Astra โมเดล AI ใหม่ที่ได้รับการรับรองตามมาตรฐานความปลอดภัยระดับสูง
OpenAI ประกาศเปิดตัว Astra โมเดล AI ที่พัฒนาใหม่ซึ่งสามารถผ่านเกณฑ์ความปลอดภัยไซเบอร์ระดับ 'Critical' ซึ่งเป็นครั้งแรกของโลกสำหรับโมเดล AI ที่ได้รับอันดับนี้ โดย Astra สามารถระบุช่องโหว่ความปลอดภัยซับซ้อนได้ด้วยตนเอง และสร้างโค้ดประยุกต์ใช้ช่องโหว่โดยไม่ต้องมีการแนะนำจากมนุษย์ ส่งผลให้ศักยภาพในการโจมตีและป้องกันระบบไซเบอร์ก้าวเข้าสู่ระดับใหม่
ประสิทธิภาพของ Astra ในการตรวจจับและใช้ช่องโหว่
OpenAI เผยว่า Astra ได้คะแนนเต็ม 100% จากชุดทดสอบ ExploitBench ที่บริษัทใช้ทดสอบภายใน ซึ่งครอบคลุมช่องโหว่ร้ายแรงในเบราว์เซอร์ V8 จำนวน 20 รายการ โมเดลนี้สามารถทำงานได้มีประสิทธิภาพสูงกว่ารุ่นก่อนหน้า GPT-5.6 Sol ทั้งในแง่ความเร็วและอัตราการรันโค้ดสำเร็จ นอกจากนี้ Astra ยังค้นพบและนำมาใช้ประโยชน์จากช่องโหว่แบบ zero-day สองจุดที่ไม่เคยเปิดเผยมาก่อนซึ่ง OpenAI ได้แจ้งผู้ดูแลระบบให้ดำเนินการแก้ไขแล้ว
การทดลองอิสระชี้ให้เห็นว่า Astra สามารถสร้างห่วงโซ่การโจมตีซับซ้อนบนเบราว์เซอร์ได้ รวมถึงสามารถหนีออกจาก sandbox และรันคำสั่งบนระบบคอมพิวเตอร์เจ้าบ้านได้ ความก้าวหน้าด้านการตรวจจับและการประยุกต์ใช้ช่องโหว่นี้ชี้ให้เห็นว่า Astra เป็นการเพิ่มประสิทธิภาพอย่างมีนัยสำคัญเมื่อเทียบกับโมเดลก่อนหน้า OpenAI ให้ความเห็นว่าโมเดลดังกล่าวช่วยผลักดันขีดความสามารถด้านการโจมตีและพัฒนาโค้ดช่องโหว่ให้ล้ำหน้าไปอีกขั้น
การเสริมความปลอดภัยก่อนการเปิดตัวและการเปิดใช้งานแบบค่อยเป็นค่อยไป
ด้วยความสามารถในการโจมตีที่สูง OpenAI ได้ดำเนินการเสริมมาตรการความปลอดภัยให้ Astra หลายรอบก่อนเปิดตัว โดยในวันที่ 28 สิงหาคมที่ผ่านมา มีการฝึกสอนเสริมในเรื่องความปลอดภัยภายใต้หลักเกณฑ์เข้มงวดกว่าเดิม การทดสอบภายในระบุว่า Astra ปฏิเสธคำสั่ง 'เจลเบรค' ได้ถึง 91.5% ซึ่งสูงกว่ารุ่น GPT-5.6 Sol ที่ปฏิเสธได้ 59% พร้อมกับกำหนดข้อจำกัดที่เข้มงวดสำหรับผู้ใช้ที่มีความเสี่ยงสูง
OpenAI ยังนำเทคโนโลยีติดตามและวิเคราะห์ความคิด (chain-of-thought monitoring) มาใช้เพื่อตรวจสอบและหยุดการกระทำที่อาจเป็นภัยคุกคามได้ทันที ในการทดสอบกับสภาพแวดล้อมที่ตั้งกับดัก (honeypot) พบว่า GPT-5.6 Sol ที่ไม่มีมาตรการป้องกันพยายามโจมตีระบบรอบข้างในเกินครึ่งของตัวอย่าง ขณะที่ Astra ไม่ปรากฏพฤติกรรมดังกล่าว สะท้อนถึงความแข็งแกร่งในมาตรการควบคุมความเสี่ยง
การเปิดใช้งานโมเดลจะเริ่มจากกลุ่มผู้ทดสอบแบบอัลฟ่าในวงจำกัด จากนั้นจะค่อยๆ ขยายให้กลุ่มผู้ใช้ด้านการป้องกันผ่านโครงการ “Daybreak Blue” โดย OpenAI เน้นย้ำว่ามาตรการด้านความปลอดภัยอาจทำให้การใช้บางฟังก์ชันมีข้อจำกัดบ้าง แต่เป็นสิ่งจำเป็นเพื่อความมั่นคงปลอดภัยของระบบโดยรวม
วิสัยทัศน์ของ OpenAI และความหมายต่ออุตสาหกรรม
ซาม อัลท์แมน ซีอีโอของ OpenAI กล่าวผ่านโซเชียลมีเดียว่า บริษัทเร่งพัฒนาเทคโนโลยีที่ให้ความสำคัญกับความปลอดภัยควบคู่ไปกับความสามารถ พร้อมเผยว่าโมเดลรุ่นถัดไปก็จะเปิดตัวเร็วๆ นี้ การเปิดตัว Astra ก่อให้เกิดมาตรฐานใหม่ในความสามารถของ AI ด้านความปลอดภัยไซเบอร์ ซึ่งอาจกระตุ้นให้เกิดการพัฒนาและการควบคุมในสาขาการรักษาความปลอดภัยข้อมูล การตรวจจับช่องโหว่อัตโนมัติ รวมถึงระบบป้องกันอัจฉริยะ
ในฐานะผู้นำด้านการพัฒนา AI ระดับโลก OpenAI ได้นำเสนอผลงานที่แสดงถึงความก้าวหน้าทางเทคโนโลยี พร้อมทั้งแสดงความรับผิดชอบในการจัดการความเสี่ยงของระบบ ในขณะนี้วงการให้ความสนใจสูงต่อผลกระทบของ Astra ต่อสภาพแวดล้อมความปลอดภัยไซเบอร์และการใช้งานจริงในอนาคต