HeadlinesBriefing favicon HeadlinesBriefing.com

El modelo Astra alcanza el umbral crítico de capacidad de ciberseguridad

Hacker News •
×

Ahora creemos que Astra cumple con el umbral crítico de capacidad de ciberseguridad bajo nuestro Marco de Preparación, lo que significa que puede encontrar fallos de seguridad previamente desconocidos y desarrollar exploits en muchos sistemas bien protegidos sin orientación humana. Es el primer modelo que estamos designando en este nivel, lo que requiere salvaguardas más fuertes durante el desarrollo y antes del lanzamiento. Durante las últimas semanas, retrasamos partes del desarrollo de Astra para fortalecer las protecciones contra el uso malicioso de ciberseguridad y las acciones no autorizadas del modelo. Aunque Astra no estuvo involucrada en el incidente de Hugging Face, incorporamos las lecciones aprendidas de ese evento en nuestro enfoque de seguridad. Hemos implementado salvaguardas más fuertes para Astra, incluyendo entrenar al modelo para rechazar de manera más confiable las solicitudes de ciberseguridad dañinas, protecciones adicionales contra el uso malicioso y monitoreo para detener actividades potencialmente no autorizadas. Planeamos hacer que Astra esté disponible pronto, pero el acceso a sus capacidades más avanzadas de ciberseguridad será más limitado. El trabajo avanzado de ciberseguridad inicialmente estará disponible para un grupo de probadores, con acceso a través de Daybreak Blue para expandir el uso defensivo. Compartiremos más detalles sobre seguridad, protección y pruebas de alineación en la tarjeta del sistema del modelo en su lanzamiento.

Según nuestro Marco de Preparación, un modelo cumple con el umbral crítico si puede identificar y desarrollar exploits funcionales de día cero de todos los niveles de gravedad en muchos sistemas críticos del mundo real endurecidos sin intervención humana, o idear y ejecutar estrategias de ciberataque de extremo a extremo novedosas contra objetivos endurecidos dado solo un objetivo de alto nivel. Nuestra evaluación combinó benchmarks públicos y privados automatizados con evaluaciones impulsadas por expertos. Astra representa un aumento significativo en las capacidades de ciberseguridad en comparación con GPT‑5.6 Sol: es tanto significativamente más eficiente en tokens como más capaz en la identificación de vulnerabilidades y el desarrollo de exploits. En Exploit Bench, Astra obtuvo una puntuación perfecta de 100% en el benchmark para evaluar el desarrollo de exploits a partir de vulnerabilidades conocidas. En un benchmark interno que contiene 20 vulnerabilidades V8 de alta gravedad divulgadas recientemente, Astra alcanza tasas mucho más altas de ejecución arbitraria de código que GPT‑5.6 Sol utilizando mucho menos tokens de salida. Durante la evaluación, el modelo descubrió y utilizó dos vulnerabilidades de día cero como parte de una cadena de exploits, las cuales estamos divulgando a los mantenedores. En evaluaciones lideradas por expertos contra un navegador y sistema operativo endurecidos, Astra descubrió vulnerabilidades previamente desconocidas y las convirtió en cadenas de exploits funcionales, construyendo una cadena completa de compromiso de navegador que escapó del sandbox.

Entidades clave: Empresas: Hugging Face

Preguntas frecuentes: ¿Qué significa que Astra cumpla con el umbral crítico de capacidad de ciberseguridad?

Cumplir con el umbral crítico significa que Astra puede identificar y desarrollar exploits funcionales de día cero en muchos sistemas del mundo real endurecidos sin intervención humana, o idear y ejecutar estrategias de ciberataque de extremo a extremo novedosas contra objetivos endurecidos dado solo un objetivo de alto nivel, según lo definido por el Marco de Preparación.