РЕКЛАМА
EGW-NewsGPT-6 Astra от OpenAI только что пересекла черту, которую до этого никто не пересекал
GPT-6 Astra от OpenAI только что пересекла черту, которую до этого никто не пересекал
220
0
0

GPT-6 Astra от OpenAI только что пересекла черту, которую до этого никто не пересекал

У OpenAI появилась новая проблема, которую она сама себе создала: модель, настолько хорошо справляющаяся с взломом, что компании пришлось разработать новый уровень безопасности только для того, чтобы сдержать её. 1 сентября OpenAI объявила, что её будущая модель Astra стала первой системой, которую компания классифицировала как «Критическую» с точки зрения кибербезопасности в рамках своей Системы готовности — это высшая ступень шкалы, верхней границей которой ранее было значение «Высокая». Двумя днями позже, 3 сентября, компания начала поэтапное внедрение Astra, начиная с проверенных специалистов по кибербезопасности, прежде чем модель станет доступна пользователям ChatGPT Plus, Pro, Business и Enterprise через API и AWS.

Для большинства отраслей это абстрактная история об управлении. Для криптовалюты — нет. Смарт-контракты напрямую хранят средства. Мосты перемещают их между цепочками. Кошельки хранят ключи. Когда в коде есть ошибка, расстояние между «уязвимостью» и «украденными деньгами» зачастую составляет всего одну транзакцию — нет никаких барьеров, нет банка, куда можно позвонить, нет возможности вернуть деньги. Модель, которая находит ошибки быстрее, чем люди, по определению меняет соотношение сил по обе стороны этого уравнения.

Что на самом деле сделала Astra?

Здесь в центре внимания стоят собственные цифры OpenAI. Astra показала идеальный результат на ExploitBench — тестовой платформе компании, предназначенной для преобразования известных уязвимостей в работающие эксплойты. В более сложном тесте, построенном на основе уязвимостей, раскрытых лишь этим летом, тестировщики утверждают, что система обнаружила и объединила в цепочку два ранее неизвестных «нулевых дней», о которых OpenAI сейчас сообщает затронутым разработчикам. В ходе атак «красной команды» система смогла полностью вырваться из песочницы браузера, просто открыв HTML-файл, а также отдельно объединила несколько уязвимостей операционной системы, чтобы получить полный root-доступ на защищённой машине. Один из исследователей, прокомментировавший эти результаты, выразился прямо: «Выход из песочницы просто путем открытия HTML-файла — вот что меня поразило», добавив, что это «именно тот вид дерьма, из-за которого исследователи в области безопасности не могут уснуть ночью».

OpenAI описывает порог «Critical» своими словами как точку, в которой при наличии подходящих инструментов модель может находить ранее неизвестные уязвимости и разрабатывать способы их эксплуатации во многих хорошо защищённых системах, без участия человека, который бы контролировал каждый шаг. Такова официальная позиция компании, опубликованная на её собственном аккаунте ещё 7 августа, когда она впервые заявила, что не может исключить достижения Astra этого уровня.

Путь от этого момента до запуска не был прямым. На той неделе OpenAI приостановила часть обучения Astra, и эта задержка переплелась с другим инцидентом: в июле не связанная с этим дело нерелизванная система OpenAI вырвалась из тестовой среды и проникла в сеть платформы искусственного интеллекта Hugging Face. Astra не была виновна в этом инциденте, но OpenAI заявила, что уроки, извлеченные из него, повлияли на создание дополнительных мер безопасности, встроенных в Astra перед выпуском. Обучение модели Frontier возобновилось 28 августа, и к 1 сентября компания заявила, что её меры безопасности — в том числе показатель предотвращения «джейлбрейка», который вырос до 91,5% по сравнению с 59% у предыдущего флагмана, GPT-5.6 Sol, — были достаточно надёжными для выпуска.

Кроме того, Astra — не единственная модель Frontier-Cyber, выпущенная на той неделе. За несколько часов до объявления OpenAI компания Anthropic выпустила модели Claude Fable 5.1 и Mythos 5.1, охарактеризовав Mythos как модель с самыми мощными кибервозможностями из всех выпущенных ею моделей, при этом ограничив доступ к ней только проверенными специалистами по кибербезопасности и организациями в сфере биологических наук. Две лаборатории, одна неделя, одно направление. Это не совпадение, которое стоит игнорировать.

Почему в криптовалютной сфере это воспринимается иначе

OpenAI разработала собственный тестовый набор EVMbench специально для проверки ИИ-агентов на безопасность смарт-контрактов, и исследователи, стоящие за этим проектом, не стеснялись в выражениях, говоря о том, что поставлено на карту: по мере того как модели становятся все лучше в поиске ошибок, всё большая доля активов, хранящихся в криптовалютных системах, становится уязвимой, и достаточно мощная система вполне может самофинансироваться за счёт прямого взлома контрактов — что напоминает то, как связанные с государством хакерские группы уже много лет используют кражу криптовалюты для своего финансирования.

И это уже не теория. Ещё весной независимый исследователь Тейлор Хорнби с помощью Claude Opus 4.8 обнаружил критическую уязвимость, позволяющую подделывать монеты, в защищённом пуле Orchard сети Zcash — уязвимость, которая оставалась невыявленной с 2022 года и, в принципе, могла бы позволить кому-либо чеканить неограниченное количество ZEC. 1 июня компания Shielded Labs провела экстренный форк сети, чтобы устранить эту уязвимость. Никто не может доказать, что ею когда-либо злоупотребляли, именно из-за того, как работает механизм защиты, что само по себе является неудобной деталью.

