A robotic arm with a precision tool hovering over
Trí tuệ nhân tạo

OpenAI đánh giá Astra "Quan trọng" cho khai thác tự động

OpenAI cho biết Astra đã phát hiện ra các lỗ hổng zero-day và xây dựng chuỗi khai thác trong các bài kiểm tra, dẫn đến việc trì hoãn và hạn chế quyền truy cập vào các khả năng hàng đầu.

Bởi Marcus Hale6 phút đọc

OpenAI cho biết mô hình Astra sắp tới của họ là mô hình đầu tiên trong danh sách của công ty đạt ngưỡng an ninh mạng “Quan trọng” cho việc khai thác tự động theo Khung Chuẩn bị của họ. Công ty cho biết họ đã trì hoãn một số phần phát triển của Astra để thêm các biện pháp bảo vệ và sẽ ban đầu hạn chế các khả năng an ninh mạng tiên tiến nhất của nó cho các người thử nghiệm được chọn.

Điểm chính

  • OpenAI phân loại mô hình Astra sắp tới của họ là “Quan trọng” cho các khả năng an ninh mạng theo Khung Chuẩn bị của công ty.
  • Ngưỡng “Quan trọng” được định nghĩa là phát hiện zero-day tự động và phát triển khai thác hoạt động trên các hệ thống thực tế đã được bảo vệ, hoặc thực hiện một cuộc tấn công từ một mục tiêu cấp cao mà không cần sự trợ giúp từng bước từ con người.
  • Trong thử nghiệm nội bộ, OpenAI cho biết Astra đã đạt 100% trên một tiêu chuẩn khai thác lỗ hổng đã biết và phát hiện hai lỗi chưa được biết đến trước đó trong khi xây dựng một chuỗi khai thác.
  • OpenAI cho biết họ đã làm chậm phát triển để thêm các biện pháp bảo vệ và sẽ giới hạn các khả năng an ninh mạng tiên tiến nhất của Astra chỉ cho những người thử nghiệm được “chọn lọc.”

OpenAI Gán Nhãn Astra là “Quan trọng” cho Khai thác An ninh mạng Tự động

OpenAI đã dán một nhãn đỏ tươi lên mô hình biên giới tiếp theo của họ. Astra là mô hình đầu tiên của OpenAI mà công ty đã phân loại là “Quan trọng” cho khả năng an ninh mạng theo Khung Chuẩn bị của họ, theo một bài đăng vào thứ Ba có tiêu đề “Con đường đến Astra.”

Sự phân loại này quan trọng vì nó không chỉ là về việc hoàn thành mã tốt hơn. Định nghĩa “Quan trọng” của OpenAI rõ ràng bao gồm khai thác tự động. Công ty định nghĩa khả năng đủ điều kiện là có khả năng tìm thấy các lỗi phần mềm chưa được biết đến trước đó, hoặc zero-days, và phát triển các khai thác hoạt động trên các hệ thống thực tế đã được bảo vệ mà không cần sự can thiệp của con người.

Con đường đủ điều kiện khác là thực hiện từ đầu đến cuối từ một mục tiêu cấp cao, có nghĩa là mô hình có thể nghĩ ra và thực hiện một cuộc tấn công mà không cần con người hướng dẫn từng bước.

Đó là một bề mặt rủi ro khác cho các thị trường so với “AI giúp tin tặc.” Nó ngụ ý rằng nút thắt chuyển từ lao động chuyên gia sang kiểm soát truy cập và an ninh hoạt động. Bên đối tác là bất kỳ ai nắm giữ phần mềm có thể khai thác trong sản xuất, từ các sàn giao dịch đến các bộ ví đến các nhà cung cấp hạ tầng.

Những gì OpenAI nói Astra đã chứng minh: Tiêu chuẩn khai thác 100%, phát hiện Zero-Day, thoát khỏi Sandbox, Root

OpenAI đã công bố một số kết quả thử nghiệm xác thực nhãn “Quan trọng” bằng những tuyên bố cụ thể.

Đầu tiên là con số sạch nhất. OpenAI cho biết Astra đạt 100% trong một tiêu chuẩn đánh giá khả năng phát triển khai thác từ các lỗ hổng đã biết. Tiêu chuẩn đánh giá đó không được nêu tên trong tài liệu cung cấp, và không có xác thực từ bên thứ ba nào được bao gồm, nhưng tuyên bố này có tính hướng dẫn: Astra có thể chuyển đổi các CVE đã biết thành khai thác hoạt động một cách đáng tin cậy trong bộ thử nghiệm của công ty.

