OpenAI’ın yeni yapay zekâsı Astra için sıra dışı karar: En güçlü yetenekleri herkese açılmayacak – Teknoloji Haberleri
OpenAI, yeni yapay zeka modeli Astra’nın siber güvenlik alanında önceki modellerden farklı bir seviyeye ulaştığını duyurdu. Şirket, modelin Preparedness Framework kapsamında “Critical” yani kritik eşiğini geçtiğini belirtti. Astra, uygun araçlara ve erişime sahip olduğunda, iyi korunan sistemlerde henüz bilinmeyen açıkları tespit edebiliyor ve bu açıkları kullanmak için stratejiler geliştirebiliyor. Ayrıca bazı görevlerde her adımda insan yönlendirmesine ihtiyaç duymadığı bildirildi.
Astra’nın performansı ExploitBench testinde %100 puan almasıyla kanıtlandı. OpenAI, son zamanlarda açıklanan 20 yüksek öneme sahip V8 güvenlik açığından oluşan dahili testte modelin iki sıfır‑gün açığını keşfettiğini ve kullandığını açıkladı; ilgili açığın geliştiricilere bildirilme süreci devam ediyor. Uzmanlar tarafından yürütülen başka testlerde, model güçlendirilmiş bir tarayıcıda bilinmeyen açıkları buldu ve bunları saldırı zincirlerine dönüştürdü. Bir değerlendirmede ise Astra, işletim sistemindeki birden fazla açığı birleştirerek yetkisiz kullanıcı seviyesinden root yetkisine ulaşan bir zincir oluşturdu.
OpenAI, Astra’nın en gelişmiş siber güvenlik yeteneklerine erişimin ilk aşamada sınırlı olacağını ve küçük bir test grubuna verileceğini söyledi. Daha sonra Daybreak Blue programı çerçevesinde savunma amaçlı kullanımların genişletilmesi planlanıyor. Model, izinsiz siber güvenlik taleplerini reddetmek üzere eğitildi; jailbreak testlerinde %91,5’lik reddetme oranı gösterdi. OpenAI, modelin yanıtlarını ve gerçekleştirdiği işlemleri izleyen chain‑of‑thought sistemleriyle otomatik durdurma mekanizması kurdu. Astra, önceki Hugging Face olayından elde edilen bulgularla geliştirilmiş olup, henüz genel kullanıma sunulmadığı için gerçek dünya performansı bağımsız olarak değerlendirilememektedir. Model piyasaya çıktığında, güvenlik, hizalama ve yetenek testlerini içeren kapsamlı bir sistem kartı yayınlanması bekleniyor.
