
OpenAI מגבילה את Astra: מודל הסייבר חצה רף קריטי
המודל גילה פרצות אבטחה חדשות שטרם היו מוכרות, ובנה בעצמו שרשראות תקיפה; OpenAI תגביל את הגישה ליכולות הסייבר המתקדמות ותפעיל ניטור בזמן אמת על השימוש בהן
OpenAI מתקרבת להשקת Astra, מודל הבינה המלאכותית הבא שלה, אך הפעם ההשקה תגיע עם מגבלות חריגות. החברה קבעה כי Astra מוסיף שאלה אחרת: מה קורה כאשר אותה יכולת שמאפשרת לחוקר אבטחה למצוא פרצה לפני התוקף יכולה לאפשר גם לתוקף לבצע חלק גדול מהעבודה באופן אוטונומי.
לפי הבדיקות שלמודל Astra מסוגל לאתר חולשות, לפתח קוד שמנצל אותן ולחבר כמה חולשות לשרשרת תקיפה. במבחן ExploitBench, שבודק פיתוח ניצול מעשי לפרצות מוכרות, הוא השיג ציון של 100%.
OpenAI בנתה גם מבחן פנימי נוסף שכלל 20 חולשות אבטחה חמורות שהתגלו במנוע V8 בין יוני לאוגוסט 2026. במבחן הזה Astra הצליח להגיע להרצת קוד בשיעורים גבוהים משמעותית מ-GPT-5.6 Sol, תוך שימוש בפחות טוקנים.
במהלך הבדיקה Astra גם איתר שתי חולשות שלא היו מוכרות קודם למפתחי המערכות ולא היה להן עדיין תיקון זמין. חולשות כאלה מכונות "zero-day". המודל אף הצליח לשלב אותן בתוך רצף של כמה שלבי תקיפה שנבנו זה על זה. החברהמסרה כי היא נמצאת כעת בתהליך דיווח מסודר על החולשות לגורמים שאחראים לתחזוקת המערכות הרלוונטיות.
בבדיקות נוספות מול דפדפן שהוגדר עם שכבות אבטחה מחמירות, הצליח המודל לאתר חולשות שלא היו מוכרות קודם ולחבר ביניהן עד ליצירת מסלול תקיפה מלא. המסלול אפשר לו לצאת מהסביבה המבודדת של הדפדפן ולהריץ פקודות ישירות על המחשב עצמו.
בבדיקה של מערכת הפעלה מוקשחת הוא מצא כמה חולשות נוספות ושילב אותן כך שהצליח לעבור מחשבון משתמש רגיל, שמוגבל במה שמותר לו לעשות, לחשבון עם הרשאות מלאות על המערכת. הרשאות כאלה, המכונות root, מעניקות שליטה כמעט מוחלטת במחשב - כולל גישה לקבצים רגישים, שינוי הגדרות מערכת והפעלת פקודות ברמת המנהל.
אלה היכולות שהביאו את OpenAI Astra ניתן לעצור את הפעולה לחלוטין.
המחיר של מדיניות כזאת הוא חיכוך גם למשתמשים לגיטימיים. חוקר אבטחה שבודק מערכת באישור יכול לבצע פעולות שנראות מבחוץ כמעט זהות לאלה של תוקף. ככל שהסוכן מקבל משימה ארוכה והרשאות רחבות יותר, כך קשה יותר למערכת לקבוע בזמן אמת אם כל פעולה שלו נמצאת בגבולות המותר.
OpenAI מכירה בכך שההגנות הראשונות יהיו שמרניות יחסית. המשמעות היא שחלק מעבודת הסייבר החוקית עלולה להיחסם או לדרוש אישורים נוספים, לפחות בתחילת הדרך.
- אפל מחריפה את הקרב מול OpenAI: טוענת שראיות הושמדו ושסודות פיתוח כבר שימשו בחומרה החדשה
- OpenAI כבר מייצרת מיליארד דולר מפרסום
הזהירות נובעת גם מאירוע שהתרחש עוד לפני Astra. שילבה את הלקחים ממנו בתהליך הפיתוח. החברה עיכבה חלק מהעבודה ומההכנות להשקת Astra בזמן שחיזקה את בידוד סביבות המחקר, הניטור וההגנות מפני פעולות שאינן מורשות.
האירוע גם הוביל למבחנים חדשים. באחד מהם הוצבו בפני המודלים מערכות שאסור היה להם לגשת אליהן, כדי לבדוק אם הם מנסים לחרוג מגבולות המשימה. לפי OpenAI, OpenAI .
OpenAI סימנה את 2027 כמועד אפשרי להנפקה, כאשר קצב ההכנסות השנתי שלה כבר חצה 40 מיליארד דולר. ככל שהחברה מתקרבת לשוק הציבורי, אירוע אבטחה משמעותי יכול להפוך במהירות מבעיה הנדסית לסיכון משפטי, רגולטורי ופיננסיוהתקדמות אוטונומית לשלב הבא.
השינוי משפיע על כלכלת התקיפה. פעולה שדרשה צוות מיומן וזמן רב יכולה לעבור בחלקה לסוכן שמבצע ניסיונות רבים במהירות ועובד ברצף. אם העלות והמיומנות הדרושות לביצוע תקיפה יורדות, מספר הגופים שמסוגלים לבצע אותה יכול לגדול.
- 2.רותם 02/09/2026 08:03הגב לתגובה זוקראתי. 100% זה טוב או לא לומדת עדיין
- 1.רותם 02/09/2026 08:03הגב לתגובה זומנסה ללמוד.מה 100% בכתבה אומר