يمكن لنموذج OpenAI الجديد أن يعثر على ثغرات Zero-day بنفسه، وقد بدأت حرب الأمن السيبراني بين الذكاء الاصطناعي بالفعل
أكدت OpenAI للتو أن Astra المزمع إطلاقه قد بلغ أعلى مستوى من قدرات “الأمن السيبراني الحرجة”.
ببساطة: كان الذكاء الاصطناعي في السابق يساعد مختصي الأمن على تحليل الثغرات، أما الآن فـAstra قادرة—وبتدخل بشري أقل—على البحث عن ثغرات غير معروفة بنفسها، وتركيب سلاسل هجوم، ثم تطوير طرق استغلال قابلة للاستخدام. وتقول OpenAI إنها حتى اكتشفت في تقييم داخلي 2 من ثغرات Zero-day غير معروفة سابقًا.
البيانات أكثر مباشرة.
حصلت Astra على 100% على ExploitBench، وبالمقارنة مع GPT-5.6 Sol، يمكنها اكتشاف واستغلال ثغرات أكثر تعقيدًا باستخدام Tokens أقل. لذلك أوقفت OpenAI جزءًا من أعمال التطوير لعدة أسابيع، لترقية العزل والمراقبة والحماية من إساءة الاستخدام أولًا، ثم الاستعداد للإصدار.
لكن هذا ليس “أدوات اختراق بالذكاء الاصطناعي ستُفتح للجميع فورًا”.
تشير OpenAI بوضوح إلى أن Astra سيُطرح قريبًا، لكن أقوى قدراتها في مجال الأمن السيبراني لن تُتاح إلا لفئة صغيرة من المختبرين وشركاء الدفاع ضمن Daybreak Blue، بينما سيخضع الإصدار العام العادي لقيود أشد.
وهذا الأمر مفيد للـCrypto بشكلٍ مباشر أكثر من كثير من أخبار عملات الذكاء الاصطناعي.
فالبورصات والمحافظ وجسور الربط عبر السلاسل والعقود الذكية هي أصلًا أهداف عالية القيمة للهجوم. وإذا بدأ الذكاء الاصطناعي بالبحث الآلي عن الثغرات، فستضطر فرق الأمان أيضًا مستقبلاً إلى استخدام الذكاء الاصطناعي للدفاع الآلي، وسيصل القطاع إلى مرحلة “الهجوم بالذكاء الاصطناعي ضد الدفاع بالذكاء الاصطناعي”.
لذا، الرسالة الحقيقية ليست أن جميع رموز AI ستكون في صالحها.
الأكثر جدارة بالملاحظة هو البنية التحتية الأمنية الواقعية: تدقيق العقود الذكية، وصلاحيات المحافظ، واستضافة MPC، والمراقبة على السلسلة، وأمان الـAgent.
يثبت Astra شيئًا واحدًا: قدرات الذكاء الاصطناعي لم تعد مجرد “كتابة الكود”، بل دخلت مرحلة “القدرة على اكتشاف نقاط الضعف في الأنظمة بشكل مستقل”.
قد يكون أكبر خطر للـCrypto مع الذكاء الاصطناعي لاحقًا ليس ما إذا كان النموذج سيُجري عمليات تداول، بل ما إذا كان يمكنه العثور على تلك الثغرة قبل فريق الأمان.
#OpenAI #AI #OpenAI称Astra可自主发现漏洞