Cybertech Europe 2026-IT Branschen Official Media Partner

OpenAI klassar Astra som kritiskt kapabel inom cybersäkerhet

OpenAI klassar Astra som kritiskt kapabel inom cybersäkerhet | IT-Branschen OpenAI klassar Astra som kritiskt kapabel inom cybersäkerhet | IT-Branschen
OpenAI klassar Astra som kritiskt kapabel inom cybersäkerhet

Letar du efter en kortare översikt?

Viktiga ögonblick

Risknivå Critical för Astra

Astra är OpenAIs första modell klassificerad som Critical enligt deras Preparedness Framework.

Upptäckt av tidigare okända sårbarheter

Modellen identifierade två nya zero-day sårbarheter i intern utvärdering.

Fullständig webbläsarattack

Astra konstruerade en komplett attackkedja mot en härdad webbläsarmiljö med flera steg.

Begränsad initial tillgång

Tillgången till Astra kommer inledningsvis vara begränsad till granskade användare och säkerhetsforskare.

OpenAI uppger att den kommande modellen Astra är företagets första modell som når risknivån Critical inom cybersäkerhet. I interna tester har modellen hittat tidigare okända sårbarheter och byggt fungerande attackkedjor mot härdade system. Delar av lanseringen har fördröjts medan skyddsåtgärder förstärks.

OpenAI har tilldelat den kommande AI-modellen Astra risknivån Critical inom cybersäkerhet enligt företagets Preparedness Framework.

Astra är företagets första modell som når risknivån Critical inom cybersäkerhet enligt företagets Preparedness Framework

Klassificeringen innebär enligt ramverket att en modell kan utveckla fungerande zero-day-exploateringar mot flera härdade och samhällskritiska system utan att en människa behöver styra varje enskilt steg.

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

Astra är den första modellen från OpenAI som bedöms nå denna nivå. OpenAI:s tekniska redovisning av Astra

Hittade två zero-day-sårbarheter i intern utvärdering

OpenAI testade modellen mot 20 sårbarheter med hög allvarlighetsgrad i JavaScript-motorn V8. Sårbarheterna hade offentliggjorts mellan juni och augusti 2026.

Enligt företaget lyckades Astra nå kodkörning oftare och med lägre tokenförbrukning än GPT-5.6 Sol. Modellen ska dessutom ha identifierat och använt två tidigare okända sårbarheter i en sammanhängande attackkedja.

OpenAI uppger att arbetet med att rapportera dessa sårbarheter till berörda parter fortfarande pågår. Företaget lämnar därför inte fullständiga tekniska detaljer.

Resultaten kommer från OpenAI:s egna tester och har inte validerats genom en oberoende studie.

Klarade fullständig webbläsarattack

I tester genomförda med externa säkerhetsexperter ska Astra ha byggt en komplett attackkedja mot en härdad webbläsarmiljö.

Kedjan omfattade enligt OpenAI både en första sårbarhet, flykt från webbläsarens sandlåda och körning av kommandon på värdsystemet. Modellen ska även ha kombinerat flera brister i ett härdat operativsystem för att gå från en användare utan särskilda behörigheter till root-åtkomst.

Testerna genomfördes med särskild tillgång genom OpenAI-programmet Daybreak Blue. Resultaten beskriver därför inte nödvändigtvis vad modellen kan göra i en vanlig produktkonfiguration.

Starkare skydd inför lanseringen

OpenAI uppger att Astra avvisade 91,5 procent av de skadliga cybersäkerhetsförfrågningar som ingick i företagets tester. Motsvarande resultat för GPT-5.6 Sol var 59 procent.

Företaget använder även övervakning av modellens resonemang och handlingar för att identifiera och stoppa riskfyllda arbetsflöden. Sådan övervakning kan samtidigt bromsa legitimt säkerhetsarbete eller stoppa ofarliga uppgifter.

Delar av utvecklingen och lanseringen har fördröjts medan skydden förstärks. OpenAI pausade även viss träning av avancerade modeller under två veckor efter en tidigare säkerhetsincident hos Hugging Face, även om bolaget betonar att Astra inte var inblandad i incidenten.

Begränsad tillgång inledningsvis

OpenAI anger att Astra ska göras tillgänglig snart, men någon exakt lanseringsdag eller prisuppgift har inte offentliggjorts.

De mest avancerade cybersäkerhetsfunktionerna ska inledningsvis erbjudas till en mindre grupp granskade användare. Daybreak Blue ska därefter användas för att ge säkerhetsforskare och försvarsinriktade organisationer kontrollerad åtkomst.

För nordiska verksamheter aktualiserar modellen frågor om hur kraftfulla AI-verktyg ska behörighetsstyras, loggas och övervakas. Organisationer behöver även bedöma hur modellåtkomst ska hanteras i leverantörskedjor och hos externa säkerhetspartner.

Relaterade inlägg

Thomson Reuters lanserar egen AI-modell efter investering på 40 miljoner dollar

Thomson Reuters lanserar Thomson, företagets första egenutvecklade stora språkmodell. AI-modellen har tränats med en investering på 40 miljoner dollar och ska ge bolaget större kontroll…

Google Cloud introducerar pay-as-you-go för AI-agenter i Gemini Enterprise

Google Cloud introducerar pay-as-you-go för AI-agenter i Gemini Enterprise tillsammans med nya verktyg som hjälper företag att följa, styra och kontrollera sina AI-kostnader.

Pax8: EU:s AI-regler öppnar en ny tjänstemarknad för MSP:er

Pax8 ser en ny affärsmöjlighet för MSP-företag när EU:s AI-förordning börjar tillämpas. AI-styrning, dokumentation, utbildning och riskhantering kan utvecklas till återkommande tjänster för europeiska företag.

Frågor besvarade

Vad innebär det att Astra är klassad som Critical inom cybersäkerhet?

Det innebär att modellen kan utveckla fungerande zero-day-exploateringar autonomt.

Vilka nya sårbarheter upptäckte Astra?

Modellen identifierade och använde två tidigare okända zero-day-sårbarheter.

Hur har OpenAI hanterat lanseringen av Astra?

Lanseringen fördröjs för att förstärka skydd och tillgången begränsas initialt.

Vilka tester har visat Astas kapacitet att utföra attacker?

Tester med externa experter visade att Astra byggde fullständiga attackkedjor.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL