OpenAI Astra: Το νέο AI που μπορεί να δημιουργεί κυβερνοεπιθέσεις χωρίς ανθρώπινη βοήθεια
- 05/09/2026, 11:41
- SHARE
- OpenAI Astra και οι νέες δυνατότητες στην κυβερνοασφάλεια
- Το πρώτο AI με «Critical» cyber capabilities
- Εντοπισμός zero-day ευπαθειών
- Δημιουργία λειτουργικών exploits χωρίς ανθρώπινη καθοδήγηση
- Αυτόνομη ανάπτυξη και εκτέλεση κυβερνοεπιθέσεων
- Παραβίαση browser sandbox
Η OpenAI λέει ότι το νέο AI της, «Astra», μπορεί να δημιουργεί επιθέσεις χωρίς ανθρώπινη βοήθεια.
Το Astra είναι το πρώτο μοντέλο της OpenAI που φτάνει το «Critical» επίπεδο κυβερνοασφάλειας, κάτι που σημαίνει ότι μπορεί να εντοπίζει προηγουμένως άγνωστες ευπάθειες και να αναπτύσσει τρόπους εκμετάλλευσής τους σε ενισχυμένα συστήματα.
Η OpenAI λέει ότι το επερχόμενο μοντέλο Astra μπορεί να εντοπίζει προηγουμένως άγνωστα ελαττώματα λογισμικού και να τα μετατρέπει σε λειτουργικές επιθέσεις χωρίς να χρειάζεται ένας άνθρωπος να καθοδηγεί κάθε βήμα, ξεπερνώντας ένα όριο κυβερνοασφάλειας που μέχρι πρόσφατα ανήκε σε μεγάλο βαθμό σε ομάδες ειδικών χάκερ.
Είναι το πρώτο μοντέλο που η OpenAI έχει χαρακτηρίσει ότι διαθέτει «Critical» δυνατότητες στον κυβερνοχώρο, στο πλαίσιο του Preparedness Framework της εταιρείας, όπως έγραψε η εταιρεία σε ανάρτηση την Τρίτη.
Για να χαρακτηριστεί ένα μοντέλο σε αυτό το επίπεδο, πρέπει να είναι σε θέση να εντοπίζει προηγουμένως άγνωστα ελαττώματα λογισμικού, γνωστά ως zero-days, και να αναπτύσσει λειτουργικά exploits για αυτά σε ενισχυμένα συστήματα πραγματικού κόσμου χωρίς ανθρώπινη παρέμβαση, ή να επινοεί και να εκτελεί μια επίθεση έχοντας ως αφετηρία λίγο περισσότερο από έναν γενικό στόχο.
Στις δοκιμές, το Astra πέτυχε 100% σε benchmark για την ανάπτυξη exploits από γνωστές ευπάθειες και εντόπισε δύο προηγουμένως άγνωστα ελαττώματα, ενώ δημιουργούσε μια αλυσίδα exploits σε ξεχωριστό εσωτερικό τεστ.
Παράλληλα, παραβίασε ένα ενισχυμένο browser sandbox και εκτέλεσε εντολές στον κεντρικό υπολογιστή, ενώ σε ξεχωριστή δοκιμή εντόπισε και συνδύασε πολλαπλές ευπάθειες σε ένα λειτουργικό σύστημα, προκειμένου να αποκτήσει root access, σύμφωνα με την OpenAI.
Η εταιρεία έχει έκτοτε καθυστερήσει τμήματα της ανάπτυξης του Astra, προσθέτοντας παράλληλα μέτρα προστασίας, ενώ σχεδιάζει αρχικά να περιορίσει τις πιο προηγμένες δυνατότητές του στον κυβερνοχώρο σε επιλεγμένους testers.
Η συγκεκριμένη δυνατότητα έχει ιδιαίτερη σημασία για τα crypto, όπου μια ευπάθεια λογισμικού μπορεί να μετατραπεί σε χρήματα μέσα σε λίγα λεπτά. Το CoinDesk ανέφερε τον Ιούνιο ότι τα ολοένα και πιο ικανά μοντέλα AI θα μπορούσαν να συμπιέσουν τη διαδικασία αναζήτησης κώδικα, εντοπισμού λανθασμένων ρυθμίσεων και συναρμολόγησης επιθέσεων από ημέρες ή εβδομάδες σε λειτουργίες που πραγματοποιούνται με ταχύτητα μηχανής.
Εκείνη την περίοδο, ερευνητές κυβερνοασφάλειας δήλωσαν ότι η μεγαλύτερη αλλαγή δεν ήταν απαραίτητα μια νέα κατηγορία hacking, αλλά η ταχύτητα με την οποία μπορούν να εντοπιστούν και να εκμεταλλευτούν οι υπάρχουσες αδυναμίες.
Η εξέλιξη αυτή ακολουθεί και άλλα σημάδια ότι τα προηγμένα μοντέλα AI προχωρούν πέρα από την απλή απάντηση ερωτήσεων και τη συγγραφή κώδικα. Το Claude Fable 5 της Anthropic βοήθησε στην επίλυση ενός μαθηματικού προβλήματος ηλικίας 87 ετών τον Ιούλιο, όπως ανέφερε το CoinDesk.