Cybertech Europe 2026 - IT-alan virallinen mediakumppani

OpenAI luokittelee Astran kriittisesti kyberturvallisuuden kannalta kyvykkääksi

OpenAI luokittelee Astran kriittisesti kyberturvallisuuden kannalta kyvykkääksi IT-alalla OpenAI luokittelee Astran kriittisesti kyberturvallisuuden kannalta kyvykkääksi IT-alalla
OpenAI luokittelee Astran kriittisesti kyberturvallisuuden kannalta kyvykkääksi

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Risknivå Critical för Astra

Astra är OpenAIs första modell klassificerad som Critical enligt deras Preparedness Framework.

Upptäckt av tidigare okända sårbarheter

Modellen identifierade två nya zero-day sårbarheter i intern utvärdering.

Fullständig webbläsarattack

Astra konstruerade en komplett attackkedja mot en härdad webbläsarmiljö med flera steg.

Begränsad initial tillgång

Tillgången till Astra kommer inledningsvis vara begränsad till granskade användare och säkerhetsforskare.

OpenAI:n mukaan sen tuleva malli, Astra, on yrityksen ensimmäinen, joka on saavuttanut kriittisen kyberturvallisuusriskitason. Sisäisissä testeissä malli on löytänyt aiemmin tuntemattomia haavoittuvuuksia ja rakentanut toimivia hyökkäysketjuja kovennettuja järjestelmiä vastaan. Osia julkaisusta on lykätty, kun suojatoimia vahvistetaan.

OpenAI on antanut tulevalle tekoälymallille Astra kriittisen kyberturvallisuusriskitason yhtiön valmiuskehyksen mukaisesti.

Astra är företagets första modell som når risknivån Critical inom cybersäkerhet enligt företagets Preparedness Framework

Kehyksen mukaan luokittelu tarkoittaa, että malli voi kehittää toimivia nollapäivähyökkäyksiä useita kovennettuja ja sosiaalisesti kriittisiä järjestelmiä vastaan ilman, että ihmisen tarvitsee hallita jokaista yksittäistä vaihetta.

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

Astra on ensimmäinen OpenAI:n malli, jonka odotetaan saavuttavan tämän tason. OpenAI:n tekninen yleiskatsaus Astraan

Sisäisessä arvioinnissa löytyi kaksi nollapäivähaavoittuvuutta

OpenAI testasi mallia 20 V8 JavaScript -moottorin erittäin vakavaa haavoittuvuutta vastaan, jotka paljastettiin julkisesti kesä- ja elokuun 2026 välisenä aikana.

Yrityksen mukaan Astra pystyi suorittamaan koodia useammin ja pienemmällä tokenien kulutuksella kuin GPT-5.6 Sol. Mallin kerrottiin myös tunnistaneen ja hyödyntäneen kahta aiemmin tuntematonta haavoittuvuutta yhtenäisessä hyökkäysketjussa.

OpenAI toteaa, että näiden haavoittuvuuksien raportointi asianomaisille osapuolille on edelleen käynnissä, joten yritys ei anna täydellisiä teknisiä tietoja.

Tulokset ovat peräisin OpenAI:n omista testeistä, eikä niitä ole validoitu riippumattomalla tutkimuksella.

Kestänyt koko selainhyökkäyksen

Ulkopuolisten tietoturva-asiantuntijoiden kanssa tehdyissä testeissä Astran sanotaan rakentaneen täydellisen hyökkäysketjun kovettunutta selainympäristöä vastaan.

Ketju sisältyy mukaan OpenAI sekä alustava haavoittuvuus, selaimen hiekkalaatikosta poistuminen että komentojen suorittaminen isäntäjärjestelmässä. Mallin sanotaan myös yhdistäneen useita kovennettuun käyttöjärjestelmään liittyviä puutteita päästäkseen käyttäjältä ilman erityisoikeuksia pääkäyttäjän oikeuksiin.

