OpenAI 新模型 Astra 可自主发现并利用软件漏洞,获评“严重”网络能力等级
AI 摘要
一句话摘要: OpenAI新模型Astra可自主发现并利用零日漏洞,达严重网络安全等级。 关键事实: Astra无需人工干预可发现未知漏洞并开发利用代码,测试中100%完成已知漏洞利用基准,成功突破浏览器沙箱获root权限,OpenAI已推迟其开发并限制高危能力开放 涉及主体: OpenAI, Astra, ChainCatcher, CoinDesk 可能影响: 对加密行业构成直接威胁,AI可将漏洞发现到资金损失的时间压缩至分钟级,加速现有攻击模式而非创造新攻击类别,可能迫使安全防御体系向AI对抗AI转型 是否值得继续跟踪: 是,Astra能力达到关键阈值,其安全限制措施和后续开放策略将直接影响Web3资产安全生态 噪音/炒作风险: 中,模型能力真实但OpenAI宣传存在安全叙事放大,实际攻击利用仍需特定环境配合,且已主动限制能力分发