街坊秀 街坊秀

当前位置: 首页 » 街坊资讯 »

情报洞察|OpenAI Astra发现零日漏洞,跨越 “关键” 网络安全阈值

(来源:Cismag 信息安全与通信保密杂志社)

情报速览

近日,据SecurityWeek报道,OpenAI旗下Astra模型,是该公司首个在准备框架下达到“关键”网络安全能力级别的大模型。该等级判定标准为:模型可独立在多套加固系统中查找并利用零日漏洞,仅依靠高层指令即可发起完整网络攻击;触发该等级后,需配套强化安全防护措施。

测试数据显示,Astra在漏洞利用基准ExploitBench测试中取得满分,评估期间自主挖掘出两个零日漏洞。该模型可实现浏览器沙箱逃逸、在底层设备执行指令,还能串联操作系统漏洞获取最高root权限。在抵御网络越狱攻击方面,Astra拦截成功率达91.5%,表现显著优于前代GPT-5.6 Sol模型,绕过安全限制的概率更低。Astra的全套网络攻击能力不会对外全面开放,先期仅向少量测试人员开放,后续将通过Daybreak Blue计划向有限群体逐步投放。

OpenAI表示,人工智能已迈入新阶段,模型能力提升的同时,校准管控一旦出现失误将引发严重风险,安全保障需贯穿训练、评估、部署全流程。目前已有近130家科技及网络安全企业,支持由OpenAI牵头的网络防御相关计划,共同应对日益复杂的AI驱动网络威胁。(来源:https://www.securityweek.com/openais-astra-becomes-first-model-to-cross-critical-cybersecurity-threshold/)

事件点评

该事件既是一次AI能力跃升的技术宣言,更是一场边管控边释放的风险实验:OpenAI主动触发内部最高警戒后暂停研发、强化安全,却又通过有限渠道投放模型。

该事件本质映射出前沿AI治理的深层困境:安全校准的“刹车”与商业竞争的“油门”同时踩下,而“关键”网络安全阈值触发后仍选择有限部署,说明自我监管的约束力远不及技术迭代的现实压力,其后续影响将取决于测试阶段是否真实暴露失控风险,而非公司内部的“满分”评估。

★ ★ ★

未经允许不得转载: 街坊秀 » 情报洞察|OpenAI Astra发现零日漏洞,跨越 “关键” 网络安全阈值