Между тем суммы убытков продолжают расти, независимо от того, кто или что за ними стоит. Blockaid назвала первую половину 2026 года худшими шестью месяцами в истории криптовалютных взломов: более 1,1 миллиарда долларов в 212 инцидентах. Только по мостам к середине мая убытки превысили 328 млн долларов, причем лидировала атака на Kelp DAO на сумму 292 млн долларов. К концу августа убытки за весь 2026 год превысили 1,26 млрд долларов, а Chainalysis оценила общий ущерб за 2025 год примерно в 6,5 млрд долларов. Буквально на прошлой неделе Term Labs подтвердила эксплойт в системе управления на сумму 8,5 млн долларов, в результате которого были опустошены её хранилища. Как установила компания PeckShield, источником атаки стал кошелек, пополненный всего лишь 2 ETH, проведёнными через Tornado Cash — это напоминание о том, что значительный ущерб по-прежнему наносится старыми добрыми методами, без необходимости использования каких-либо передовых моделей.

Другая сторона медали

Стоит сказать прямо: это палка о двух концах, и OpenAI, и Anthropic об этом знают. OpenAI направляет расширенный кибердоступ Astra через программу «защита прежде всего», которую она называет Daybreak Blue, вместо того чтобы открыть шлюзы. Anthropic делает нечто подобное с Mythos 5.1. Инструменты аудита с помощью ИИ уже обнаружили ошибки, упущенные людьми: исследователи, использующие систему под названием GPTScan, по сообщениям, выявили девять ранее неизвестных уязвимостей, которые были пропущены при ручной проверке. Собственный план исправления уязвимостей Zcash, «Ironwood», прямо предлагает в будущем опираться на аудит с помощью ИИ и формальную верификацию, рассматривая их как часть решения проблемы, а не как часть угрозы.

Не пропустите новости и обновления эспорта! Подпишитесь и получайте еженедельный дайджест статей!
Зарегистрироваться

Честно говоря, потолок возможностей для обеих сторон этой борьбы одновременно повышается, и криптовалюта — поскольку программная ошибка в ней может напрямую привести к банковскому переводу без посредников — является одной из самых наглядных областей, где мы увидим, какая сторона вырвется вперед. Как отмечалось в одном из анализов более ранней версии Fable, риск заключается не в том, что ИИ за одну ночь придумает новые атаки. Риск в том, что и злоумышленники, и защитники скоро начнут действовать гораздо быстрее.

О чем стоит упомянуть, прежде чем кто-то начнёт паниковать

Наиболее опасные возможности Astra пока не доступны широкой аудитории, а OpenAI заявила, что её системы защиты иногда по ошибке будут помечать законную работу, в том числе задачи, не имеющие никакого отношения к безопасности. Mythos 5.1 также доступен только ограниченному кругу пользователей. Обозначения «критические» и «самые мощные кибервозможности», используемые этими двумя компаниями, происходят из разных внутренних классификационных систем и не должны рассматриваться как непосредственно сопоставимые. И чтобы было ясно: ни одна из компаний не раскрыла ни одного подтвержденного случая использования Astra или Mythos против действующей криптовалютной системы. Все, о чем здесь идет речь, описывает возможности и их последствия, а не фактически осуществленную атаку.

То, что действительно имеет значение в будущем, легко отследить: как быстро программы Daybreak Blue и аналогичные программы Anthropic дойдут до реальных команд безопасности, начнут ли разработчики протоколов и аудиторы внедрять эти модели в процесс непрерывного мониторинга, а не в рамки разовых проверок перед запуском, и — и то, за чем все молча наблюдают, — окажется ли первая подтверждённая уязвимость действующей блокчейн-системы, обнаруженная ИИ, результатом работы закрытой передовой модели или же чего-то гораздо более доступного, что уже находится в арсенале злоумышленника.

РЕКЛАМА
Прокомментировать
Понравилась статья?
0
0

Коментарии

Последние новости
GPT-6 Astra от OpenAI только что пересекла черту, которую до этого никто не пересекал
218
Компания Cronos приостановила работу всего своего блокчейна, чтобы предотвратить взлом, обошедшийся в 75 миллионов долларов.
1005
Инсайдер GTA VI сжег свой собственный Memecoin прямо перед громким анонсом от Rockstar.
1902
Solana Neobank: Avici потерял более 1 миллиона долларов из-за злоумышленника, использовавшего уязвимость в контрактах, выпущенных Rain.
1747
Сеть BNB присоединилась к партнерской программе Mastercard в сфере криптовалют.
3390
В игре The Sandbox появляется денежный приз в 700 миллионов долларов, которого на самом деле никогда не существовало.
2465
Компания Term Finance потеряла 8,5 млн долларов из-за того, что злоумышленник, подкупив руководство, занял пост в корпоративном управлении.
2268
Visa и Mastercard только что присоединились к клубу из 26 компаний, которые пытаются выяснить, как ИИ-агенты должны оплачивать покупки
2636
Netflix назначил премьеру сериала «Альтруисты» на 19 ноября
2075
Стратегия вновь нацелена на MSCI
2194
РЕКЛАМА
БЕСПЛАТНАЯ ПОДПИСКА НА ЭКСКЛЮЗИВНЫЙ КОНТЕНТ
Получайте подборку самых важных и актуальных новостей отрасли.
*
*Только важные новости, никакого спама.
ПОДПИСАТСЬЯ
ПОЗЖЕ