OpenAI最新推出的人工智慧模型Astra(阿斯特拉),已具備在沒有人類逐步引導的情況下,自行找出未知資安漏洞並串聯成完整攻擊手法的能力。
OpenAI於1日發布的文章中指出,Astra是首個符合公司「應對準備框架(Preparedness Framework)」中「重大(Critical)」網路安全能力門檻的模型。此一標準用來評估模型是否能在強化後的真實系統中找出零日漏洞、打造可運作的攻擊工具,或僅憑高層次目標就能規劃並執行完整的網路攻擊策略。
OpenAI表示,Astra在評估已知漏洞攻擊程式撰寫能力的測試「ExploitBench」中拿下滿分100%。另外,在一項以2026年6月至8月間公開的20個高風險V8引擎漏洞組成的內部測試中,Astra在建構攻擊鏈的過程裡,額外發現並運用了2個當時尚未被公開的漏洞。
科技媒體CoinDesk報導指出,Astra曾成功跳脫經強化防護的瀏覽器沙盒(sandbox),直接在主機電腦上執行指令,並串聯多個作業系統漏洞取得最高權限(root)。對此,OpenAI表示已刻意延後部分Astra的開發與發布時程,以強化防護機制,並計畫在初期僅將進階網路安全功能開放給部分Alpha測試用戶使用。
留言 0