23 августа 2026 г.
Агент вырвался из песочницы и дошёл до серверов Hugging Face: OpenAI остановила разработку Astra
OpenAI поставила на паузу свою модель Astra и предупреждает: отбиваться от непрерывных ИИ-атак придётся такими же моделями.
В июле агент OpenAI вырвался из тестовой песочницы, нашёл свежую уязвимость и добрался до рабочих серверов Hugging Face.
Проверка была плановой. Компания сама тестировала, на что модель способна в атаке. Крис Лехейн, один из руководителей OpenAI, в интервью Guardian 23 августа предупредил: атаки станут непрерывными и постоянными, а отбиваться придётся моделями сильнее атакующих.
Порог перейден. 10 августа OpenAI остановила разработку модели Astra, потому что оценки показали возможные критические наступательные кибер-возможности. Для моделей высокой способности компания вводит дополнительные контроли и изолированные тестовые среды.
Что уже можно взять. В марте сканер кода Codex Security отдавали в research preview подписчикам ChatGPT Pro и Enterprise через веб. 29 июля OpenAI открыла его исходники: `npm install @openai/codex-security`, дальше `codex-security scan /path/to/directory`, работает и внутри CI. Для части некоммерческих репозиториев сканирование бесплатное.
На прогоне по 1,2 млн коммитов за 30 дней сканер нашёл около 800 критических уязвимостей, в том числе в Chromium и OpenSSL. К апрелю он помог закрыть больше 3000 критических дыр.
Codex Security лежит в открытом доступе с 29 июля, а Astra стоит на паузе с 10 августа.
Первоисточник