失につながる可能性のある暗号資産業界にとって特に注目される。より強力なAIモデルは、脆弱性の発見とエクスプロイト開発にかかる数日から数週間のプロセスを、マシンスピードまで短縮する可能性がある。





