OpenAI 9月1日公布,下一代模型Astra"很快可用"。不是又一场参数秀。它成了公司首个达到"准备框架"关键级网络安全阈值的模型——有合适工具和权限时,能自主找未知漏洞,能把利用链做出来,不必一步步等人指挥。
证据很硬。ExploitBench拿100%满分。为防题目背过,内部另用2026年6至8月20个高严重度V8漏洞测试,代码执行率高于GPT-5.6 Sol,输出token更少。评估里还顺带发现并用了两个零日漏洞,正通知维护方。高级网安能力先给测试组,再通过Daybreak Blue扩到防御侧。系统卡随发布公开。
真正的信号在这:大模型发布逻辑变了。从前比谁先放能力,现在能力到哪一级,管控就得配到哪一级。账号分级、思维链监控、未授权动作可中止——安全不是附录,是发布前提。内部评估尚未第三方核验,这部分信任还得靠落地检验。
预估:企业安全流程会被重排。漏洞扫描、红队演练、补丁优先级,有望从"出事响应"转到"模型辅助前置排查"。防守方先用起来,攻击门槛也被抬高。AI竞争的下半场,不只是聪明,是谁能在"能用"和"不乱用"之间,把绳子系牢。
打开网易新闻 查看精彩图片
热门跟贴