Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Astra của OpenAI tự tạo tấn công mạng, không cần người hỗ trợ

Laptop và khóa bảo mật được kết nối qua cáp USB / TokenPost.ai

Astra, mô hình AI mới của OpenAI (OpenAI), đã đạt đến trình độ có thể tự tìm ra các lỗ hổng bảo mật chưa được biết đến và biến chúng thành phương thức tấn công mà không cần con người hướng dẫn từng bước.

OpenAI cho biết trong bài đăng công bố ngày 1 (giờ địa phương) rằng Astra là mô hình đầu tiên đáp ứng tiêu chuẩn năng lực an ninh mạng ở mức "nghiêm trọng" (Critical) theo Khung chuẩn bị (Preparedness Framework) của công ty. Tiêu chuẩn này đánh giá xem một mô hình có thể tìm ra lỗ hổng zero-day trên hệ thống thực đã được gia cố để tạo ra công cụ tấn công hoạt động được hay không, hoặc liệu mô hình có thể tự lập và thực thi chiến lược tấn công mạng chỉ từ một mục tiêu ở cấp độ cao hay không.

OpenAI cho biết Astra đạt 100% trong ExploitBench, bài đánh giá đo khả năng tạo mã khai thác từ các lỗ hổng đã biết. Công ty cũng cho biết trong một đánh giá nội bộ sử dụng 20 lỗ hổng V8 mức rủi ro cao được công bố từ tháng 6 đến tháng 8 năm 2026, Astra đã phát hiện và khai thác 2 lỗ hổng chưa từng được biết đến trong quá trình xây dựng chuỗi tấn công.

CoinDesk đưa tin Astra đã thoát khỏi sandbox trình duyệt vốn đã được gia cố để thực thi lệnh trên máy chủ, đồng thời kết hợp nhiều lỗ hổng hệ điều hành để chiếm được quyền root. OpenAI cho biết đã trì hoãn một phần quá trình phát triển và ra mắt Astra để tăng cường các biện pháp bảo vệ, đồng thời cho biết các tính năng an ninh mạng nâng cao ban đầu sẽ chỉ được cung cấp cho một số người dùng thử nghiệm alpha.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1