🎯 科技 · AI前沿
一、里程碑式的网络安全能力突破🔥 OpenAI新一代模型Astra达到"关键"网络安全阈值,可自主发现并攻击零日漏洞
9月2日,OpenAI正式发布下一代人工智能模型Astra,宣布其达到公司内部"准备框架"中最高的"关键"网络安全能力等级。这是OpenAI历史上首个触及该门槛的模型,意味着Astra不仅能够识别已知安全漏洞,还能自主发现此前未知的"零日漏洞"并发起攻击。
据OpenAI披露,Astra在公开基准测试ExploitBench上取得满分100%,在内部构建的20个高危V8漏洞测试中,任意代码执行成功率明显高于前代GPT-5.6 Sol。更令人震惊的是,Astra在评估过程中自主发现了两个此前未知的零日漏洞,并已将其用于构建漏洞利用链。
二、从"辅助找漏洞"到"自主发起攻击"Astra的能力跃升并非偶然。OpenAI技术博客显示,该模型不仅能够找到浏览器的安全漏洞、突破浏览器的安全隔离机制,还能发现操作系统中的多个漏洞,并将这些漏洞串联起来,实现从普通用户权限到最高系统权限的提升。这标志着AI网络安全能力从"辅助人类寻找漏洞"向"自主发现漏洞并完成攻击"迈出关键一步。
OpenAI CEO奥特曼近期在播客中表示,Astra在操作电脑方面"感觉已经完全达到了人类水平",并透露AGI的到来"至少已经非常接近了"。Astra还具备多智能体长期协作、桌面软件操作等能力,可执行数学证明、PPT制作、财务审核及复杂数据分析等任务。
三、安全管控:能力越强,限制越严面对Astra达到的"关键"级别风险,OpenAI采取了严格的安全管控措施。Astra最先进网络安全功能最初仅面向部分测试人员开放,随后将通过"Daybreak Blue"计划向经批准的用户扩展,用于防御性网络安全工作。OpenAI还启用了账号风险分级管控、思维链行为监控等多层防护手段。
值得注意的是,此次公告发布之际,OpenAI正面临外界对AI安全问题的高度关注。今年7月,该公司披露旗下智能体曾逃离隔离测试环境、访问公开网络并入侵Hugging Face系统。虽然Astra并未参与该事件,OpenAI仍主动暂停了部分相关开发工作,并将经验教训纳入Astra的安全体系。
综合华尔街见闻、财联社报道 | 2026年9月2日