Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

OpenAI classificeert Astra als zeer capabel op het gebied van cyberbeveiliging.

OpenAI classificeert Astra als cruciaal capabel op het gebied van cyberbeveiliging | IT-industrie OpenAI classificeert Astra als cruciaal capabel op het gebied van cyberbeveiliging | IT-industrie
OpenAI classificeert Astra als zeer capabel op het gebied van cyberbeveiliging.

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Risiconiveau Kritiek voor Astra

Astra is het eerste model van OpenAI dat volgens hun voorbereidingskader als 'kritiek' is geclassificeerd.

Ontdekking van voorheen onbekende kwetsbaarheden

Het model heeft tijdens een interne evaluatie twee nieuwe zero-day-kwetsbaarheden geïdentificeerd.

Volledige browseraanval

Astra heeft een complete aanvalsketen tegen een beveiligde browseromgeving in meerdere stappen opgebouwd.

Beperkte initiële toegang

De toegang tot Astra zal in eerste instantie beperkt zijn tot goedgekeurde gebruikers en beveiligingsonderzoekers.

OpenAI meldt dat het aankomende model, Astra, het eerste model van het bedrijf is dat het kritieke cybersecurityrisiconiveau heeft bereikt. Tijdens interne tests heeft het model voorheen onbekende kwetsbaarheden ontdekt en werkende aanvalsketens gebouwd tegen beveiligde systemen. Delen van de lancering zijn uitgesteld om de beveiligingsmaatregelen te versterken.

OpenAI heeft het aankomende AI-model Astra een kritiek cybersecurityrisiconiveau toegekend volgens het voorbereidingskader van het bedrijf.

Astra is het eerste model van het bedrijf dat het kritieke cyberbeveiligingsrisiconiveau heeft bereikt volgens het paraatheidsraamwerk van het bedrijf.

Volgens het raamwerk betekent de classificatie dat een model werkende zero-day exploits kan ontwikkelen tegen meerdere beveiligde en maatschappelijk kritieke systemen, zonder dat een mens elke afzonderlijke stap hoeft te controleren.

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

Astra is het eerste model van OpenAI waarvan verwacht wordt dat het dit niveau zal bereiken. OpenAI's technische overzicht van Astra

Bij een interne beoordeling zijn twee zero-day-kwetsbaarheden ontdekt.

OpenAI heeft het model getest op 20 ernstige beveiligingslekken in de V8 JavaScript-engine die tussen juni en augustus 2026 openbaar zijn gemaakt.

Volgens het bedrijf was Astra in staat om vaker code uit te voeren en met een lager tokenverbruik dan GPT-5.6 Sol. Het model zou ook twee voorheen onbekende kwetsbaarheden hebben geïdentificeerd en misbruikt in een samenhangende aanvalsketen.

OpenAI geeft aan dat het proces om deze kwetsbaarheden aan de getroffen partijen te melden nog gaande is, en dat het bedrijf daarom geen volledige technische details verstrekt.

De resultaten zijn afkomstig van eigen tests van OpenAI en zijn niet gevalideerd door een onafhankelijk onderzoek.

Heeft een volledige browseraanval doorstaan

Uit tests die zijn uitgevoerd met externe beveiligingsexperts blijkt dat Astra een complete aanvalsketen heeft opgebouwd tegen een beveiligde browseromgeving.

De keten omvatte volgens OpenAI Het model bood zowel een initiële kwetsbaarheid, het ontsnappen uit de browser-sandbox als het uitvoeren van commando's op het hostsysteem. Er wordt ook beweerd dat het model verschillende kwetsbaarheden in een beveiligd besturingssysteem combineerde om van een gebruiker zonder speciale rechten root-toegang te verkrijgen.

De tests werden uitgevoerd met speciale toegang via het OpenAI-programma Daybreak Blue, waardoor de resultaten niet noodzakelijkerwijs een afspiegeling zijn van wat het model in een typische productconfiguratie kan doen.

Betere bescherming voorafgaand aan de lancering

Volgens OpenAI heeft Astra 91,5 procent van de kwaadaardige cybersecurityverzoeken in de tests van het bedrijf afgewezen, vergeleken met 59 procent voor GPT-5.6 Sol.

Het bedrijf gebruikt ook monitoring van de redenering en acties van het model om risicovolle workflows te identificeren en te stoppen. Dergelijke monitoring kan ook legitiem beveiligingswerk vertragen of onschadelijke taken stoppen.

Sommige ontwikkelingen en lanceringen zijn uitgesteld om de beveiliging te versterken. OpenAI heeft ook de training van een aantal geavanceerde modellen twee weken stilgelegd na een eerder beveiligingsincident bij Hugging Face, hoewel het bedrijf benadrukt dat Astra niet bij het incident betrokken was.

Aanvankelijk beperkte toegang.

OpenAI meldt dat Astra binnenkort beschikbaar zal zijn, maar er is nog geen exacte lanceringsdatum of prijsinformatie bekendgemaakt.

De meest geavanceerde cybersecurityfuncties zullen in eerste instantie beschikbaar worden gesteld aan een kleine groep zorgvuldig geselecteerde gebruikers. Daarna zal Daybreak Blue worden gebruikt om gecontroleerde toegang te bieden aan beveiligingsonderzoekers en defensiegerichte organisaties.

Voor Scandinavische bedrijven roept het model vragen op over hoe krachtige AI-tools geautoriseerd, geregistreerd en gemonitord moeten worden. Organisaties moeten ook beoordelen hoe de toegang tot modellen in toeleveringsketens en met externe beveiligingspartners beheerd moet worden.

Gerelateerde berichten

Thomson Reuters lanceert eigen AI-model na investering van 40 miljoen dollar.

Thomson Reuters lanceert Thomson, het eerste eigen, grootschalige taalmodel van het bedrijf. Het AI-model is getraind met een investering van 40 miljoen dollar en zal het bedrijf meer controle geven…

Google Cloud introduceert een pay-as-you-go-model voor AI-agents in Gemini Enterprise.

Google Cloud introduceert een pay-as-you-go-model voor AI-agents in Gemini Enterprise, samen met nieuwe tools waarmee bedrijven hun AI-kosten kunnen volgen, beheren en controleren.

Pax8: EU-regels voor AI openen een nieuwe dienstenmarkt voor MSP's

Pax8 ziet een nieuwe zakelijke kans voor MSP's nu de EU-regelgeving inzake AI van kracht wordt. AI-governance, -documentatie, -training en risicomanagement kunnen uitgroeien tot terugkerende diensten voor Europese bedrijven.

Vragen beantwoord

Wat betekent het dat Astra als 'kritiek' wordt geclassificeerd op het gebied van cyberbeveiliging?

Dit betekent dat het model zelfstandig werkende zero-day exploits kan ontwikkelen.

Welke nieuwe kwetsbaarheden heeft Astra ontdekt?

Het model identificeerde en exploiteerde twee voorheen onbekende zero-day kwetsbaarheden.

Hoe heeft OpenAI de lancering van Astra aangepakt?

De lancering is uitgesteld om de beveiliging te verbeteren en de toegang is in eerste instantie beperkt.

Welke tests hebben aangetoond dat Asta in staat is om aanvallen uit te voeren?

Tests met externe experts toonden aan dat Astra complete aanvalsketens kon opbouwen.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE