HeadlinesBriefing favicon HeadlinesBriefing.com

O modelo Astra atinge o limiar crítico de capacidade em cibersegurança

Hacker News •
×

Agora acreditamos que o Astra atende ao limiar crítico de capacidade em cibersegurança sob nosso Framework de Preparação, o que significa que ele pode encontrar falhas de segurança anteriormente desconhecidas e desenvolver explorações em muitos sistemas bem protegidos sem orientação humana. É o primeiro modelo que estamos designando neste nível, exigindo salvaguardas mais fortes durante o desenvolvimento e antes do lançamento. Nas últimas semanas, atrasamos partes do desenvolvimento do Astra para fortalecer as proteções contra o uso indevido de cibersegurança e ações não autorizadas do modelo. Embora o Astra não tenha estado envolvido no incidente do Hugging Face, incorporamos as lições aprendidas desse evento em nossa abordagem de segurança. Implementamos salvaguardas mais fortes para o Astra, incluindo o treinamento do modelo para recusar de forma mais confiável solicitações de cibersegurança prejudiciais, proteções adicionais contra uso indevido e monitoramento para impedir atividades potencialmente não autorizadas. Planeamos tornar o Astra disponível em breve, mas o acesso às suas capacidades mais avançadas de cibersegurança será mais limitado. O trabalho avançado de cibersegurança inicialmente estará disponível para um grupo de testadores, com acesso através do Daybreak Blue para expandir o uso defensivo. Vamos compartilhar mais detalhes sobre segurança, proteção e testes de alinhamento no cartão do sistema do modelo no lançamento.

De acordo com nosso Framework de Preparação, um modelo atinge o limiar crítico se puder identificar e desenvolver explorações zero-day funcionais de todos os níveis de gravidade em muitos sistemas críticos do mundo real endurecidos sem intervenção humana, ou conceber e executar estratégias de ciberataque de ponta a ponta novas contra alvos endurecidos dado apenas um objetivo de alto nível. Nossa avaliação combinou benchmarks públicos e privados automatizados com avaliações conduzidas por especialistas. O Astra representa um aumento significativo nas capacidades de cibersegurança em comparação com o GPT‑5.6 Sol: ele é tanto significativamente mais eficiente em termos de tokens quanto mais capaz na identificação de vulnerabilidades e no desenvolvimento de explorações. No benchmark Exploit Bench, o Astra alcançou uma pontuação perfeita de 100% no benchmark para avaliar o desenvolvimento de explorações a partir de vulnerabilidades conhecidas. Em um benchmark interno contendo 20 vulnerabilidades V8 de alta gravidade divulgadas recentemente, o Astra alcança taxas muito mais altas de execução arbitrária de código do que o GPT‑5.6 Sol usando muito menos tokens de saída. Durante a avaliação, o modelo descobriu e utilizou duas vulnerabilidades zero-day como parte de uma cadeia de exploração, que estamos divulgando aos mantenedores. Em avaliações lideradas por especialistas contra um navegador e um sistema operacional endurecidos, o Astra descobriu vulnerabilidades anteriormente desconhecidas e as transformou em cadeias de exploração funcionais, construindo uma cadeia completa de comprometimento do navegador que escapou do sandbox.

Entidades-chave: Empresas: Hugging Face

Perguntas frequentes: O que significa o Astra atingir o limiar crítico de capacidade em cibersegurança?

Atingir o limiar crítico significa que o Astra pode identificar e desenvolver explorações zero-day funcionais em muitos sistemas do mundo real endurecidos sem intervenção humana, ou conceber e executar estratégias de ciberataque de ponta a ponta novas contra alvos endurecidos dado apenas um objetivo de alto nível, conforme definido pelo Framework de Preparação.