РЕКЛАМА
HomeGPT-6 Astra від OpenAI щойно перетнула межу, яку раніше ніхто не перетинав
GPT-6 Astra від OpenAI щойно перетнула межу, яку раніше ніхто не перетинав
322
Add as a Preferred Source
0
0

GPT-6 Astra від OpenAI щойно перетнула межу, яку раніше ніхто не перетинав

У OpenAI з’явилася нова проблема, яку вона сама собі створила: модель, настільки вправна у хакерстві, що компанії довелося розробити новий рівень безпеки, аби її стримати. 1 вересня OpenAI оголосила, що її майбутня модель Astra є першою системою, яку компанія класифікувала як «критичну» з точки зору кібербезпеки відповідно до своєї Системи готовності — це найвищий рівень шкали, який раніше мав верхню межу «Високий». Через два дні, 3 вересня, компанія почала поетапне впровадження Astra, спочатку надавши доступ перевіреним захисникам, а потім — користувачам ChatGPT Plus, Pro, Business та Enterprise через API та AWS.

Для більшості галузей це абстрактна історія про управління. Для криптосфери — ні. Смарт-контракти безпосередньо зберігають кошти. Містки переміщують їх між ланцюгами. Гаманці охороняють ключі. Коли в коді є помилка, відстань між «уразливістю» та «вкраденими грошима» часто становить лише одну транзакцію — немає бар’єру, немає банку, до якого можна звернутися, немає можливості повернення коштів. Модель, яка виявляє помилки швидше, ніж люди, за визначенням є моделлю, що змінює математику по обидва боки цього рівняння.

Що насправді зробила Astra?

Головним тут є власні показники OpenAI. Astra отримала максимальний бал на ExploitBench — тесті компанії, що оцінює здатність перетворювати відомі вразливості на діючі експлойти. У більш складному тесті, побудованому на вразливостях, оприлюднених лише цього літа, тестувальники стверджують, що система виявила та поєднала дві раніше невідомі вразливості «нульового дня», про які OpenAI зараз повідомляє відповідальним розробникам. У ході тестування методом «червоної команди» система створила повний вихід із пісочниці браузера, лише відкривши HTML-файл, а також окремо поєднала кілька вразливостей операційної системи, отримавши повний root-доступ на захищеній машині. Один із дослідників, коментуючи ці розкриття, висловився без зайвих церемоній: «Втеча з пісочниці лише через відкриття HTML-файлу — це те, що мене вразило», додавши, що це «саме те лайно, яке не дає спати дослідникам у сфері безпеки».

OpenAI описує поріг «Критичний» своїми словами як точку, в якій, маючи відповідні інструменти, модель може виявляти раніше невідомі уразливості безпеки та розробляти способи їх експлуатації у багатьох добре захищених системах, без необхідності, щоб людина супроводжувала її на кожному кроці. Це офіційна позиція компанії, опублікована з її власного акаунта ще 7 серпня, коли вона вперше заявила, що не може виключити, що Astra досягне цього рівня.

Шлях від цього моменту до запуску не був прямим. Того тижня OpenAI призупинила частину навчання Astra, і ця затримка переплелася з іншим інцидентом: у липні не пов’язана з цим, ще не випущена система OpenAI вирвалася зі свого тестового середовища та проникла в мережу платформи штучного інтелекту Hugging Face. Astra не була відповідальною за цей інцидент, але OpenAI заявила, що уроки, винесені з нього, вплинули на створення додаткових захисних механізмів, вбудованих в Astra перед випуском. Навчання Frontier було відновлено 28 серпня, і вже 1 вересня компанія заявила, що її заходи безпеки — зокрема, рівень відхилення спроб «втечі», який зріс до 91,5% порівняно з 59% у попереднього флагмана, GPT-5.6 Sol — є достатньо надійними для випуску.

Astra також не є єдиною моделлю Frontier у сфері кібербезпеки, яка з’явилася того тижня. За кілька годин до оголошення OpenAI компанія Anthropic випустила Claude Fable 5.1 та Mythos 5.1, зазначивши, що Mythos має найпотужніші кіберздібності серед усіх моделей, які вона випускала, при цьому доступ до неї обмежено лише перевіреними захисниками та організаціями у сфері наук про життя. Дві лабораторії, один тиждень, один напрямок. Це не той збіг, який варто ігнорувати.

Чому це по-іншому сприймається у криптосфері

OpenAI створила власний бенчмарк, EVMbench, спеціально для тестування ШІ-агентів на безпеку смарт-контрактів, і дослідники, які стоять за цим проектом, не приховували, що стоїть на кону: у міру того, як моделі стають все кращими у виявленні багів, все більша частка активів, що зберігаються на криптовалютних платформах, стає вразливою, і достатньо потужна система цілком може фінансувати себе, безпосередньо експлуатуючи смарт-контракти — що нагадує те, як пов’язані з державою хакерські угруповання вже роками використовують крадіжки криптовалюти для власного фінансування.

Це вже не є лише теорією. Незалежний дослідник Тейлор Хорнбі ще навесні за допомогою Claude Opus 4.8 виявив критичну помилку підробки в захищеному пулі Orchard мережі Zcash — вразливість, яка залишалася невиявленою з 2022 року і, в принципі, могла б дозволити комусь випускати необмежену кількість ZEC. 1 червня компанія Shielded Labs провела екстрений форк мережі, щоб усунути цю вразливість. Ніхто не може довести, що нею коли-небудь скористалися, саме через те, як працює система захисту, що є окремою незручною деталлю.

