OpenAI mô hình mới Astra có khả năng tự phát hiện và khai thác lỗ hổng phần mềm, được đánh giá là có cấp độ năng lực mạng "nghiêm trọng"
OpenAI cho biết mô hình Astra sắp ra mắt của họ có khả năng tự phát hiện các lỗ hổng phần mềm chưa biết trước đó mà không cần can thiệp của con người và biến chúng thành các phương thức tấn công có thể sử dụng, trở thành mô hình đầu tiên của công ty đạt ngưỡng cấp độ năng lực an ninh mạng "nghiêm trọng" (Critical). Trong một bài viết trên blog được phát hành vào thứ Ba, OpenAI cho biết, theo Khung Chuẩn Bị của họ, việc đạt được cấp độ này có nghĩa là mô hình có thể phát hiện lỗ hổng zero-day và phát triển mã khai thác có thể sử dụng trong các hệ thống thực tế đã được củng cố mà không cần can thiệp của con người, hoặc chỉ cần một mục tiêu cấp cao để thiết kế và thực hiện tấn công.
Trong các bài kiểm tra, Astra đạt 100% điểm trong bài kiểm tra chuẩn phát triển mã khai thác dựa trên các lỗ hổng đã biết, và trong một bài kiểm tra nội bộ khác, đã phát hiện hai lỗ hổng chưa biết trước đó. Ngoài ra, mô hình này còn thành công trong việc vượt qua sandbox trình duyệt đã được củng cố và thực hiện lệnh trên máy chủ, đồng thời đạt được quyền root bằng cách kết hợp nhiều điểm yếu trong hệ điều hành. OpenAI cho biết đã hoãn một phần tiến độ phát triển của Astra để tăng cường các biện pháp bảo mật và dự định chỉ mở khả năng an ninh mạng tiên tiến của mình cho các người thử nghiệm đã được chọn lọc.
Khả năng này đặc biệt liên quan đến ngành công nghiệp tiền điện tử, vì các lỗ hổng phần mềm có thể được chuyển đổi thành tổn thất tài chính chỉ trong vài phút. CoinDesk đã báo cáo vào tháng 6 năm nay rằng các mô hình AI ngày càng mạnh mẽ có thể rút ngắn quá trình tìm kiếm mã, phát hiện cấu hình sai và lắp ráp tấn công từ vài ngày hoặc vài tuần xuống tốc độ máy móc. Các nhà nghiên cứu an ninh khi đó đã chỉ ra rằng sự thay đổi lớn hơn không phải là sự xuất hiện của các loại tấn công mới, mà là tốc độ phát hiện và khai thác các điểm yếu hiện có đã tăng lên đáng kể.






