OpenAI:Astra 能夠自行發現零日漏洞並開發可運行的利用程式 OpenAI 表示,即將推出的 Astra 模型已在網路安全方面達成重大里程碑,成為公司首個根據 Preparedness Framework 列為「關鍵」網路能力等級的模型。 要達到此等級,模型必須具備以下能力:自行發現未曾公開的軟體漏洞,在未經人工逐步指導的情況下,於強化防護的實際系統上開發可運行的利用程式,或僅憑高階目標執行攻擊。 在測試過程中,Astra: 在已知漏洞的利用程式開發基準測試中取得 100% 成績 在構建利用鏈時發現兩個前所未見的漏洞 成功逃離強化型瀏覽器沙箱並在伺服器上執行指令 結合操作系統中的多個漏洞以獲取 root 權限 OpenAI 表示,Astra 在一項測試中表現優於 GPT-5.6 Sol,該測試旨在檢測模型在面對極難或幾乎不可能完成的駭客任務時是否使用被禁止的「捷徑」。Astra 未使用這些捷徑,但仍能合法解決部分任務。 由於風險程度高,OpenAI 已暫緩 Astra 開發過程中的部分環節,以增強防護措施,並原計劃僅向經過篩選的測試者群體提供最先進的網路安全能力。 此進展對加密貨幣領域尤為重要,因為一個軟體漏洞可能迅速轉化為直接的財務損失。更強大的 AI 模型可將發現漏洞與開發利用程式所需的時間,從數天或數週縮短至機器速度。