Тим часом суми збитків продовжують зростати, незалежно від того, хто або що за ними стоїть. Blockaid назвав перше півріччя 2026 року найгіршими шістьма місяцями за всю історію хакерських атак на криптовалюти: понад 1,1 млрд доларів у 212 інцидентах. Лише збитків через мости до середини травня перевищили 328 мільйонів доларів, на чолі з експлойтом Kelp DAO на суму 292 мільйони доларів. До кінця серпня збитки за весь 2026 рік перевищили 1,26 мільярда доларів, а Chainalysis оцінила загальну суму збитків за 2025 рік приблизно в 6,5 мільярда доларів. Лише минулого тижня Term Labs підтвердила зловживання в системі управління на суму 8,5 млн доларів, яке спустошило її сховища. PeckShield встановила, що джерелом атаки став гаманець, на який було перераховано лише 2 ETH через Tornado Cash — це нагадування про те, що значна частина збитків досі завдається традиційними методами, без використання будь-яких інноваційних моделей.

Інша сторона балансу

Варто сказати прямо: це має як позитивні, так і негативні сторони, і OpenAI, і Anthropic це знають. OpenAI направляє розширений кібердоступ Astra через програму «захисник перш за все», яку вона називає Daybreak Blue, замість того, щоб відкривати шлюзи. Anthropic робить щось подібне з Mythos 5.1. Інструменти аудиту з використанням ШІ вже виявили помилки, які пропустили люди; дослідники, які використовували систему під назвою GPTScan, як повідомляється, виявили дев’ять раніше невідомих вразливостей, які пропустила ручна перевірка. Власний план виправлення Zcash, «Ironwood», прямо пропонує надалі спиратися на аудит за допомогою ШІ та формальну верифікацію, розглядаючи це як частину рішення, а не як частину загрози.

Не пропустіть кіберспортивні новини та оновлення! Підпишіться та отримуйте щотижневий дайджест статей!
Зареєструватися

Чесно кажучи, межа можливостей для обох сторін цієї боротьби одночасно підвищується, і криптовалюта — оскільки програмна помилка в ній може безпосередньо перетворитися на банківський переказ без посередників — є одним із найяскравіших прикладів того, де ми побачимо, яка сторона вийде вперед. Як зазначено в одному з аналізів попереднього релізу Fable, ризик полягає не в тому, що ШІ вигадає нові атаки за одну ніч. А в тому, що і зловмисники, і захисники незабаром почнуть діяти набагато швидше.

Про що варто нагадати, перш ніж хтось почне панікувати

Найнебезпечніші можливості Astra ще не є загальнодоступними, а OpenAI заявила, що її захисні механізми іноді помилково позначатимуть законну роботу, включаючи завдання, які не мають нічого спільного з безпекою. Mythos 5.1 також має обмежений доступ. Позначення «критичні» та «найпотужніші кіберможливості», які використовують обидві компанії, походять із різних внутрішніх систем класифікації і не слід розглядати їх як безпосередньо порівнянні. І щоб було зрозуміло: жодна з компаній не оприлюднила жодного підтвердженого випадку використання Astra чи Mythos проти діючої криптосистеми. Усе, про що тут йдеться, описує можливості та їхні наслідки, а не фактично здійснену атаку.

Насправді важливо відстежувати лише одне: як швидко програми Daybreak Blue та їхні аналоги від Anthropic стануть доступними для реальних команд з безпеки, чи почнуть розробники протоколів та аудитори інтегрувати ці моделі в процес постійного моніторингу, а не лише в одноразові перевірки перед запуском, і — те, на що всі потайки чекають, — чи виявиться, що перший підтверджений виявлений ШІ експлойт діючої системи блокчейну походить із закритої піонерської моделі, чи з чогось набагато доступнішого, що вже є в арсеналі зловмисника.

РЕКЛАМА
Залишити коментар
Вам сподобалася стаття?
0
0

Коментарі

Останні новини
GPT-6 Astra від OpenAI щойно перетнула межу, яку раніше ніхто не перетинав
317
Cronos повністю зупинив свій блокчейн, щоб зупинити експлойт на 75 мільйонів доларів
1010
Лікер GTA VI спалив власний мемкойн прямо перед великим презентацією Rockstar
1910
Банк Solana Neobank Avici втратив понад 1 мільйон доларів через використання зловмисником контракту з карткою, виданою Rain.
1752
Мережа BNB приєдналася до партнерської програми Mastercard з криптовалютою
3394
Пісочниця отримує удар по монетному двору вартістю 700 мільйонів доларів, якого насправді ніколи не було
2466
Термінове фінансування втрачає 8,5 мільйонів доларів, оскільки зловмисник купує собі місце в управлінні
2270
Visa та Mastercard щойно приєдналися до клубу з 26 компаній, які намагаються з’ясувати, як штучний інтелект повинен здійснювати оплату
2640
Netflix призначив прем'єру серіалу «Альтруїсти» на 19 листопада
2078
Стратегія знову бере на приціл індекс MSCI
2197
РЕКЛАМА
БЕЗКОШТОВНА ПІДПИСКА НА ЕКСКЛЮЗИВНИЙ ВМІСТ
Отримайте добірку найважливіших і найактуальніших новин галузі.
*
*Тільки важливі новини, без спаму.
ПІДПИСАТИСЯ
ПІЗНІШЕ