HeadlinesBriefing favicon HeadlinesBriefing.com

Модель Astra достигла критического порога возможностей в кибербезопасности

Hacker News •
×

Мы теперь считаем, что Astra соответствует критическому порогу возможностей в кибербезопасности в рамках нашей Фреймворка готовности, что означает, что она может находить ранее неизвестные уязвимости в безопасности и разрабатывать эксплойты для многих хорошо защищенных систем без участия человека. Это первая модель, которую мы обозначаем на этом уровне, требующая более строгих мер предосторожности во время разработки и перед выпуском. За последние недели мы отложили части разработки Astra, чтобы усилить защиту от киберзлоупотреблений и несанкционированных действий модели. Хотя Astra не была вовлечена в инцидент с Hugging Face, мы включили извлеченные уроки из этого события в наш подход к безопасности. Мы внедрили более строгие меры предосторожности для Astra, включая обучение модели более надежно отказывать в вредоносных кибер-запросах, дополнительную защиту от злоупотреблений и мониторинг для предотвращения потенциально несанкционированной активности. Мы планируем сделать Astra доступной в ближайшее время, но доступ к ее самым передовым возможностям в кибербезопасности будет более ограничен. Передовые работы в кибербезопасности изначально будут доступны группе тестировщиков, с доступом через Daybreak Blue для расширения защитного использования. Мы поделимся дополнительной информацией о безопасности, защите и соответствии в технической карточке модели при запуске.

Согласно нашему Фреймворку готовности, модель достигает критического порога, если она может идентифицировать и разрабатывать функциональные эксплойты zero-day всех уровней серьезности во многих закаленных реальных критически важных системах без вмешательства человека, либо разрабатывать и выполнять новые сквозные стратегии кибератак против закаленных целей, имея только высокоуровневую цель. Наша оценка сочетала автоматизированные общедоступные и частные тесты с экспертными оценками. Astra демонстрирует значительный рост возможностей в кибербезопасности по сравнению с GPT‑5.6 Sol: она не только значительно более эффективна по токенам, но и значительно лучше справляется с идентификацией уязвимостей и разработкой эксплойтов. На тесте Exploit Bench Astra набрала идеальный результат 100% в тесте для оценки разработки эксплойтов из известных уязвимостей. На внутреннем тесте, содержащем 20 недавно раскрытых уязвимостей V8 высокой степени тяжести, Astra достигает значительно более высоких показателей произвольного выполнения кода по сравнению с GPT‑5.6 Sol, используя гораздо меньше выходных токенов. Во время оценки модель обнаружила и использовала две уязвимости zero-day как часть цепочки эксплойта, которую мы раскрываем для сопровождающих. В экспертных оценках против закаленного браузера и операционной системы Astra обнаружила ранее неизвестные уязвимости и превратила их в рабочие цепочки эксплойта, создав полную цепочку компрометации браузера, которая вышла из песочницы.

Ключевые сущности: Компании: Hugging Face

Часто задаваемые вопросы: Что означает, что Astra достигла критического порога возможностей в кибербезопасности?

Достижение критического порога означает, что Astra может идентифицировать и разрабатывать функциональные эксплойты zero-day во многих закаленных реальных критически важных системах без вмешательства человека, либо разрабатывать и выполнять новые сквозные стратегии кибератак против закаленных целей, имея только высокоуровневую цель, как определено в нашем Фреймворке готовности.