Etsitkö lyhyempää yleiskatsausta?
Tekoälyn yhteenveto
Keskeiset hetket
Risknivå Critical för Astra
Astra är OpenAIs första modell klassificerad som Critical enligt deras Preparedness Framework.Upptäckt av tidigare okända sårbarheter
Modellen identifierade två nya zero-day sårbarheter i intern utvärdering.Fullständig webbläsarattack
Astra konstruerade en komplett attackkedja mot en härdad webbläsarmiljö med flera steg.Begränsad initial tillgång
Tillgången till Astra kommer inledningsvis vara begränsad till granskade användare och säkerhetsforskare.OpenAI:n mukaan sen tuleva malli, Astra, on yrityksen ensimmäinen, joka on saavuttanut kriittisen kyberturvallisuusriskitason. Sisäisissä testeissä malli on löytänyt aiemmin tuntemattomia haavoittuvuuksia ja rakentanut toimivia hyökkäysketjuja kovennettuja järjestelmiä vastaan. Osia julkaisusta on lykätty, kun suojatoimia vahvistetaan.
OpenAI on antanut tulevalle tekoälymallille Astra kriittisen kyberturvallisuusriskitason yhtiön valmiuskehyksen mukaisesti.
Kehyksen mukaan luokittelu tarkoittaa, että malli voi kehittää toimivia nollapäivähyökkäyksiä useita kovennettuja ja sosiaalisesti kriittisiä järjestelmiä vastaan ilman, että ihmisen tarvitsee hallita jokaista yksittäistä vaihetta.
Astra on ensimmäinen OpenAI:n malli, jonka odotetaan saavuttavan tämän tason. OpenAI:n tekninen yleiskatsaus Astraan
Sisäisessä arvioinnissa löytyi kaksi nollapäivähaavoittuvuutta
OpenAI testasi mallia 20 V8 JavaScript -moottorin erittäin vakavaa haavoittuvuutta vastaan, jotka paljastettiin julkisesti kesä- ja elokuun 2026 välisenä aikana.
Yrityksen mukaan Astra pystyi suorittamaan koodia useammin ja pienemmällä tokenien kulutuksella kuin GPT-5.6 Sol. Mallin kerrottiin myös tunnistaneen ja hyödyntäneen kahta aiemmin tuntematonta haavoittuvuutta yhtenäisessä hyökkäysketjussa.
OpenAI toteaa, että näiden haavoittuvuuksien raportointi asianomaisille osapuolille on edelleen käynnissä, joten yritys ei anna täydellisiä teknisiä tietoja.
Tulokset ovat peräisin OpenAI:n omista testeistä, eikä niitä ole validoitu riippumattomalla tutkimuksella.
Kestänyt koko selainhyökkäyksen
Ulkopuolisten tietoturva-asiantuntijoiden kanssa tehdyissä testeissä Astran sanotaan rakentaneen täydellisen hyökkäysketjun kovettunutta selainympäristöä vastaan.
Ketju sisältyy mukaan OpenAI sekä alustava haavoittuvuus, selaimen hiekkalaatikosta poistuminen että komentojen suorittaminen isäntäjärjestelmässä. Mallin sanotaan myös yhdistäneen useita kovennettuun käyttöjärjestelmään liittyviä puutteita päästäkseen käyttäjältä ilman erityisoikeuksia pääkäyttäjän oikeuksiin.
Testit tehtiin OpenAI-ohjelman Daybreak Bluen erityiskäyttöoikeuksilla, joten tulokset eivät välttämättä heijasta sitä, mitä malli pystyy tekemään tyypillisessä tuotekokoonpanossa.
Vahvempi suoja ennen julkaisua
OpenAI:n mukaan Astra hylkäsi 91,5 prosenttia yrityksen testeissä tekemistään haitallisista kyberturvallisuuspyynnöistä, kun GPT-5.6 Solin testeissä vastaava luku oli 59 prosenttia.
Yritys käyttää myös mallin päättelyn ja toimien seurantaa riskialttiiden työnkulkujen tunnistamiseen ja pysäyttämiseen. Tällainen seuranta voi myös hidastaa laillista tietoturvatyötä tai pysäyttää vaarattomia tehtäviä.
Joitakin kehitys- ja julkaisuvaiheita on viivästytetty suojausten vahvistamisen vuoksi. OpenAI keskeytti myös osan edistyneestä mallikoulutuksesta kahdeksi viikoksi aiemman Hugging Facen tietoturvaongelman vuoksi, vaikka yritys korostaakin, ettei Astra ollut osallisena tapahtumassa.
Rajoitettu pääsy aluksi
OpenAI:n mukaan Astra tulee saataville pian, mutta tarkkaa julkaisupäivää tai hintatietoja ei ole vielä ilmoitettu.
Edistyneimmät kyberturvallisuusominaisuudet tarjotaan aluksi pienelle ryhmälle tarkastettuja käyttäjiä, ja sen jälkeen Daybreak Blueta käytetään valvotun käyttöoikeuden tarjoamiseen turvallisuustutkijoille ja puolustukseen keskittyville organisaatioille.
Pohjoismaisille yrityksille malli herättää kysymyksiä siitä, miten tehokkaita tekoälytyökaluja tulisi valtuuttaa, kirjata ja valvoa. Organisaatioiden on myös arvioitava, miten malliin pääsyä tulisi hallita toimitusketjuissa ja ulkoisten tietoturvakumppaneiden kanssa.
