🔷 شرکت OpenAI جزئیات مدل امنیت سایبری Astra را منتشر کرده است.
🔷 مدل Astra به آستانه قابلیتهای حیاتی امنیت سایبری در Preparedness Framework رسیده است.
🔷 این مدل میتواند آسیبپذیریهای ناشناخته Zero-Day را شناسایی و برای سوءاستفاده از آنها راهکار ایجاد کند.
🔷 دسترسی به قابلیتهای پیشرفته Astra در ابتدا به گروه محدودی از آزمایشکنندگان محدود میشود.
🔷 اوپنایآی برای کاهش سوءاستفاده سایبری، توسعه و عرضه برخی بخشهای Astra را به تعویق انداخته است.
اوپنایآی در یک پست وبلاگی درباره مدل جدید Astra توضیح داد که این مدل اکنون به آستانه قابلیتهای حیاتی امنیت سایبری در چارچوب Preparedness Framework رسیده است.
به گفته اوپنایآی، Astra در صورت برخورداری از ابزارها و سطح دسترسی مناسب، میتواند نقصهای امنیتی ناشناخته را پیدا کند و برای سوءاستفاده از آنها در طیف گستردهای از سامانههای بهشدت محافظتشده، روشهایی ایجاد کند؛ آن هم بدون اینکه انسان مجبور باشد تکتک مراحل را هدایت کند.
اوپنایآی اعلام کرده Astra نخستین مدلی است که در این سطح از قابلیتهای امنیت سایبری قرار گرفته و به همین دلیل، در مراحل توسعه و پیش از عرضه به اقدامات حفاظتی قویتری نیاز دارد.
اوپنایآی میگوید بخشی از فرایند توسعه و عرضه Astra را به تعویق انداخته است تا تدابیر امنیتی بیشتری برای جلوگیری از سوءاستفاده سایبری و اقدامات غیرمجاز مدل اعمال شود.
این شرکت همچنین تأکید کرده است که Astra در حادثه مرتبط با Hugging Face دخالتی نداشته است. با این حال، OpenAI میگوید درسهای بهدستآمده از آن رویداد را در راهبرد ایمنی Astra لحاظ کرده و پس از این حادثه، تدابیر حفاظتی بیشتری برای مدل در نظر گرفته است.
طبق اعلام اوپنایآی، Astra برای رد کردن درخواستهای مخرب مرتبط با امنیت سایبری آموزش دیده و از محدودیتهای ایمنی پیروی میکند. این مدل همچنین به سامانههای نظارتی مجهز خواهد بود که میتوانند فعالیتهای بالقوه غیرمجاز را متوقف کنند.
🔴 همچنین بخوانید: ایجنتهای OpenAI پیش از حمله به Hugging Face ماهها بهطور مخفیانه با یکدیگر همکاری میکردند
یکی از مهمترین قابلیتهای اعلامشده برای Astra، توانایی آن در شناسایی و توسعه اکسپلویتهای عملیاتی برای آسیبپذیریهای Zero-Day در تمام سطوح شدت است. OpenAI میگوید این توانایی میتواند در بسیاری از سامانههای حیاتی و واقعی که از تدابیر امنیتی قدرتمندی برخوردارند، بدون دخالت انسان مورد استفاده قرار گیرد.
به گفته این شرکت، Astra میتواند تنها با دریافت یک هدف کلی، راهبردهای جدید و سرتاسری برای حملات سایبری علیه اهداف سختمحافظتشده طراحی و اجرا کند.
اوپنایآی اعلام کرده است که قصد دارد Astra را «بهزودی» در دسترس قرار دهد، اما قابلیتهای پیشرفته امنیت سایبری آن در مرحله نخست فقط برای گروه محدودی از آزمایشکنندگان فعال خواهد بود.
این شرکت قصد دارد استفاده گستردهتر از Astra در حوزه دفاع سایبری را در ادامه و از طریق Daybreak Blue توسعه دهد.
اوپنایآی همچنین به نتایج Astra در آزمون ExploitBench اشاره کرده است. این آزمون شامل ۲۰ آسیبپذیری با شدت بالا در V8 بوده است.
طبق ادعای اوپنایآی، Astra در زمینه اجرای دلخواه کد، نرخ موفقیت بالاتری نسبت به GPT-5.6 Sol داشته و در عین حال، برای دستیابی به این نتایج از تعداد بسیار کمتری توکن خروجی استفاده کرده است.
در ارزیابیهای مربوط به مقاومت در برابر دور زدن محدودیتهای امنیت سایبری نیز Astra عملکرد متفاوتی نشان داده است. OpenAI میگوید Astra در ۹۱.۵ درصد از درخواستهای آزمایششده را رد کرده، در حالی که این رقم برای GPT-5.6 Sol برابر با ۵۹ درصد بوده است.
اوپنایآی Astra را مدلی با قابلیتهای پیشرفته در حوزه امنیت سایبری و شناسایی آسیبپذیریهای Zero-Day معرفی کرده است. با توجه به سطح تواناییهای اعلامشده، این شرکت عرضه قابلیتهای پیشرفته مدل را بهصورت محدود آغاز خواهد کرد و همزمان تدابیر بیشتری برای جلوگیری از سوءاستفاده از آن در نظر گرفته است.
به نظر شما توسعه مدلهایی مانند Astra بیشتر به تقویت امنیت سایبری کمک میکند یا میتواند ریسک حملات سایبری را افزایش دهد؟