2026年9月OpenAI官宣下一代AI模型Astra即将上线,作为其首款达到自研《准备框架》“关键”网络安全能力门槛的产品,测试阶段可无人类干预自主识别、开发安全加固真实系统的全等级零日漏洞,因风险过高将被严格限制网络安全功能开放范围,测试发现的漏洞已同步披露给相关运维方。

此前行业内具备网络安全能力的大模型,大多只能在人类给出明确渗透目标、提供基础漏洞信息的前提下,辅助完成渗透测试流程的部分环节,无法独立完成完整的漏洞挖掘和利用。而Astra的测试结果打破了这一固有认知:OpenAI研究副总裁Amelia Glaese公开确认,在没有任何人类分步指导的前提下,Astra自主在多个经过多层安全加固的真实关键业务系统中,找到了2个此前未被任何安全团队发现的零日漏洞,甚至自主开发出了利用程序,实现了对目标系统的未授权访问。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录