Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Astra達資安「重大」門檻 OpenAI稱免人力自組攻擊鏈

以USB傳輸線連接的筆電與安全金鑰 / TokenPost.ai

OpenAI最新推出的人工智慧模型Astra(阿斯特拉),已具備在沒有人類逐步引導的情況下,自行找出未知資安漏洞並串聯成完整攻擊手法的能力。

OpenAI於1日發布的文章中指出,Astra是首個符合公司「應對準備框架(Preparedness Framework)」中「重大(Critical)」網路安全能力門檻的模型。此一標準用來評估模型是否能在強化後的真實系統中找出零日漏洞、打造可運作的攻擊工具,或僅憑高層次目標就能規劃並執行完整的網路攻擊策略。

OpenAI表示,Astra在評估已知漏洞攻擊程式撰寫能力的測試「ExploitBench」中拿下滿分100%。另外,在一項以2026年6月至8月間公開的20個高風險V8引擎漏洞組成的內部測試中,Astra在建構攻擊鏈的過程裡,額外發現並運用了2個當時尚未被公開的漏洞。

科技媒體CoinDesk報導指出,Astra曾成功跳脫經強化防護的瀏覽器沙盒(sandbox),直接在主機電腦上執行指令,並串聯多個作業系統漏洞取得最高權限(root)。對此,OpenAI表示已刻意延後部分Astra的開發與發布時程,以強化防護機制,並計畫在初期僅將進階網路安全功能開放給部分Alpha測試用戶使用。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1