OpenAI в четверг представила GPT‑6 Astra, назвав разработку «самой интеллектуальной и согласованной моделью в мире». Точная дата анонса не указана. За несколько дней до запуска система, по имеющимся данным, достигла уровня Critical по кибербезопасности в Preparedness Framework. Такой статус означает, что речь идёт уже не об обычном помощнике для программиста: возможности модели требуют особого режима доступа и постоянного контроля.
Результаты испытаний выглядят почти предельными: 98% на FrontierMath Tier 4, 99,9% на ARC-AGI-3 и 100% на ExploitBench. Последний тест проверяет, способна ли модель превратить сведения об известной уязвимости в работающий эксплойт. Для сравнения, GPT‑5.6 Sol набрала на ExploitBench 78,5%. Astra также показала более высокую частоту произвольного выполнения кода. Среди её сильных сторон названы работа с компьютером и браузером, поиск в интернете, программная инженерия, кибербезопасность, наука и профессиональные задачи.
Для проверки использовались уязвимости, раскрытые с июня по август 2026 года, включая две уязвимости нулевого дня в неназванном программном обеспечении. Утверждается, что без защитных ограничений GPT‑6 Astra может эксплуатировать ранее неизвестные ошибки, добиваться выполнения кода в защищённых браузерах и разрабатывать способы повышения привилегий в укреплённых операционных системах. Тут и проходит неприятная граница: один и тот же навык позволяет закрыть дыру до атаки или превратить её в готовый инструмент взлома.
Поэтому первоначальный выпуск ограничен небольшой группой организаций. Ожидается дальнейшее появление Astra в ChatGPT Plus, ChatGPT Pro, ChatGPT Business, ChatGPT Enterprise, OpenAI API, Microsoft Azure и Amazon Web Services Bedrock. Доступная версия ориентирована на безопасную проверку кода и подготовку исправлений. Запросы на создание доказательных эксплойтов, или proof-of-concept (PoC), она отклоняет.
В ближайшие недели OpenAI намерена расширить допустимые сценарии через программу OpenAI Daybreak и применить менее жёсткие ограничения. Защитникам планируют разрешить проверку реальности уязвимостей, валидацию PoC, анализ вредоносных программ и разработку средств обнаружения атак. Разница между проверкой чужого PoC и созданием нового эксплойта порой укладывается в несколько строк кода, поэтому расширение доступа обещает быть осторожным.
В Astra усилили сопротивление обходу правил, контекстный мониторинг и механизмы обнаружения и сдерживания рассогласованного поведения. Модель должна точнее соблюдать инструкции пользователя и ограничения среды. Дополнительные настройки безопасности улучшили результаты в состязательных тестах по управлению компьютером. Обратная сторона контроля вполне практична: проверка может остановить законную работу специалиста по защите и потребовать ручного подтверждения.
Отдельная программа Daybreak for Frontline Defenders предусматривает вложение $1 млрд в оборонительное применение передовых ИИ-возможностей в кибербезопасности. Участникам обещаны субсидированный доступ к модели, практическое обучение и техническая помощь. В списке получателей — водоканалы, поставщики электроэнергии, органы власти штатов и муниципалитетов, банки, некоммерческие организации, сопровождающие открытое ПО и команды с небольшими бюджетами на безопасность.
Первый пилот OpenAI проводит совместно с американским Multi-State Information Sharing and Analysis Center, U.S. MS-ISAC. Он рассчитан на защитников государственного сектора и систем водоснабжения: им предоставят Daybreak, обучение под руководством специалистов и помощь с реальными задачами. Выбор понятен без громких слов — у таких организаций много старого оборудования, мало сотрудников и слишком высокая цена простоя.
Стратегия OpenAI строится на попытке раньше передать мощный инструмент защитникам, чем аналогичные возможности окажутся у атакующих. Но результат зависит не от рекордных процентов самих по себе. Решающее значение получат правила допуска, качество мониторинга и скорость, с которой найденная Astra уязвимость превратится в установленное исправление, а не в ещё один эксплойт.
Результаты испытаний выглядят почти предельными: 98% на FrontierMath Tier 4, 99,9% на ARC-AGI-3 и 100% на ExploitBench. Последний тест проверяет, способна ли модель превратить сведения об известной уязвимости в работающий эксплойт. Для сравнения, GPT‑5.6 Sol набрала на ExploitBench 78,5%. Astra также показала более высокую частоту произвольного выполнения кода. Среди её сильных сторон названы работа с компьютером и браузером, поиск в интернете, программная инженерия, кибербезопасность, наука и профессиональные задачи.
Для проверки использовались уязвимости, раскрытые с июня по август 2026 года, включая две уязвимости нулевого дня в неназванном программном обеспечении. Утверждается, что без защитных ограничений GPT‑6 Astra может эксплуатировать ранее неизвестные ошибки, добиваться выполнения кода в защищённых браузерах и разрабатывать способы повышения привилегий в укреплённых операционных системах. Тут и проходит неприятная граница: один и тот же навык позволяет закрыть дыру до атаки или превратить её в готовый инструмент взлома.
Поэтому первоначальный выпуск ограничен небольшой группой организаций. Ожидается дальнейшее появление Astra в ChatGPT Plus, ChatGPT Pro, ChatGPT Business, ChatGPT Enterprise, OpenAI API, Microsoft Azure и Amazon Web Services Bedrock. Доступная версия ориентирована на безопасную проверку кода и подготовку исправлений. Запросы на создание доказательных эксплойтов, или proof-of-concept (PoC), она отклоняет.
В ближайшие недели OpenAI намерена расширить допустимые сценарии через программу OpenAI Daybreak и применить менее жёсткие ограничения. Защитникам планируют разрешить проверку реальности уязвимостей, валидацию PoC, анализ вредоносных программ и разработку средств обнаружения атак. Разница между проверкой чужого PoC и созданием нового эксплойта порой укладывается в несколько строк кода, поэтому расширение доступа обещает быть осторожным.
В Astra усилили сопротивление обходу правил, контекстный мониторинг и механизмы обнаружения и сдерживания рассогласованного поведения. Модель должна точнее соблюдать инструкции пользователя и ограничения среды. Дополнительные настройки безопасности улучшили результаты в состязательных тестах по управлению компьютером. Обратная сторона контроля вполне практична: проверка может остановить законную работу специалиста по защите и потребовать ручного подтверждения.
Отдельная программа Daybreak for Frontline Defenders предусматривает вложение $1 млрд в оборонительное применение передовых ИИ-возможностей в кибербезопасности. Участникам обещаны субсидированный доступ к модели, практическое обучение и техническая помощь. В списке получателей — водоканалы, поставщики электроэнергии, органы власти штатов и муниципалитетов, банки, некоммерческие организации, сопровождающие открытое ПО и команды с небольшими бюджетами на безопасность.
Первый пилот OpenAI проводит совместно с американским Multi-State Information Sharing and Analysis Center, U.S. MS-ISAC. Он рассчитан на защитников государственного сектора и систем водоснабжения: им предоставят Daybreak, обучение под руководством специалистов и помощь с реальными задачами. Выбор понятен без громких слов — у таких организаций много старого оборудования, мало сотрудников и слишком высокая цена простоя.
Стратегия OpenAI строится на попытке раньше передать мощный инструмент защитникам, чем аналогичные возможности окажутся у атакующих. Но результат зависит не от рекордных процентов самих по себе. Решающее значение получат правила допуска, качество мониторинга и скорость, с которой найденная Astra уязвимость превратится в установленное исправление, а не в ещё один эксплойт.