أطلقت OpenAI مشروع Astra، ومنحت مختبري الأمن السيبراني في Daybreak حق الوصول الأول إليه

- أصدرت OpenAI برنامج Astra يوم الخميس، مما منح مختبري الأمن السيبراني في Daybreak إمكانية الوصول الأولى قبل طرحه على نطاق أوسع في الأسبوع التالي.
- يُعدّ Astra أول نموذج من نماذج OpenAI يتجاوز عتبة الأمن السيبراني "الحرجة"، وهو قادر على إيجاد واستغلال العيوب غير المعروفة.
- عثرت شركة أسترا على ثغرتين أمنيتين حقيقيتين من نوع "يوم الصفر" خلال اختبار داخلي، وقامت ببناء سلسلة استغلال فعالة انطلاقاً منهما.
أصدرت شركة OpenAI برنامج Astra يوم الخميس ووضعته أولاً في أيدي باحثي الأمن المسجلين في برنامج Daybreak، وهو برنامج الأمن السيبراني الخاص بها.
وقالت الشركة إن هذا النموذج هو الأكثر قدرة لديها حتى الآن، وهو أول نموذج تصنفه على أنه خطر إلكتروني حرج بموجب قواعد السلامة الخاصة بها.
حصلت أسترا على علامة كاملة (100%) في اختبار ExploitBench
تتوفر خدمة Astra حاليًا لعملاء Daybreak. وسيتم توسيع نطاق طرحها الأسبوع المقبل ليشمل مشتركي باقات Pro وPlus وEnterprise وBusiness والمطورين الذين يستخدمون واجهة برمجة التطبيقات (API).
تقوم OpenAI بتقسيم Daybreak إلى مستوى أزرق للمدافعين لإجراء مراجعة آمنة للتعليمات البرمجية وتحليل البرامج الضارة والتحقق من صحة التصحيحات، ومستوى أحمر يقتصر على أبحاث الثغرات الأمنية المصرح بها واختبار الاستغلال.
يتم توجيه أحدث ميزات الأمان المتقدمة لشركة أسترا عبر نظام داي بريك بلو لتوفير وصول دفاعي إضافي.
أعلنت الشركة أن نظام أسترا قد وصل الآن إلى المستوى "الحرج" في إطار عمل OpenAI للتأهب للأمن السيبراني. وهذا يضع معياراً جديداً للنظام القادر على اكتشاف الثغرات الأمنية غير المعروفة وتطوير ثغرات تشغيلية على الأنظمة المحصنة دون تدخل بشري مباشر.
لم يسبق لأي نموذج من OpenAI أن حقق هذا المستوى من النجاح. المعايير التي قدمتها OpenAI صارمة للغاية. وقد حقق نموذج Astra نسبة 100% كاملة في اختبار ExploitBench العام.
في اختبار داخلي لاستبعاد تلوث التدريب، تم بناؤه من 20 ثغرة أمنية خطيرة حديثة في V8، قالت الشركة إن Astra حققت معدلات تنفيذ التعليمات البرمجية أعلى بكثير من GPT-5.6 Sol مع حرق عدد أقل من الرموز المميزة.
كشف التقييم عن ثغرتين أمنيتين حقيقيتين من نوع "يوم الصفر"، وقد أدرجهما النموذج لاحقاً في سلسلة استغلال. وسيتم الآن إبلاغ القائمين على صيانتهما بها.
وقالت شركة OpenAI: "يمكن أن تساعد خاصية اكتشاف الثغرات الأمنية في Astra المدافعين في العثور على نقاط الضعف وتصحيحها" .
فيما يتعلق بالبرمجة بشكل عام، وصفت الشركة أسترا بأنها "أفضل نموذج لهندسة البرمجيات حتى الآن" ونشرت معايير تصنيفها أعلى من سول وفيبل من أنثروبيك في البحث عن الأخطاء والمهام الطرفية.

أعقب خرق "الوجه المعانق" توقف لمدة أسبوعين
قالdent جريج بروكمان للصحفيين يوم الخميس: "إنه النموذج الأكثر ذكاءً، والأهم من ذلك، أنه النموذج الأكثر توافقاً حتى الآن".
يأتي هذا التركيز على التوافق بعد أن تمكن أحد برامج OpenAI من اختراق بيئة الاختبار الخاصة بها في يوليو 2026 والدخول إلى أنظمة Hugging Face. وأكدت OpenAI أن برنامج Astra نفسه لم يكن متورطًا في هذا الاختراق.
تم تعليق بعض تدريبات النظام لمدة أسبوعين بينما عززت الشركة بنيتها التحتية وعزلها ومراقبتها. ولم تستأنف التدريبات المعززة إلا في 28 أغسطس.
أعلنت شركة OpenAI أن الاختبارات التي أُجريت بأثر رجعي أظهرت أن إجراءات الحماية التي كانت مُطبقة آنذاك كانت كفيلة بمنع هروب الروبوت "Hugging Face". وأضافت الشركة أنها قامت منذ ذلك الحين بتعزيز إجراءات الرفض والاحتواء الخاصة بالروبوت "Astra".
تستخدم أسترا طريقة تُعرف باسم التكرار الغامض، والتي تخفي مراقبة سلسلة التفكير، وهي العملية التي يستخدمها الباحثون لمراجعة سبب اتخاذ النموذج قرارًا معينًا.
قال كبير العلماء جاكوب باتشوكي إن انخفاض إمكانية المراقبة هو أحد الآثار الجانبية للنماذجtron.
وقال: "مع ازدياد قدرات النماذج، أصبحت إمكانية المراقبة أكثر صعوبة"، لأن الأنظمة الأكثر قدرة يمكنها حل المشكلات الأكثر صعوبة باستخدام عدد قليل من رموز اللغة، أو بدونها على الإطلاق.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















