Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

OpenAI'nin Astra modeli, insan desteği olmadan saldırı kurgulayabiliyor

USB kablosuyla bağlı bir dizüstü bilgisayar ve güvenlik anahtarı / TokenPost.ai

OpenAI(OpenAI)'nin yeni yapay zeka modeli Astra(Astra), insanın adım adım yönlendirmesi olmadan bilinmeyen güvenlik açıklarını bulup bunları çalışan bir saldırı yöntemine dönüştürebilecek seviyeye ulaştı.

OpenAI, 1'inde (yerel saatle) yayımladığı bir yazıda Astra'nın kendi Hazırlık Çerçevesi'nde (Preparedness Framework) yer alan 'kritik' siber güvenlik yeterlilik eşiğini karşılayan ilk model olduğunu açıkladı. Bu eşik, bir modelin güçlendirilmiş gerçek sistemlerde sıfır gün (zero-day) açıklarını bulup çalışan saldırı araçları üretebilmesini ya da yalnızca üst düzey bir hedeften yola çıkarak siber saldırı stratejisi kurup uygulayabilmesini ölçüyor.

Şirket, bilinen açıklardan saldırı kodu üretme becerisini ölçen ExploitBench(ExploitBench) testinde Astra'nın yüzde 100 başarı elde ettiğini belirtti. 2026 yılının Haziran-Ağustos döneminde açıklanan 20 yüksek riskli V8(V8) açığıyla oluşturulan iç değerlendirmede ise model, saldırı zinciri kurma sürecinde daha önce bilinmeyen iki açığı tespit edip kullandı.

CoinDesk(CoinDesk), Astra'nın güçlendirilmiş bir tarayıcı korumalı alanından (sandbox) çıkarak ana bilgisayarda komut çalıştırdığını ve birden fazla işletim sistemi açığını art arda kullanarak root yetkisi elde ettiğini aktardı. OpenAI, güvenlik önlemlerini güçlendirmek amacıyla Astra'nın geliştirme ve yayınlama sürecinin bir kısmını ertelediğini, gelişmiş siber güvenlik özelliklerini ise başlangıçta yalnızca bazı alfa test kullanıcılarına sunmayı planladığını belirtti.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1