2 сентября 2026 г.
Astra нашла две 0-day сама: OpenAI впервые дала модели «критический» уровень по кибербезопасности
OpenAI присвоила Astra «критический» уровень возможностей в кибербезопасности - первой из своих моделей. Модель набрала 100% на ExploitBench, самостоятельно нашла две 0-day и вышла из песочницы браузера до root-доступа в укреплённой ОС.
Кибер-навыки OpenAI держала в отдельной ветке: с 10 августа 2026 программа Daybreak разделена на два тира - Blue на GPT-5.6 Sol для защиты (ревью кода, триаж уязвимостей, разбор инцидентов) и Red на GPT-5.6-Cyber для авторизованных наступательных работ. Теперь способности такого класса приехали в основную линейку: Astra вышла 3 сентября 2026 как GPT-6 Astra и в API вызывается по id gpt-6-astra.
Числа показывают разрыв. Astra отклоняет 91,5% кибер-джейлбрейков против 59% у предшественника GPT-5.6 Sol. У наступательной GPT-5.6-Cyber доля выполненных чувствительных запросов на эксплойт-цепочки и обход аутентификации - 95%, у публичной Sol - 1,5%. Из находок кибер-линейки уже вышла CVE-2026-15903, уязвимость высокой критичности в V8, движке JavaScript в Chrome.
Что доступно сейчас. Обычный gpt-6-astra в API стоит $10 за миллион входных токенов и $50 за выходных, кешированный вход - $1; окно 1 050 000 токенов, ответ до 128 000, знания по 30 апреля 2026. Раскатка идёт через Trusted Access Program и планы Plus, Pro, Business и Enterprise; fine-tuning, embeddings и voice не поддерживаются. Продвинутые кибер-возможности отданы только коалиции Daybreak - заявка подаётся на openai.com/collective-cyberdefense/application/, участникам Blue и Red Astra придёт «позже» (слова исследователя OpenAI Эрика Уоллеса). На доступ OpenAI выделила $1 млрд кредитов на шесть месяцев с приоритетом критической инфраструктуре, госорганам, локальным банкам и мейнтейнерам open source.
Пилот с MS-ISAC для защитников госсектора и систем водоснабжения уже идёт - его результаты покажут, что даёт «критический» уровень на реальных сетях.
Первоисточник