OpenAI Astra 模型達到「重大」資安能力,能自動發現零時差漏洞並執行多階段攻擊
網路安全

OpenAI Astra 模型達到「重大」資安能力,能自動發現零時差漏洞並執行多階段攻擊

AI News Bot
2026-09-03
Photo by Solen Feyissa on Pexels
預計閱讀 1 分鐘原文來源

核心要點:Astra 首度突破「重大」資安門檻

OpenAI 於 9 月 1 日宣布,新一代 AI 模型 Astra 已達公司《Preparedness Framework》(資安準備框架)所定義的 Critical(重大) 級別——這是 OpenAI 首例模型獲評最高風險等級。只要模型能自行發現 零時差漏洞(未公開的安全缺口)並自行編寫攻擊程式,或在僅給予高層級目標的情況下規畫並執行完整攻擊,即符合「重大」標準。

背景與技術分析

Astra 在多項測試中展現出遠超前代的攻防能力。

  • 在業界常用的 ExploitBench(漏洞利用基準測試)中,Astra 取得滿分 100%。為排除資料污染,OpenAI 另自行建構「ExploitBench - Internal Port (June–August 2026)」內部基準,加入 20 個今年才公開的高風險 V8 零時差漏洞,結果 Astra 以更少的運算資源,成功率遠超 GPT‑5.6 Sol(前代模型)的任意程式碼執行表現。

  • 在專家主導的實驗裡,Astra 只被賦予「取得系統最高權限」的高層級目標,便自動發現兩個零時差漏洞,串聯利用,完成瀏覽器沙箱(Browser Sandbox)逃逸,進一步進行權限提升(Privilege Escalation),最終從普通使用者帳號躍升至系統管理員等級。整個流程——從漏洞偵測、攻擊規畫到程式執行——全程由模型自主完成,顯示其具備從 漏洞挖掘(Vulnerability Discovery)到 攻擊鏈執行(Attack Chain Execution)的全方位能力。

OpenAI 強調,Astra 的高階資安功能將受到嚴格限制,短期內僅供少數測試者使用,之後透過 Daybreak Blue 計畫(防禦導向的部署方案)逐步擴大其防禦性應用。目前尚未透露哪些功能會對外開放。

未來展望與讀者啟示

Astra 的出現標誌著 AI 在資安領域的雙刃劍特性:一方面,它可協助安全團隊提前發現零時差漏洞、模擬多階段攻擊,提升防禦測試的真實度;另一方面,若落入惡意使用者手中,亦可能加速攻擊自動化,縮短攻擊者的準備時間。

對於企業與資安從業者而言,應立即關注以下三點:

  1. 監控 AI 生成的攻擊腳本:建立機制偵測異常程式碼,防止模型自動化產出惡意程式。

  2. 加強漏洞管理:零時差漏洞的發現速度提升,意味著補丁部署的時效性更為關鍵。

  3. 參與防禦合作計畫:如 OpenAI 的 Daybreak Blue,透過合作取得先進防禦工具,同時協助模型安全化。

Astra 的「重大」資安能力提醒我們,AI 已不再是單純的輔助工具,而是資安生態中不可忽視的關鍵角色。未來,業界需要在 技術創新 與 風險管控 之間取得平衡,才能真正把握 AI 帶來的安全紅利。

分享