OpenAI 新模型 Astra 可自主发现并利用软件漏洞,获评“严重”网络能力等级

快链头条 2026-09-02 13:31:50
阅读 885
二维码
微信扫一扫,分享此文章
快链头条 消息,OpenAI 表示其即将推出的 Astra 模型能够在无需人工干预的情况下自主发现此前未知的软件漏洞并将其转化为可用的攻击手段,成为该公司首个达到“严重”(Critical)网络安全能力等级门槛的模型。OpenAI 在周二发布的博文中称,根据其 Preparedness Framework,达到该等级意味着模型能够在无需人工介入的情况下,在加固的真实系统中发现零日漏洞并开发出可用的利用代码,或仅凭一个高层级目标即可设计并执行攻击。在测试中,Astra 在基于已知漏洞开发利用代码的基准测试中取得 100% 的成绩,并在另一项内部测试中发现了两个此前未知的漏洞。此外,该模型还成功突破了加固的浏览器沙箱并在宿主机上执行命令,同时通过组合操作系统中的多个弱点获得了 root 权限。OpenAI 表示,已推迟 Astra 的部分开发进度以增加安全防护措施,并计划将其最先进的网络安全能力仅向经过筛选的测试人员开放。这一能力对加密行业尤为相关,因为软件漏洞可在数分钟内被转化为资金损失。CoinDesk 今年 6 月曾报道,日益强大的 AI 模型可将搜索代码、发现错误配置并组装攻击的过程从数天或数周压缩至机器速度。安全研究人员当时指出,更大的变化并非出现全新类别的攻击,而是现有弱点被发现和利用的速度大幅提升。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。