Testit tehtiin OpenAI-ohjelman Daybreak Bluen erityiskäyttöoikeuksilla, joten tulokset eivät välttämättä heijasta sitä, mitä malli pystyy tekemään tyypillisessä tuotekokoonpanossa.

Vahvempi suoja ennen julkaisua

OpenAI:n mukaan Astra hylkäsi 91,5 prosenttia yrityksen testeissä tekemistään haitallisista kyberturvallisuuspyynnöistä, kun GPT-5.6 Solin testeissä vastaava luku oli 59 prosenttia.

Yritys käyttää myös mallin päättelyn ja toimien seurantaa riskialttiiden työnkulkujen tunnistamiseen ja pysäyttämiseen. Tällainen seuranta voi myös hidastaa laillista tietoturvatyötä tai pysäyttää vaarattomia tehtäviä.

Joitakin kehitys- ja julkaisuvaiheita on viivästytetty suojausten vahvistamisen vuoksi. OpenAI keskeytti myös osan edistyneestä mallikoulutuksesta kahdeksi viikoksi aiemman Hugging Facen tietoturvaongelman vuoksi, vaikka yritys korostaakin, ettei Astra ollut osallisena tapahtumassa.

Rajoitettu pääsy aluksi

OpenAI:n mukaan Astra tulee saataville pian, mutta tarkkaa julkaisupäivää tai hintatietoja ei ole vielä ilmoitettu.

Edistyneimmät kyberturvallisuusominaisuudet tarjotaan aluksi pienelle ryhmälle tarkastettuja käyttäjiä, ja sen jälkeen Daybreak Blueta käytetään valvotun käyttöoikeuden tarjoamiseen turvallisuustutkijoille ja puolustukseen keskittyville organisaatioille.

Pohjoismaisille yrityksille malli herättää kysymyksiä siitä, miten tehokkaita tekoälytyökaluja tulisi valtuuttaa, kirjata ja valvoa. Organisaatioiden on myös arvioitava, miten malliin pääsyä tulisi hallita toimitusketjuissa ja ulkoisten tietoturvakumppaneiden kanssa.

Aiheeseen liittyvät julkaisut

Thomson Reuters lanseeraa oman tekoälymallinsa 40 miljoonan dollarin investoinnin jälkeen

Thomson Reuters lanseeraa Thomsonin, yhtiön ensimmäisen oman laajamittaisen kielimallin. Tekoälymallia on koulutettu 40 miljoonan dollarin investoinnilla, ja se antaa yritykselle paremman hallinnan…

Google Cloud esittelee Gemini Enterprisen tekoälyagenteille käytön mukaan maksettavan maksun

Google Cloud esittelee Gemini Enterprisen tekoälyagenteille käytön mukaan maksettavan maksun sekä uusia työkaluja, jotka auttavat yrityksiä seuraamaan, hallitsemaan ja valvomaan tekoälykustannuksiaan.

Pax8: EU:n tekoälysäännöt avaavat uusia palvelumarkkinoita MSP:ille

Pax8 näkee uuden liiketoimintamahdollisuuden MSP:ille EU:n tekoälyasetuksen tullessa voimaan. Tekoälyn hallinnoinnista, dokumentoinnista, koulutuksesta ja riskienhallinnasta voi kehittyä eurooppalaisten yritysten säännöllisiä palveluita.

Kysymyksiin vastattu

Vad innebär det att Astra är klassad som Critical inom cybersäkerhet?

Det innebär att modellen kan utveckla fungerande zero-day-exploateringar autonomt.

Vilka nya sårbarheter upptäckte Astra?

Modellen identifierade och använde två tidigare okända zero-day-sårbarheter.

Hur har OpenAI hanterat lanseringen av Astra?

Lanseringen fördröjs för att förstärka skydd och tillgången begränsas initialt.

Vilka tester har visat Astas kapacitet att utföra attacker?

Tester med externa experter visade att Astra byggde fullständiga attackkedjor.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS