ידיים בכפפות בודקות התקן רשת פתוח במעבדת אבטחה, לצד מארז עם סימן OpenAI
סייבר

OpenAI מאשרת: Astra חצה את רף ה־Critical בסייבר ויושק בגישה מוגבלת

VibeTech 3 דק׳ קריאה 1 צפיות2 בספטמבר 2026

OpenAI קבעה כי Astra הוא המודל הראשון שלה ברמת Critical בסייבר. גרסה רחבה מתוכננת בקרוב, אך היכולות המתקדמות ביותר ייפתחו תחילה רק לבודקים ולמגינים מאושרים.

OpenAI הודיעה ב־1 בספטמבר כי Astra, המודל הבא שלה, עומד ברף ה־Critical בתחום הסייבר לפי Preparedness Framework של החברה. זו קביעה חזקה יותר מהעדכון שפרסמה באוגוסט, אז אמרה שעדיין אינה יכולה לשלול שהמודל הגיע לרמה הזו. כעת החברה אומרת שההערכה הושלמה, ושגרסה של Astra תהיה זמינה בקרוב.

המשמעות של הסיווג מוגדרת בתוך המסגרת של OpenAI: מודל ברמה הזו מסוגל, בתנאים המתאימים ועם כלים וגישה, לאתר חולשות שלא היו ידועות ולפתח דרכי ניצול נגד מערכות מוגנות, בלי שאדם ינחה כל שלב. זו אינה הוכחה שכל משתמש יקבל יכולת כזו, וגם לא תוצאה של בדיקה רגולטורית חיצונית. מדובר בהערכת סיכון ויכולת שביצעה החברה לקראת השקה.

מה הראיות ש־OpenAI הציגה

OpenAI דיווחה כי Astra השיג 100% ב־ExploitBench, מבחן שמבוסס על חולשות ידועות. בגלל חשש שהדוגמאות הציבוריות כבר הופיעו בנתוני אימון, החברה בנתה גם סט פנימי של 20 חולשות V8 חמורות שפורסמו בין יוני לאוגוסט 2026. לדבריה, Astra השיג שם שיעור גבוה יותר של הרצת קוד לעומת GPT‑5.6 Sol, תוך שימוש בפחות טוקנים. במהלך הבדיקה הוא גם מצא ושילב שתי חולשות יום־אפס בשרשרת ניצול. OpenAI מסרה כי היא נמצאת בתהליך דיווח עליהן למתחזקים הרלוונטיים.

חשוב להפריד בין Astra לבין תקרית Hugging Face שנחשפה בקיץ. OpenAI אומרת שהמודל החדש לא השתתף באותה תקרית. עם זאת, הלקחים ממנה נכנסו לתכנון ההגנות: החברה עצרה חלק מהעבודה במשך כמה שבועות, הקשיחה סביבות בדיקה, והוסיפה ניטור שיכול לעצור פעילות שנראית בלתי מורשית.

איך תיראה הגישה למודל

OpenAI מתכננת להשיק גרסה רחבה של Astra, אך לא מסרה תאריך. היכולות המתקדמות ביותר בסייבר ייפתחו תחילה לקבוצה קטנה של בודקים, ובהמשך דרך Daybreak Blue לגופי הגנת סייבר מאושרים. משתמשים רגילים יקבלו שכבות סינון וניטור מחמירות יותר.

ההגנות עשויות להשפיע גם על עבודה לגיטימית. החברה מזהירה שהניטור עלול לזהות בטעות משימה חוקית כסיכון ולעכב או לעצור אותה. ב־ChatGPT וב־Codex המשתמש עשוי להתבקש לבדוק פעולה; דרך ה־API המשימה עלולה להיעצר. לצוותי אבטחה ולמפתחי סוכנים זה אומר שהשקת Astra תהיה גם מבחן תפעולי של מנגנוני ההרשאה, לא רק שדרוג ביצועים.

מה עדיין לא ידוע

המערכת המלאה טרם הושקה, וה־system card שלה עדיין לא פורסם. אין כרגע הערכה עצמאית שמאמתת את תוצאות המבחנים, ולא ברור אילו יכולות יופיעו בגרסה הרחבה, מה יהיו מגבלות השימוש בפועל או כמה התראות שווא ייצר הניטור. הפרטים האלה יקבעו אם הסיווג החדש ישנה את עבודת ההגנה ביום־יום או יישאר בעיקר מסגרת גישה למספר מצומצם של שותפים.

מקורות

  1. OpenAI — Path to Astra: critical capabilities and frontier safeguards
  2. Axios — OpenAI to limit access to Astra's most powerful cyber tools1.9.2026
  3. WIRED — OpenAI Is About to Release Its First AI Model With Critical Cyber Abilities
OpenAIAstraAIסייבראבטחת מידע
VibeTech

VibeTech

כתב/ת טכנולוגיה ב-VibeTech