2 сентября 2026 г.
Astra сама находит zero-day: OpenAI впервые довела модель до порога Critical по кибербезопасности
Astra первой из моделей OpenAI дошла до порога Critical по кибербезопасности, и полные возможности отдают только под защитную работу.
На внутренних прогонах Astra нашла в движке V8 две дыры, о которых не знал никто, и связала их в рабочую цепочку.
Оттуда модель вышла из песочницы браузера и собрала из багов операционной системы путь до root-доступа. V8 — это движок JavaScript, на котором работает Chrome. Обе уязвимости раскрыли мейнтейнерам.
Так OpenAI впервые довела свою модель до порога Critical в Preparedness Framework. Уровень описан как способность самой находить и эксплуатировать zero-day во многих хорошо защищённых системах или провести атаку на защищённую цель по одной высокоуровневой команде. High требует защит перед развёртыванием, Critical добавляет к ним защиты уже на этапе разработки.
Замер изменился. На ExploitBench Astra взяла 100% и чаще GPT-5.6 Sol добивалась выполнения произвольного кода, потратив при этом меньше выходных токенов (разбор Cybersecurity News, 02.09.2026).
Отказы подтянули. В кибер-джейлбрейк-оценке GPT-5.6 Sol отклоняла 59% запросов. Astra отклоняет 91,5%. В honeypot-тестах она не провела ни одной успешной атаки на соседние системы, тогда как GPT-5.6 Sol без продакшен-защит пробивал цели в 56% релевантных тестов.
Купить Astra нельзя: публичной даты релиза и цен OpenAI не назвала, а дефолтная продакшен-конфигурация такой уровень возможностей не открывает. Кибер-часть сначала получает небольшая группа тестеров, дальше её расширяют через программу Trusted Access for Cyber и только под защитную работу. Частные лица подают заявку в ChatGPT, организации заполняют корпоративную форму OpenAI; подача и проверка личности одобрения не гарантируют.
В программе две модели. Daybreak Blue снижает отказы для авторизованной защиты: поиск уязвимостей, ревью кода, анализ малвари, реагирование на инциденты, проверка патчей. Daybreak Red одобряют отдельно, под pentest и red team. Доступ к Blue доступа к Red не даёт. С 13.08.2026 обе лежат в Amazon Bedrock в регионе US East (Ohio): сначала запись в Trusted Access у OpenAI, потом запрос через свою команду аккаунта AWS. Данные инференса в обучение моделей не идут.
10.08.2026 OpenAI сообщила, что до развёртывания отдаст модель на проверку госагентствам и независимым организациям по ИИ-безопасности.
Первоисточник