🎯 科技 · AI大模型

🔥 OpenAI下一代Astra模型即将发布,成为首个突破"关键"网络安全阈值的产品,自主发现零日漏洞能力震惊业界

一、AI网络安全进入"超人类"时代

9月2日,OpenAI正式宣布其下一代人工智能模型Astra即将发布,并披露了一个令人震惊的事实:Astra是该公司历史上首款突破"关键"网络安全能力阈值的产品。这意味着什么?意味着这款AI已经能够在无需人类指导的情况下,自主发现并利用安全漏洞。在公开基准测试ExploitBench上,Astra取得了100%的完美成绩,更在测试过程中自主发现了两个此前未知的"零日漏洞"。

这是AI网络安全能力的里程碑式突破,但也引发了前所未有的安全担忧。OpenAI在博客中详细描述了Astra的"超能力":它不仅能找到浏览器安全漏洞、突破浏览器安全隔离机制,还能在操作系统中发现多个漏洞,并将这些漏洞串联起来实现从普通用户权限到最高系统权限的提升。在测试环境中,Astra展现出远超人类网络安全专家的攻击效率。

二、安全与风险的博弈

然而,能力的飞跃必然伴随着风险的升级。OpenAI的"准备框架"将AI能力分为多个等级,而Astra达到的"关键"阈值意味着它"可能引入前所未有的严重危害新途径"。这正是业界对AI安全担忧的核心所在——当AI能够自主发现零日漏洞时,恶意行为者是否也能利用同样的能力?

OpenAI显然意识到了这一风险。公司表示,将限制Astra网络安全功能的访问权限,最初仅向部分测试人员开放,后续将通过"Daybreak Blue"计划逐步扩大访问范围,且仅用于防御性网络安全工作。与此同时,OpenAI还暂停了Astra的部分内部研发工作,以增加更严格的安全措施,包括监控大模型是否存在未经授权的行为,并自动停止潜在违规活动。

综合财联社、华尔街见闻报道 | 2026年9月2日