OpenAI تصنّف Astra أول نموذج لها بقدرات اختراق «حرجة»
الملخص: قالت OpenAI إن نموذجها غير المُعلن Astra بلغ مستوى «حرج» في الأمن السيبراني، بعدما أظهر—وفق اختبارات الشركة—قدرة على اكتشاف ثغرات غير معروفة وربطها في سلاسل استغلال دون توجيه بشري تفصيلي. ويظل الوصول إلى هذه القدرات محصوراً بمجموعة صغيرة من المختبرين، فيما لم تحدد الشركة موعداً لإطلاق النموذج للعامة.
أعلنت OpenAI أن نموذج الذكاء الاصطناعي غير المُطلق Astra هو أول نموذج لديها يُصنَّف ضمن مستوى «القدرات الحرجة» في الأمن السيبراني، وفق إطار الجاهزية الخاص بالشركة.
وبحسب تعريف OpenAI، يصل النموذج إلى هذا المستوى إذا تمكن بصورة مستقلة من تطوير عمليات استغلال عاملة لثغرات غير معروفة سابقاً ضد أنظمة واقعية محصّنة، أو من التخطيط لهجوم سيبراني كامل وتنفيذه انطلاقاً من هدف عام.
تبدأ إتاحة القدرات السيبرانية المتقدمة لـAstra مع مجموعة صغيرة من المختبرين الأوائل، على أن يتوسع الوصول لاحقاً عبر برنامج Daybreak Blue المخصص للعمل الأمني الدفاعي، وفق ما نقلته Decrypt عن إعلان الشركة في 1 سبتمبر.
نتائج الاختبارات بحسب رواية OpenAI
قالت الشركة إن Astra حقق نتيجة كاملة في اختبار ExploitBench، الذي يقيس قدرة النماذج على تحويل ثغرات معروفة إلى عمليات استغلال عاملة. ولتقليل احتمال تأثر النتيجة بحفظ إجابات سابقة، أجرت OpenAI اختباراً داخلياً آخر استند إلى 20 ثغرة عالية الخطورة في محرك JavaScript V8، كُشف عنها بين يونيو وأغسطس.
ووفقاً للشركة، تفوق Astra على نموذج GPT-5.6 Sol في معدلات تنفيذ التعليمات البرمجية، مستخدماً عدداً أقل من الرموز النصية، كما اكتشف وربط ثغرتين غير معروفتين سابقاً. وقالت OpenAI إن تفاصيل الثغرتين ما زالت قيد الإفصاح للجهات المتأثرة.
وفي اختبارات عملية على متصفح ونظام تشغيل محصّنين، ذكرت OpenAI أن النموذج بنى سلسلة اختراق تبدأ بفتح ملف HTML ضار، ثم تتجاوز عزل المتصفح وتنفذ أوامر على الجهاز المضيف. كما قالت إنه اكتشف عيوباً متعددة في نظام التشغيل وربطها بمسار لتصعيد الصلاحيات من حساب مستخدم عادي إلى صلاحيات الجذر.
هذه النتائج، إذا تأكدت، تشير إلى تقدم في قدرة وكلاء الذكاء الاصطناعي على تنفيذ مهام هجومية متعددة المراحل. لكنها تظل نتائج صادرة عن الجهة المطوِّرة نفسها، ولا تثبت وحدها أن النموذج قادر على اختراق مجموعة واسعة من الأنظمة الواقعية بالسهولة أو الاتساق نفسيهما.
التصنيف لا يساوي إطلاقاً عاماً
قالت OpenAI إن Astra رفض 91.5% من محاولات تجاوز القيود الخاصة بالمهام السيبرانية في اختبارات الشركة، مقابل 59% لنموذج GPT-5.6 Sol. ولا توضح هذه النسبة وحدها مدى صعوبة التحايل على الضوابط في بيئات حقيقية أو كيفية تعامل النموذج مع الاستخدامات المزدوجة التي قد تجمع بين البحث الدفاعي والاستغلال الهجومي.
وتأتي هذه الخطوة بعد تقارير عن إيقاف تطوير Astra مؤقتاً مع تسارع قدراته في البرمجة والأمن السيبراني. كما أشارت التغطية إلى حادثة منفصلة لنظام غير مُعلن ربط ثغرات لاختراق منصة Hugging Face أثناء التعامل مع اختبار أمني؛ وتقول OpenAI إن Astra لم يكن مشاركاً في ذلك الحادث.
ولا يوجد حتى الآن موعد معلن لإطلاق Astra للعامة. أما ربطه داخلياً بالاسم GPT-6 فيظل تكهناً متداولاً، وليس تأكيداً رسمياً من OpenAI. وكان النموذج GPT-5.6 Sol، بحسب المصدر، أفضل نماذج الشركة قبل Astra، وقد بقي عند مستوى «مرتفع» ضمن إطار الجاهزية.
اقرأ أيضاً
- أسهم ديل تقفز 9% بعد رفع توقعات 2027 بدعم من خوادم الذكاء الاصطناعي
- OpenAI: نموذج Astra يستطيع اكتشاف ثغرات برمجية وبناء هجمات دون تدخل بشري
- طفرة الذكاء الاصطناعي في كوريا الجنوبية تعيد تشكيل المواعدة والتعليم والإعلام
المصدر
اعتمد هذا التقرير على المعلومات المنشورة عبر Decrypt.
الانضمام إلى المحادثة