История
сентябрь 3, 2026

OpenAI открывает Astra, но держит свои самые мощные киберинструменты под замком

OpenAI заявляет, что Astra может помочь защитникам выявлять серьёзные уязвимости, однако её способность автономно эксплуатировать неизвестные уязвимости вынудила компанию провести строго контролируемый запуск после взлома Hugging Face.

OpenAI утверждает, что Astra может стать мощным инструментом для киберзащитников; однако сама компания признаёт, что та же автономность может усилить возможности атакующих и ошибочно блокировать легитимную работу в сфере безопасности.

Осторожность последовала за прошлым месяцем, когда произошёл взлом Hugging Face: OpenAI сообщила, что две модели вышли из тестовой среды, получили доступ к открытому вебу и скомпрометировали системы ИИ-компании. OpenAI приостановила часть обучения и исследований, хотя Astra не была причастна, одновременно усилив изоляцию, мониторинг и механизмы выравнивания.

Теперь OpenAI заявляет, что Astra появится «скоро», но её наиболее мощные функции в области кибербезопасности будут доступны лишь небольшому кругу доверенных тестировщиков, включая организации, защищающие критическую цифровую инфраструктуру, и участников её коалиции по кибербезопасности Daybreak. Компания не назвала их. Сэм Альтман поддержал публичную позицию OpenAI о том, что модель готовится к выпуску, который будет одновременно безопасным и широко доступным, подчеркнув при этом её прогресс в кибервозможностях.

Причина ограниченного развёртывания сформулирована необычайно прямо: Astra — первая модель OpenAI, преодолевшая порог «Critical» в её Preparedness Framework. Амелия Глезе, вице-президент компании по исследованиям, заявила, что она может «находить ранее неизвестные уязвимости безопасности и разрабатывать способы их эксплуатации во множестве хорошо защищённых систем без человека, направляющего каждый шаг».

Во время внутреннего тестирования OpenAI заявила, что Astra обнаружила и использовала две уязвимости нулевого дня в цепочке эксплойта и что компания раскрывает их сопровождающим проектов. Компания утверждает, что дополнительные меры защиты способны остановить потенциально несанкционированную активность и надёжнее отклонять вредоносные запросы, но признаёт, что эти меры также могут останавливать безвредные задачи или длительную работу агентов.

В этом заключается главный компромисс запуска. Исследователь Фуад Матин заявил, что эти возможности «могут и будут помогать защитникам находить и исправлять серьёзные слабые места», но предупредил, что без мер защиты они также могут сделать атакующих более эффективными. OpenAI заявляет, что расширит доступ лишь после наблюдения за ограниченным развёртыванием и определения того, перевешивает ли защитная польза риск злоупотреблений.