Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

OpenAI klassifiserer Astra som kritisk kapabel innen cybersikkerhet

OpenAI klassifiserer Astra som kritisk dyktig innen cybersikkerhet | IT-bransjen OpenAI klassifiserer Astra som kritisk dyktig innen cybersikkerhet | IT-bransjen
OpenAI klassifiserer Astra som kritisk kapabel innen cybersikkerhet

Leter du etter en kortere oversikt?

Viktige øyeblikk

Risknivå Critical för Astra

Astra är OpenAIs första modell klassificerad som Critical enligt deras Preparedness Framework.

Upptäckt av tidigare okända sårbarheter

Modellen identifierade två nya zero-day sårbarheter i intern utvärdering.

Fullständig webbläsarattack

Astra konstruerade en komplett attackkedja mot en härdad webbläsarmiljö med flera steg.

Begränsad initial tillgång

Tillgången till Astra kommer inledningsvis vara begränsad till granskade användare och säkerhetsforskare.

OpenAI sier at den kommende modellen, Astra, er selskapets første som når kritisk cybersikkerhetsrisikonivå. I intern testing har modellen funnet tidligere ukjente sårbarheter og bygget fungerende angrepskjeder mot herdede systemer. Deler av lanseringen har blitt utsatt mens sikkerhetstiltakene styrkes.

OpenAI har tildelt den kommende AI-modellen Astra et kritisk cybersikkerhetsrisikonivå i henhold til selskapets beredskapsrammeverk.

Astra är företagets första modell som når risknivån Critical inom cybersäkerhet enligt företagets Preparedness Framework

I følge rammeverket betyr klassifiseringen at en modell kan utvikle fungerende nulldagsangrep mot flere herdede og samfunnskritiske systemer uten at et menneske trenger å kontrollere hvert enkelt trinn.

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

Astra er den første modellen fra OpenAI som forventes å nå dette nivået. OpenAIs tekniske oversikt over Astra

Fant to nulldagssårbarheter i intern vurdering

OpenAI testet modellen mot 20 alvorlige sårbarheter i V8 JavaScript-motoren som ble offentliggjort mellom juni og august 2026.

Ifølge selskapet klarte Astra å utføre kode oftere og med lavere tokenforbruk enn GPT-5.6 Sol. Modellen skal også ha identifisert og utnyttet to tidligere ukjente sårbarheter i en sammenhengende angrepskjede.

OpenAI oppgir at arbeidet med å rapportere disse sårbarhetene til berørte parter fortsatt pågår, så selskapet gir ikke fullstendige tekniske detaljer.

Resultatene kommer fra OpenAIs egne tester og har ikke blitt validert gjennom en uavhengig studie.

Motsto fullstendig nettleserangrep

I tester utført med eksterne sikkerhetseksperter skal Astra ha bygget en komplett angrepskjede mot et herdet nettlesermiljø.

Kjeden som er inkludert i henhold til Åpen kunstig intelligens både en initial sårbarhet, flukt fra nettleserens sandkasse og utførelse av kommandoer på vertssystemet. Modellen skal også ha kombinert flere feil i et herdet operativsystem for å gå fra en bruker uten spesielle tillatelser til root-tilgang.

Testene ble utført med spesiell tilgang gjennom OpenAI-programmet Daybreak Blue, så resultatene gjenspeiler ikke nødvendigvis hva modellen kan gjøre i en typisk produktkonfigurasjon.

Sterkere beskyttelse før lansering

OpenAI sier at Astra avviste 91,5 prosent av ondsinnede cybersikkerhetsforespørsler som var inkludert i selskapets tester, sammenlignet med 59 prosent for GPT-5.6 Sol.

Selskapet bruker også overvåking av modellens resonnement og handlinger for å identifisere og stoppe risikable arbeidsflyter. Slik overvåking kan også bremse legitimt sikkerhetsarbeid eller stoppe ufarlige oppgaver.

Noe utvikling og lansering har blitt forsinket mens beskyttelsen styrkes. OpenAI satte også noe avansert modelltrening på pause i to uker etter en tidligere sikkerhetshendelse hos Hugging Face, selv om selskapet understreker at Astra ikke var involvert i hendelsen.

Begrenset tilgang i starten

OpenAI oppgir at Astra vil bli tilgjengelig snart, men ingen eksakt lanseringsdato eller prisinformasjon er annonsert.

De mest avanserte cybersikkerhetsfunksjonene vil i utgangspunktet bli tilbudt til en liten gruppe godkjente brukere, mens Daybreak Blue deretter vil bli brukt til å gi kontrollert tilgang til sikkerhetsforskere og forsvarsfokuserte organisasjoner.

For nordiske bedrifter reiser modellen spørsmål om hvordan kraftige AI-verktøy bør autoriseres, logges og overvåkes. Organisasjoner må også vurdere hvordan modelltilgang bør håndteres i forsyningskjeder og med eksterne sikkerhetspartnere.

Relaterte innlegg

Thomson Reuters lanserer sin egen AI-modell etter en investering på 40 millioner dollar

Thomson Reuters lanserer Thomson, selskapets første proprietære storskala språkmodell. AI-modellen har blitt trent med en investering på 40 millioner dollar og vil gi selskapet større kontroll ...

Google Cloud introduserer betal-etter-bruk for AI-agenter i Gemini Enterprise

Google Cloud introduserer betaling etter bruk for AI-agenter i Gemini Enterprise, sammen med nye verktøy som hjelper bedrifter med å spore, administrere og kontrollere AI-kostnadene sine.

Pax8: EUs AI-regler åpner et nytt tjenestemarked for MSP-er

Pax8 ser en ny forretningsmulighet for MSP-er når EUs AI-forordning trer i kraft. Styring, dokumentasjon, opplæring og risikostyring innen AI kan utvikle seg til tilbakevendende tjenester for europeiske selskaper.

Spørsmål besvart

Vad innebär det att Astra är klassad som Critical inom cybersäkerhet?

Det innebär att modellen kan utveckla fungerande zero-day-exploateringar autonomt.

Vilka nya sårbarheter upptäckte Astra?

Modellen identifierade och använde två tidigare okända zero-day-sårbarheter.

Hur har OpenAI hanterat lanseringen av Astra?

Lanseringen fördröjs för att förstärka skydd och tillgången begränsas initialt.

Vilka tester har visat Astas kapacitet att utföra attacker?

Tester med externa experter visade att Astra byggde fullständiga attackkedjor.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE