OpenAI ra mắt GPT-6 Astra: Đạt điểm tuyệt đối trên ExploitBench, siết chặt kiểm soát an ninh
OpenAI vừa giới thiệu GPT-6 Astra, mô hình AI đạt điểm tuyệt đối 100% trên ExploitBench. Dù sở hữu khả năng khai thác lỗ hổng vượt trội, OpenAI hiện vẫn hạn chế các tính năng tạo PoC để đảm bảo an...
- Giọng nữ Bắc
OpenAI vừa chính thức công bố GPT-6 Astra, mô hình được hãng kỳ vọng là hệ thống thông minh và có độ chuẩn xác cao nhất thế giới hiện nay. Đáng chú ý, Astra đã đạt ngưỡng năng lực an ninh mạng “Critical” theo khung Preparedness Framework của công ty.
Trong các bài kiểm tra chuyên môn, Astra thể hiện hiệu suất vượt trội khi đạt 98% trên FrontierMath Tier 4, 99,9% trên ARC-AGI-3 và đặc biệt là điểm tuyệt đối 100% trên ExploitBench. So với phiên bản tiền nhiệm GPT-5.6 Sol (đạt 78,5%), Astra cho thấy khả năng vượt bậc trong việc chuyển đổi các lỗ hổng phần mềm đã biết thành các exploit thực tế.
Theo OpenAI, Astra có khả năng thực thi mã tùy ý (arbitrary code-execution) hiệu quả hơn hẳn các thế hệ trước, bao gồm cả việc xử lý các zero-day mới phát hiện. Nếu không có các lớp bảo vệ, mô hình này có thể tự tìm kiếm lỗ hổng trong các trình duyệt được bảo mật (hardened browsers) hoặc phát triển các kỹ thuật privilege-escalation trên hệ điều hành.
Tuy nhiên, vì tính chất “lưỡi dao hai mặt” của công cụ này, OpenAI đã áp dụng các biện pháp kiểm soát nghiêm ngặt. Ở phiên bản hiện tại, Astra chỉ được phép thực hiện các tác vụ như rà soát mã nguồn và đề xuất patch, đồng thời từ chối mọi yêu cầu tạo proof-of-concept (PoC) cho các lỗ hổng. Công ty dự kiến sẽ nới lỏng các rào cản này trong tương lai thông qua sáng kiến Daybreak để hỗ trợ các chuyên gia thực hiện phân tích malware và kiểm chứng lỗ hổng.
Để ngăn chặn tình trạng lạm dụng, OpenAI đã tăng cường khả năng chống jailbreak, bổ sung ngữ cảnh cho hệ thống giám sát và các cơ chế cảnh báo khi phát hiện các hành vi không phù hợp. Người dùng có thể sẽ thấy các kiểm tra an toàn đôi khi làm gián đoạn quy trình làm việc, đòi hỏi sự xác nhận thủ công trước khi tiếp tục.
Song song với việc ra mắt Astra, OpenAI cũng công bố dự án Daybreak for Frontline Defenders với ngân sách 1 tỷ USD. Chương trình này nhằm cung cấp quyền truy cập, đào tạo và hỗ trợ kỹ thuật cho các tổ chức hạ tầng trọng yếu, chính phủ và các đơn vị có nguồn lực an ninh hạn chế, giúp họ tận dụng AI để đóng lại các lỗ hổng bảo mật trước khi bị kẻ tấn công khai thác.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.