#openai称astra可自主发现漏洞
Una empresa de investigación de IA, OpenAI, según su publicación oficial más reciente de un informe de evaluación técnica, indica que su nuevo modelo insignia de vanguardia de próxima generación, #Astra , ya ha superado oficialmente el umbral de “capacidad crítica de ciberseguridad” dentro del marco de preparación de seguridad de la empresa. En pruebas internas extremas, Astra no solo mostró una tasa de éxito de explotación de vulnerabilidades muy superior a la de modelos anteriores, sino que además, durante el proceso, descubrió y encadenó de forma autónoma vulnerabilidades de “día cero” (Zero-day) previamente desconocidas, lo que ha generado una gran preocupación en la industria por el riesgo de ataques de red autónomos basados en IA.

De acuerdo con los detalles de la prueba publicados por #OpenAI , al afrontar vulnerabilidades de alto riesgo de software divulgadas recientemente y pruebas guiadas por expertos, Astra puede identificar con precisión debilidades de seguridad en sistemas complejos sin necesidad de una guía paso a paso por parte de humanos, y combinar varias vulnerabilidades para ejecutar una cadena de ataque completa, eludiendo además la protección del sandbox. Esta capacidad la convierte en el primer modelo de IA de OpenAI que alcanza dicho nivel de riesgo.

Ante la característica de doble filo que muestra el modelo en defensa y ataque, OpenAI afirma que aplicará una estrategia de lanzamiento altamente cautelosa. Cuando Astra entre oficialmente en funcionamiento en el futuro, sus funciones más avanzadas de ciberseguridad al inicio solo se abrirán a un pequeño número de socios autorizados y defensores que hayan sido sometidos a un riguroso escrutinio, e implementará un control de cadena de pensamiento más estricto y mecanismos de interceptación en tiempo real de comportamientos anómalos, con el objetivo de lograr un equilibrio clave entre impulsar la tecnología de defensa en ciberseguridad y prevenir el uso malicioso indebido.