
قالت OpenAI يوم الثلاثاء إن أسترا (Astra)، وهو نموذج غير مطروح بعد، قد تجاوز "العتبة الحرجة" لقدرات الأمن السيبراني ضمن إطار عمل الاستعداد الخاص بها، وهو أول نموذج تضعه الشركة في هذه الفئة على الإطلاق.
هذا يعني أن أسترا، الذي يعتقد الكثيرون أنه GPT-6 بدلًا من نموذج إضافي، يمكنه العثور على عيوب أمنية غير معروفة سابقًا وبناء استغلالات عاملة عبر العديد من الأنظمة المحصنة دون أن يرشده شخص خطوة بخطوة.
كتبت OpenAI: "نعتقد الآن أن أسترا يفي بالعتبة الحرجة لقدرات الأمن السيبراني ضمن إطار عمل الاستعداد الخاص بنا. إنه أول نموذج نصنفه بهذا المستوى، ويتطلب ضمانات أقوى أثناء التطوير وقبل الإصدار."
بموجب الإطار، يصل النموذج إلى المستوى الحرج إذا كان بإمكانه تطوير استغلالات وظيفية لثغرات يوم الصفر (zero-day exploits) بشكل مستقل عبر العديد من الأنظمة الواقعية المحصنة، أو إذا كان بإمكانه تخطيط وتنفيذ هجوم سيبراني كامل ضد هدف صعب بدءًا من لا شيء سوى هدف رفيع المستوى. كانت نماذج OpenAI السابقة، بما في ذلك GPT-5.6 Sol، قد بلغت أقصى حد لها عند المستوى "العالي" الأدنى في الإطار.
في ExploitBench، وهو معيار يختبر ما إذا كان النموذج يمكنه تحويل نقاط الضعف البرمجية المعروفة بالفعل إلى استغلالات عاملة ويقيسه كمعدل نجاح مباشر، حقق أسترا 100% كاملة.
لاستبعاد الإجابات المحفوظة التي تضخم هذه النتيجة، قامت OpenAI ببناء اختبار ثانٍ باستخدام 20 ثغرة عالية الخطورة في محرك جافاسكريبت V8 من جوجل تم الكشف عنها بين يونيو وأغسطس. تفوق أسترا على GPT-5.6 Sol في معدلات تنفيذ التعليمات البرمجية التعسفية هناك أيضًا، باستخدام عدد أقل بكثير من رموز الإخراج، وعلى طول الطريق اكتشف وربط ثغرتين من ثغرات يوم الصفر غير معروفتين سابقًا ولا تزال OpenAI تكشف عنهما للقائمين على الصيانة المتأثرين.
يعد GPT-5.6 Sol حاليًا أفضل نموذج لدى OpenAI.
في اختبارات عملية ضد متصفح محصن ونظام تشغيل محصن، بنى أسترا سلسلة اختراق كاملة خرقت صندوق حماية المتصفح (sandbox) ونفذت أوامر على المضيف بمجرد فتح ملف HTML ضار. كما وجد العديد من العيوب في نظام التشغيل المحصن وربطها بمسار تصعيد الامتيازات من حساب مستخدم عادي إلى امتيازات الرووت (root).
قالت OpenAI إن النموذج يرفض 91.5% من محاولات كسر الحماية السيبرانية (cyber jailbreak attempts) في اختباراتها الخاصة، ارتفاعًا من 59% لـ GPT-5.6 Sol. يبدأ الوصول إلى قدرات أسترا الأكثر تقدمًا في الأمن السيبراني بمجموعة صغيرة من مختبري ألفا، مع توفير وصول أوسع لاحقًا من خلال برنامج Daybreak Blue التابع لـ OpenAI لأعمال الأمن الدفاعي.
يأتي هذا الكشف بعد أسابيع من القلق في جميع أنحاء الصناعة. قبل بضعة أيام فقط، أوقفت OpenAI تطوير أسترا بعد أن تقدمت مهارات النموذج في الأمن السيبراني والبرمجة بسرعة، وهو تحذير جاء في أعقاب نظام آخر غير مطروح من OpenAI قام بربط الثغرات لاختراق Hugging Face أثناء التحايل على معيار أمني. وتقول OpenAI إن أسترا لم يكن له أي دور في ذلك الحادث.
كان المتداولون قد سعروا بالفعل تحولًا سريعًا. منحت أسواق التنبؤات على Myriad التي تتبعها Decrypt أسترا، المرتبط داخليًا بالاسم الرمزي GPT-6، احتمالات بنسبة 72% لإصدار عام بحلول 30 سبتمبر حتى بعد توقف OpenAI في أوائل أغسطس، ولا تزال OpenAI لم تحدد تاريخ إطلاق عام. تغيرت هذه الاحتمالات بنسبة 55% لصالح الإصدار بحلول نوفمبر 2026.
يضع هذا التوقيت أسترا في مواجهة منافس جديد. أصدرت Anthropic نموذجي Fable 5.1 و Mythos 5.1 يوم الثلاثاء، و Mythos 5.1، مثل Mythos 5 السابق، مخصص لمنظمات الأمن السيبراني وعلوم الحياة المعتمدة وليس للجمهور العام.
أفادت Decrypt في يونيو أن GPT-5.5-Cyber من OpenAI قد تفوق بالفعل على Mythos 5 في CyberGym، وهو معيار يدير عوامل الذكاء الاصطناعي ضد أكثر من 1500 ثغرة معروفة من مشاريع مفتوحة المصدر حقيقية ويقيمها بناءً على عدد الثغرات التي تعيد إنتاجها بشكل صحيح.
كانت الشركتان قد أشيع عنهما أنهما تستعدان لنماذج رائدة جديدة في نفس الإطار الزمني، وها قد فعلتا ذلك الآن. تم إطلاق Fable 5.1 في 1 سبتمبر، وتقول OpenAI إن أسترا قادم قريبًا، مع أدواته السيبرانية الأكثر قدرة والمقيدة خلف وصول ألفا أولاً ثم Daybreak Blue بعد ذلك.





