Leter du etter en kortere oversikt?
AI-sammendrag
Viktige øyeblikk
Risknivå Critical för Astra
Astra är OpenAIs första modell klassificerad som Critical enligt deras Preparedness Framework.Upptäckt av tidigare okända sårbarheter
Modellen identifierade två nya zero-day sårbarheter i intern utvärdering.Fullständig webbläsarattack
Astra konstruerade en komplett attackkedja mot en härdad webbläsarmiljö med flera steg.Begränsad initial tillgång
Tillgången till Astra kommer inledningsvis vara begränsad till granskade användare och säkerhetsforskare.OpenAI sier at den kommende modellen, Astra, er selskapets første som når kritisk cybersikkerhetsrisikonivå. I intern testing har modellen funnet tidligere ukjente sårbarheter og bygget fungerende angrepskjeder mot herdede systemer. Deler av lanseringen har blitt utsatt mens sikkerhetstiltakene styrkes.
OpenAI har tildelt den kommende AI-modellen Astra et kritisk cybersikkerhetsrisikonivå i henhold til selskapets beredskapsrammeverk.
I følge rammeverket betyr klassifiseringen at en modell kan utvikle fungerende nulldagsangrep mot flere herdede og samfunnskritiske systemer uten at et menneske trenger å kontrollere hvert enkelt trinn.
Astra er den første modellen fra OpenAI som forventes å nå dette nivået. OpenAIs tekniske oversikt over Astra
Fant to nulldagssårbarheter i intern vurdering
OpenAI testet modellen mot 20 alvorlige sårbarheter i V8 JavaScript-motoren som ble offentliggjort mellom juni og august 2026.
Ifølge selskapet klarte Astra å utføre kode oftere og med lavere tokenforbruk enn GPT-5.6 Sol. Modellen skal også ha identifisert og utnyttet to tidligere ukjente sårbarheter i en sammenhengende angrepskjede.
OpenAI oppgir at arbeidet med å rapportere disse sårbarhetene til berørte parter fortsatt pågår, så selskapet gir ikke fullstendige tekniske detaljer.
Resultatene kommer fra OpenAIs egne tester og har ikke blitt validert gjennom en uavhengig studie.
Motsto fullstendig nettleserangrep
I tester utført med eksterne sikkerhetseksperter skal Astra ha bygget en komplett angrepskjede mot et herdet nettlesermiljø.
Kjeden som er inkludert i henhold til Åpen kunstig intelligens både en initial sårbarhet, flukt fra nettleserens sandkasse og utførelse av kommandoer på vertssystemet. Modellen skal også ha kombinert flere feil i et herdet operativsystem for å gå fra en bruker uten spesielle tillatelser til root-tilgang.
Testene ble utført med spesiell tilgang gjennom OpenAI-programmet Daybreak Blue, så resultatene gjenspeiler ikke nødvendigvis hva modellen kan gjøre i en typisk produktkonfigurasjon.
Sterkere beskyttelse før lansering
OpenAI sier at Astra avviste 91,5 prosent av ondsinnede cybersikkerhetsforespørsler som var inkludert i selskapets tester, sammenlignet med 59 prosent for GPT-5.6 Sol.
Selskapet bruker også overvåking av modellens resonnement og handlinger for å identifisere og stoppe risikable arbeidsflyter. Slik overvåking kan også bremse legitimt sikkerhetsarbeid eller stoppe ufarlige oppgaver.
Noe utvikling og lansering har blitt forsinket mens beskyttelsen styrkes. OpenAI satte også noe avansert modelltrening på pause i to uker etter en tidligere sikkerhetshendelse hos Hugging Face, selv om selskapet understreker at Astra ikke var involvert i hendelsen.
Begrenset tilgang i starten
OpenAI oppgir at Astra vil bli tilgjengelig snart, men ingen eksakt lanseringsdato eller prisinformasjon er annonsert.
De mest avanserte cybersikkerhetsfunksjonene vil i utgangspunktet bli tilbudt til en liten gruppe godkjente brukere, mens Daybreak Blue deretter vil bli brukt til å gi kontrollert tilgang til sikkerhetsforskere og forsvarsfokuserte organisasjoner.
For nordiske bedrifter reiser modellen spørsmål om hvordan kraftige AI-verktøy bør autoriseres, logges og overvåkes. Organisasjoner må også vurdere hvordan modelltilgang bør håndteres i forsyningskjeder og med eksterne sikkerhetspartnere.
