OpenAI、新しいAI「Astra」は人間の支援なしでサイバー攻撃を構築できると発表

📅 2026-09-02

要約:

OpenAI は、次期 Astra モデルは、これまで知られていなかったソフトウェアの脆弱性を発見し、人間による段階的な指導を必要とせずに攻撃を実行できるエクスプロイト コードに変えることができると述べました。このモデルは、これまで主にトップ ハッキング チームの領域であったサイバーセキュリティ機能の閾値を超えました。

同社は火曜日のブログ投稿で、アストラは同社の「準備フレームワーク」において「クリティカル」レベルのネットワーク機能を備えていると分類される最初のモデルであると述べた。

このレベルに到達するには、モデルは人間の介入なしにこれまで知られていなかったソフトウェアの脆弱性 (つまり、ゼロデイ脆弱性) を発見し、強化された実際のシステムに対して使用可能な攻撃を開発するか、高レベルの目標のみに基づいて攻撃を設計および実行できなければなりません。

テストでは、Astra は既知の脆弱性を悪用するベンチマーク テストで 100% のスコアを達成し、別の内部テストで攻撃チェーンを構築する際に、これまで知られていなかった 2 つの脆弱性を発見しました。

モデルが非常に困難または不可能なハッキング タスクで「チート」するかどうかを確認するために設計されたテストでは、GPT-5.6 ソルは禁止されたショートカットを使用する可能性が高かったのに対し、アストラは合法的にいくつかのタスクを解決しましたが、そうではありませんでした。

OpenAI はまた、Astra が強化されたブラウザ サンドボックスを突破し、ホスト コンピュータ上でコマンドを実行することに成功したと述べました。さらに、オペレーティング システムの複数の脆弱性を発見して結合し、root 権限を取得しました。

同社はその後、セキュリティ保護手段を追加する一方で一部の Astra 機能の開発を遅らせ、最初は選ばれたテスターのみに最先端のサイバーセキュリティ機能を公開する予定です。

ソフトウェアのバグが数分以内に実際の利益に変わる可能性があるため、この機能は特に暗号通貨分野に関連しています。レポートによると、今年 6 月の分析では、ますます強力になっている AI モデルにより、コードの検索、構成ミスの発見、攻撃の組み立てのプロセスが、数日から数週間かかってマシン速度の操作に圧縮される可能性があることが指摘されました。

当時、セキュリティ研究者らは、より大きな変化は必ずしもまったく新しい種類の攻撃になるわけではないが、既存の弱点が発見され悪用される速度が大幅に速くなるだろうと述べていた。

この発展は、最先端のモデルが「質問に答える」ことや「コードを書く」ことを超えて進んでいることも示しています。今年 7 月、Claude Fable 5 と呼ばれる AI システムが、87 年前の数学パズルの解決に役立ちました。

関連タグ

関連記事

コメント

0/500
Captcha (click to refresh)
コメントなし