ไทย

OpenAI เตรียมปล่อยโมเดลแรกที่ผ่านเกณฑ์ความปลอดภัยไซเบอร์ขั้นวิกฤต

  • OpenAI ประเมิน Astra เป็นโมเดลแรกที่ผ่านเกณฑ์ความมั่นคงปลอดภัยไซเบอร์ระดับวิกฤติ
  • Astra ทำคะแนนเต็ม 100% บน ExploitBench และปฏิเสธความพยายามเจลเบรกไซเบอร์ 91.5%
  • ผู้ทดสอบ Alpha เข้าถึงก่อน ตามด้วยกลุ่ม defenders ผ่านโปรแกรม Daybreak Blue ของ OpenAI
Promo

OpenAI ได้ยืนยันว่าโมเดลใหม่ Astra ที่กำลังจะเปิดตัวนั้นผ่านเกณฑ์ Cybersecurity ระดับ Critical ตามกรอบ Preparedness Framework โดยบริษัทมีแผนจะเปิดตัวด้วยมาตรการป้องกัน และจำกัดการเข้าถึงความสามารถด้านไซเบอร์ขั้นสูง

Astra เป็นโมเดลแรกที่ OpenAI จัดให้อยู่ในระดับนี้ ซึ่งการได้รับสถานะนี้ หมายความว่าโมเดลสามารถระบุจุดบกพร่องที่ไม่เป็นที่รู้จักในระบบที่ได้รับการป้องกันอย่างเข้มงวด และพัฒนา exploit ที่ใช้งานได้จริงโดยไม่ต้องได้รับคำแนะนำจากมนุษย์ในทุกรายละเอียด

ขอบเขตของคะแนนระดับ Critical

Preparedness Framework กำหนดเงื่อนไขสำหรับระดับ Critical สองข้อ โดยโมเดลจะผ่านเกณฑ์หากสามารถระบุและพัฒนา zero-day exploits ที่ใช้งานได้จริงในระบบความปลอดภัยสูงในโลกจริงหลายแบบโดยไม่ต้องมีมนุษย์ช่วย

โมเดลจะเข้าเกณฑ์เช่นกัน หากสามารถวางแผนและโจมตีรูปแบบใหม่แบบ end-to-end ต่อเป้าหมายที่มีมาตรการป้องกันได้ โดยอาศัยเพียงเป้าหมายระดับสูง

Astra ทำคะแนน 100% บน ExploitBench ตามการประเมินของบริษัท ในชุดช่องโหว่ V8 ระดับความรุนแรงสูง 20 รายการภายใน Astra มีอัตราการรันโค้ดที่สูงกว่า GPT-5.6 Sol และใช้จำนวน token น้อยกว่ามาก

ผู้สนับสนุน
ผู้สนับสนุน

ในระหว่างการทดสอบนั้น Astra พบและใช้ประโยชน์จากช่องโหว่ใหม่สองรายการ ซึ่ง OpenAI ระบุว่าจะเปิดเผยให้กับผู้ดูแลที่ได้รับผลกระทบทั้งสองราย

ผู้เชี่ยวชาญทดสอบยังเห็น Astra สร้างกลไกโจมตีเบราว์เซอร์ เช่น การหลบหนีออกจาก sandbox และรันคำสั่งบนเครื่องโฮสต์ได้

Astra แสดงให้เห็นถึงการยกระดับขีดความสามารถด้านไซเบอร์ที่สำคัญเมื่อเทียบกับ GPT‑5.6 Sol: ทั้งมีประสิทธิภาพด้าน token มากกว่า และสามารถระบุช่องโหว่และพัฒนา exploit ได้ดีกว่าอย่างชัดเจน OpenAI กล่าว

 ติดตามเราใน X เพื่อรับข่าวล่าสุดแบบเรียลไทม์

OpenAI วางมาตรการป้องกันหลายชั้นก่อนเปิดตัว

บริษัทได้หยุดบางส่วนของการพัฒนา Astra ขณะเสริมความปลอดภัยเพิ่มเติม และได้กลับมาเดินหน้า reinforcement learning ขนาดใหญ่เมื่อวันที่ 28 สิงหาคม ภายหลังมาตรการด้านความปลอดภัยใหม่มีผลบังคับ

OpenAI ระบุว่า Astra ปฏิเสธคำขอในการทดสอบ cyber jailbreak ถึง 91.5% ส่วน GPT-5.6 Sol ปฏิเสธ 59% ในชุดคำขอเดียวกัน บัญชีที่อยู่ในกลุ่มเสี่ยงสูงจะถูกปฏิเสธมากยิ่งขึ้น

OpenAI ยังได้นำระบบเฝ้าระวัง chain-of-thought มาใช้เพื่อจับและหยุดพฤติกรรมที่อาจเบี่ยงเบน จากการทดสอบ honeypot ที่ไม่ได้ใส่ระบบป้องกัน GPT-5.6 Sol พยายามเจาะโครงสร้างพื้นฐานรอบข้าง 56% ของตัวอย่าง ในขณะที่ Astra ไม่พยายามทำเช่นนั้นเลย

บริษัทมีแผนจะเปิดให้ใช้ Astra ในเร็วๆ นี้ โดยการเข้าถึงความสามารถด้านความปลอดภัยทางไซเบอร์ขั้นสูงสุดจะถูกจำกัดไว้ในวงแคบ โดยเริ่มจากกลุ่มผู้ทดสอบก่อน จากนั้นจะขยายผ่าน Daybreak Blue เพื่อสนับสนุนการใช้ด้านการป้องกัน

บริษัทได้ยอมรับว่ามาตรการป้องกันต่างๆ เหล่านี้จะสร้างความไม่สะดวกในช่วงเริ่มต้น

สมัครรับข้อมูลจากช่อง YouTube ของพวกเรา เพื่อรับชมผู้นำและนักข่าวนำเสนอข้อมูลเชิงลึกจากผู้เชี่ยวชาญ


อ่านบทวิเคราะห์ตลาดคริปโตล่าสุดจาก BeInCrypto ได้ที่ คลิกที่นี่.

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน