Cybertech Europe 2026 - IT-alan virallinen mediakumppani

OpenAI luokittelee Astran kriittisesti kyberturvallisuuden kannalta kyvykkääksi

IT-ala IT-ala

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Klassificering som kritiskt kapabel

Astra är OpenAI:s första modell som når risknivån Critical enligt företagets Preparedness Framework.

Tuntemattomien haavoittuvuuksien löytäminen

Modellen identifierade och använde två tidigare okända zero-day-sårbarheter i en sammanhängande attackkedja.

Fullständig webbläsarattack genomförd

Tester visade att Astra kunde bygga en komplett attackkedja mot en härdad webbläsarmiljö inklusive root-åtkomst.

Förstärkta skydd inför lansering

Lanseringen fördröjdes för att förstärka skydd och modellen avvisar 91,5% av skadliga förfrågningar i tester.

OpenAI:n mukaan sen tuleva malli, Astra, on yrityksen ensimmäinen, joka on saavuttanut kriittisen kyberturvallisuusriskitason. Sisäisissä testeissä malli on löytänyt aiemmin tuntemattomia haavoittuvuuksia ja rakentanut toimivia hyökkäysketjuja kovennettuja järjestelmiä vastaan. Osia julkaisusta on lykätty, kun suojatoimia vahvistetaan.

OpenAI on antanut tulevalle tekoälymallille Astra kriittisen kyberturvallisuusriskitason yhtiön valmiuskehyksen mukaisesti.

Astra är den första modellen från OpenAI som bedöms nå denna nivå

Kehyksen mukaan luokittelu tarkoittaa, että malli voi kehittää toimivia nollapäivähyökkäyksiä useita kovennettuja ja sosiaalisesti kriittisiä järjestelmiä vastaan ilman, että ihmisen tarvitsee hallita jokaista yksittäistä vaihetta.

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

Astra on ensimmäinen OpenAI:n malli, jonka odotetaan saavuttavan tämän tason. OpenAI:n tekninen yleiskatsaus Astraan

Sisäisessä arvioinnissa löytyi kaksi nollapäivähaavoittuvuutta

OpenAI testasi mallia 20 V8 JavaScript -moottorin erittäin vakavaa haavoittuvuutta vastaan, jotka paljastettiin julkisesti kesä- ja elokuun 2026 välisenä aikana.

Yrityksen mukaan Astra pystyi suorittamaan koodia useammin ja pienemmällä tokenien kulutuksella kuin GPT-5.6 Sol. Mallin kerrottiin myös tunnistaneen ja hyödyntäneen kahta aiemmin tuntematonta haavoittuvuutta yhtenäisessä hyökkäysketjussa.

OpenAI toteaa, että näiden haavoittuvuuksien raportointi asianomaisille osapuolille on edelleen käynnissä, joten yritys ei anna täydellisiä teknisiä tietoja.

Tulokset ovat peräisin OpenAI:n omista testeistä, eikä niitä ole validoitu riippumattomalla tutkimuksella.

Kestänyt koko selainhyökkäyksen

Ulkopuolisten tietoturva-asiantuntijoiden kanssa tehdyissä testeissä Astran sanotaan rakentaneen täydellisen hyökkäysketjun kovettunutta selainympäristöä vastaan.

Ketju sisältyy mukaan OpenAI sekä alustava haavoittuvuus, selaimen hiekkalaatikosta poistuminen että komentojen suorittaminen isäntäjärjestelmässä. Mallin sanotaan myös yhdistäneen useita kovennettuun käyttöjärjestelmään liittyviä puutteita päästäkseen käyttäjältä ilman erityisoikeuksia pääkäyttäjän oikeuksiin.

Testit tehtiin OpenAI-ohjelman Daybreak Bluen erityiskäyttöoikeuksilla, joten tulokset eivät välttämättä heijasta sitä, mitä malli pystyy tekemään tyypillisessä tuotekokoonpanossa.

Vahvempi suoja ennen julkaisua

OpenAI:n mukaan Astra hylkäsi 91,5 prosenttia yrityksen testeissä tekemistään haitallisista kyberturvallisuuspyynnöistä, kun GPT-5.6 Solin testeissä vastaava luku oli 59 prosenttia.

Yritys käyttää myös mallin päättelyn ja toimien seurantaa riskialttiiden työnkulkujen tunnistamiseen ja pysäyttämiseen. Tällainen seuranta voi myös hidastaa laillista tietoturvatyötä tai pysäyttää vaarattomia tehtäviä.

Joitakin kehitys- ja julkaisuvaiheita on viivästytetty suojausten vahvistamisen vuoksi. OpenAI keskeytti myös osan edistyneestä mallikoulutuksesta kahdeksi viikoksi aiemman Hugging Facen tietoturvaongelman vuoksi, vaikka yritys korostaakin, ettei Astra ollut osallisena tapahtumassa.

Rajoitettu pääsy aluksi

OpenAI:n mukaan Astra tulee saataville pian, mutta tarkkaa julkaisupäivää tai hintatietoja ei ole vielä ilmoitettu.

Edistyneimmät kyberturvallisuusominaisuudet tarjotaan aluksi pienelle ryhmälle tarkastettuja käyttäjiä, ja sen jälkeen Daybreak Blueta käytetään valvotun käyttöoikeuden tarjoamiseen turvallisuustutkijoille ja puolustukseen keskittyville organisaatioille.

Pohjoismaisille yrityksille malli herättää kysymyksiä siitä, miten tehokkaita tekoälytyökaluja tulisi valtuuttaa, kirjata ja valvoa. Organisaatioiden on myös arvioitava, miten malliin pääsyä tulisi hallita toimitusketjuissa ja ulkoisten tietoturvakumppaneiden kanssa.

Aiheeseen liittyvät julkaisut

OpenAI vahvistaa: Tekoälymallit hakkeroivat Hugging Facen sisäisten tietoturvatestien aikana

OpenAI vahvistaa, että GPT-5.6 Sol ja muut tekoälymallit hakkeroivat Hugging Facen sisäisten tietoturvatestien aikana hyödyntämällä nollapäivähaavoittuvuutta ja suorittamalla autonomisen hyökkäysketjun.

OpenAI julkaisee Aardvarkin – tekoälyn tietoturva-agentin, jossa on GPT-5

OpenAI on ilmoittanut Aardvarkin julkaisusta. Aardvark on GPT-5:tä hyödyntävä autonominen tekoälytietoturva-agentti, jonka tavoitteena on mullistaa tapa, jolla organisaatiot havaitsevat ja korjaavat haavoittuvuuksia.

Antroppinen: Tekoälymallit menivät verkkoon ja vaaransivat kolmen organisaation tietoturvatestien aikana

Anthropic paljastaa, että useat tekoälymallit vaaransivat tahattomasti kolmen reaalimaailman organisaation sisäisen kyberturvallisuustestauksen aikana. Tapaus herättää uusia kysymyksiä tekoälyn turvallisuudesta, riskienhallinnasta ja autonomisten tekoälyagenttien tulevaisuudesta.

Kysymyksiin vastattu

Vad innebär att Astra är klassad som Critical?

Modellen kan utveckla fungerande zero-day-exploateringar självständigt.

Vilka sårbarheter har Astra upptäckt internt?

Två tidigare okända zero-day-sårbarheter identifierades och användes.

Hur väl klarade Astra en fullständig webbläsarattack?

Den byggde en komplett attackkedja med root-åtkomst i en härdad miljö.

Hur hanterar OpenAI skydd kring Astra inför lansering?

Lanseringen fördröjdes och skyddsåtgärder förstärks med strikt övervakning.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS