#OpenAISaysAstraFindsFlawsAutonomously
OpenAIのAstraが重要なサイバーセキュリティの閾値を突破:自律的なゼロデイ脆弱性発見がついに登場 🔥🤖
AIセーフティの物語は歴史的な転換点に到達した。OpenAIは、同社の次期AIモデル「Astra」が、自社のPreparedness Framework(準備体制フレームワーク)において「Critical(重大)」とされるサイバーセキュリティの閾値を初めて超えたシステムになったことを公式に明らかにした。
これまでのモデルが、コードレビューやバグ修正の支援に留まっていたのとは異なり、Astraは人間による手順ごとのガイダンスなしで、未知のソフトウェア脆弱性(ゼロデイ)を独自に発見し、動作するエクスプロイト・チェーンを自律的に構築できる。
🚨 なぜAstraがゲームチェンジャーなのか
自律的なエクスプロイト開発:OpenAIの社内ベンチマークでは、AstraはExploitBenchで100%の満点スコアを達成した。さらに重要なのは、Astraが自ら2件のゼロデイ脆弱性を発見し、複数のOSの脆弱性を連鎖させて完全なroot制御を獲得できたことだ。
「Critical」ティアを突破:OpenAIのPreparedness Frameworkのもとで「Critical」層は、まったく新しい深刻なセキュリティ脅威を考案できるAI能力にのみ割り当てられている。
より厳格なガードレール&制限付きアクセス:悪用の可能性があるため、OpenAIはAstraは間もなくローンチされるものの、そのサイバーセキュリティ能力への一般公開は大幅に制限されると確認した。初期アクセスは、防御を強化するために主に主要なサイバーセキュリティ・インフラパートナー(Cloudflare、Cisco、Palo Alto Networksを含む)に対して付与されている。
⚡ これがWeb3&クリプトに意味すること
自律的なゼロデイ発見エンジンの登場は、ブロックチェーン基盤、スマートコントラクト、分散型プロトコルにおけるパラダイムを変える:
スマートコントラクト監査はリアルタイムのAIスピードへ:数週間かかることもある手作業の監査では、自律的なツールが数秒で複雑な脆弱性チェーンを見つけられるようになった状況では、もはや十分ではなくなるかもしれない。