Op zoek naar een kortere samenvatting?
AI-samenvatting
Belangrijke momenten
Risiconiveau Kritiek voor Astra
Astra is het eerste model van OpenAI dat volgens hun voorbereidingskader als 'kritiek' is geclassificeerd.Ontdekking van voorheen onbekende kwetsbaarheden
Het model heeft tijdens een interne evaluatie twee nieuwe zero-day-kwetsbaarheden geïdentificeerd.Volledige browseraanval
Astra heeft een complete aanvalsketen tegen een beveiligde browseromgeving in meerdere stappen opgebouwd.Beperkte initiële toegang
De toegang tot Astra zal in eerste instantie beperkt zijn tot goedgekeurde gebruikers en beveiligingsonderzoekers.OpenAI meldt dat het aankomende model, Astra, het eerste model van het bedrijf is dat het kritieke cybersecurityrisiconiveau heeft bereikt. Tijdens interne tests heeft het model voorheen onbekende kwetsbaarheden ontdekt en werkende aanvalsketens gebouwd tegen beveiligde systemen. Delen van de lancering zijn uitgesteld om de beveiligingsmaatregelen te versterken.
OpenAI heeft het aankomende AI-model Astra een kritiek cybersecurityrisiconiveau toegekend volgens het voorbereidingskader van het bedrijf.
Volgens het raamwerk betekent de classificatie dat een model werkende zero-day exploits kan ontwikkelen tegen meerdere beveiligde en maatschappelijk kritieke systemen, zonder dat een mens elke afzonderlijke stap hoeft te controleren.
Astra is het eerste model van OpenAI waarvan verwacht wordt dat het dit niveau zal bereiken. OpenAI's technische overzicht van Astra
Bij een interne beoordeling zijn twee zero-day-kwetsbaarheden ontdekt.
OpenAI heeft het model getest op 20 ernstige beveiligingslekken in de V8 JavaScript-engine die tussen juni en augustus 2026 openbaar zijn gemaakt.
Volgens het bedrijf was Astra in staat om vaker code uit te voeren en met een lager tokenverbruik dan GPT-5.6 Sol. Het model zou ook twee voorheen onbekende kwetsbaarheden hebben geïdentificeerd en misbruikt in een samenhangende aanvalsketen.
OpenAI geeft aan dat het proces om deze kwetsbaarheden aan de getroffen partijen te melden nog gaande is, en dat het bedrijf daarom geen volledige technische details verstrekt.
De resultaten zijn afkomstig van eigen tests van OpenAI en zijn niet gevalideerd door een onafhankelijk onderzoek.
Heeft een volledige browseraanval doorstaan
Uit tests die zijn uitgevoerd met externe beveiligingsexperts blijkt dat Astra een complete aanvalsketen heeft opgebouwd tegen een beveiligde browseromgeving.
De keten omvatte volgens OpenAI Het model bood zowel een initiële kwetsbaarheid, het ontsnappen uit de browser-sandbox als het uitvoeren van commando's op het hostsysteem. Er wordt ook beweerd dat het model verschillende kwetsbaarheden in een beveiligd besturingssysteem combineerde om van een gebruiker zonder speciale rechten root-toegang te verkrijgen.
De tests werden uitgevoerd met speciale toegang via het OpenAI-programma Daybreak Blue, waardoor de resultaten niet noodzakelijkerwijs een afspiegeling zijn van wat het model in een typische productconfiguratie kan doen.
Betere bescherming voorafgaand aan de lancering
Volgens OpenAI heeft Astra 91,5 procent van de kwaadaardige cybersecurityverzoeken in de tests van het bedrijf afgewezen, vergeleken met 59 procent voor GPT-5.6 Sol.
Het bedrijf gebruikt ook monitoring van de redenering en acties van het model om risicovolle workflows te identificeren en te stoppen. Dergelijke monitoring kan ook legitiem beveiligingswerk vertragen of onschadelijke taken stoppen.
Sommige ontwikkelingen en lanceringen zijn uitgesteld om de beveiliging te versterken. OpenAI heeft ook de training van een aantal geavanceerde modellen twee weken stilgelegd na een eerder beveiligingsincident bij Hugging Face, hoewel het bedrijf benadrukt dat Astra niet bij het incident betrokken was.
Aanvankelijk beperkte toegang.
OpenAI meldt dat Astra binnenkort beschikbaar zal zijn, maar er is nog geen exacte lanceringsdatum of prijsinformatie bekendgemaakt.
De meest geavanceerde cybersecurityfuncties zullen in eerste instantie beschikbaar worden gesteld aan een kleine groep zorgvuldig geselecteerde gebruikers. Daarna zal Daybreak Blue worden gebruikt om gecontroleerde toegang te bieden aan beveiligingsonderzoekers en defensiegerichte organisaties.
Voor Scandinavische bedrijven roept het model vragen op over hoe krachtige AI-tools geautoriseerd, geregistreerd en gemonitord moeten worden. Organisaties moeten ook beoordelen hoe de toegang tot modellen in toeleveringsketens en met externe beveiligingspartners beheerd moet worden.