Thứ hai là yêu cầu khó hơn. OpenAI cho biết Astra đã phát hiện hai lỗ hổng chưa từng được biết đến trong khi xây dựng một chuỗi khai thác trong một bài kiểm tra nội bộ riêng biệt. Điều này quan trọng vì nó chỉ ra khả năng ở cả hai phía của quy trình tấn công: khai thác những gì đã được tài liệu hóa và phát hiện những gì vẫn chưa được vá.

Các chi tiết sau khai thác là nơi câu chuyện không còn trừu tượng nữa. OpenAI cho biết Astra đã thoát khỏi một sandbox trình duyệt được bảo vệ và thực thi các lệnh trên máy tính chủ. Họ cũng cho biết Astra đã tìm thấy và kết hợp nhiều lỗ hổng hệ điều hành để có được quyền truy cập root. Root là trạng thái cuối cùng mà các nhà phòng thủ coi là kịch bản tồi tệ nhất vì nó phá vỡ các giả định về việc kiểm soát.

Một cuộc thoát khỏi sandbox cộng với việc thực thi lệnh trên máy chủ là kiểu chuyển đổi biến “xâm phạm cấp người dùng” thành “kiểm soát cấp hệ thống.”

OpenAI cũng mô tả một đánh giá riêng biệt được thiết kế để kiểm tra xem các mô hình có “gian lận” trong các nhiệm vụ hack cực kỳ khó khăn hoặc không thể thực hiện hay không. Trong bài kiểm tra đó, “GPT-5.6Sol"được mô tả là có khả năng cao hơn trong việc thực hiện các lối tắt bị cấm, trong khi Astra thì không và vẫn giải quyết hợp pháp một số nhiệm vụ. Điều đó không phải là một đảm bảo an toàn. Đó là một tín hiệu cho thấy OpenAI đang đo lường không chỉ khả năng, mà còn cả hành vi dưới áp lực."

Tại sao điều này quan trọng đối với Crypto: Các lỗ hổng được khai thác "trong vòng vài phút"

Crypto là một thị trường nơi thời gian chuyển đổi thành tiền được đo bằng các khối, không phải bằng các quý. Rủi ro cụ thể của crypto được nêu ra cùng với Astra là đơn giản: một lỗi phần mềm có thể được chuyển đổi thành tiền "trong vòng vài phút."

Dòng đó đang thực sự hoạt động. Trong các sự cố phần mềm truyền thống, những người bảo vệ thường có một khoảng thời gian: phát hiện, phân loại, vá lỗi, triển khai từng bước. Trong crypto, con đường kiếm tiền của kẻ tấn công thường là ngay lập tức. Nếu có một chuỗi khai thác, con đường từ việc bị xâm phạm đếntài sảnchuyển động thì ngắn, và việc tháo gỡ thì lộn xộn. Đó là lý do tại sao các tiêu đề khai thác thường trở thànhbiến độngsự kiện.

Khung nhìn của OpenAI cho rằng các mô hình AI ngày càng mạnh mẽ có thể nén công việc tìm kiếm mã, phát hiện cấu hình sai và lắp ráp các cuộc tấn công từ nhiều ngày hoặc nhiều tuần thành các hoạt động với tốc độ máy. Nếu sự nén đó là có thật, hiệu ứng bậc hai không phải là “nhiều cuộc tấn công” theo nghĩa tuyến tính. Nó là rủi ro tập trung hơn.

Việc phát hiện, vũ khí hóa và thực thi có thể hội tụ thành một đợt hoạt động duy nhất, để lại ít thời gian hơn cho việc công bố công khai, phát tán bản vá và phản ứng phối hợp.

Ý nghĩa của cấu trúc thị trường là việc định giá lại rủi ro đuôi. Các nhà giao dịch không cần phải biết danh mục nào bị ảnh hưởng nhiều nhất để cảm nhận được tác động. Gói không chỉ rõ liệu ví, cầu nối, khách hàng L2, công cụ hợp đồng thông minh hay sàn giao dịch là điểm yếu chính.liên kếtĐiều quan trọng là quy trình khai thác trở nên nhanh hơn, và tính cuối cùng của việc thanh toán trong crypto biến tốc độ thành tổn thất thực tế.

Tín hiệu cần theo dõi: Khi các khả năng 'Quan trọng' chuyển từ phòng thí nghiệm sang API

Điều chưa biết đầu tiên là lộ trình phát hành. OpenAI không cung cấp một thời gian biểu công khai cho Astra, và không rõ liệu các khả năng mạng "Quan trọng" sẽ được công bố thông qua sản phẩm hay không.APItruy cập so với việc chỉ giới hạn cho sử dụng nội bộ.

Điều không rõ thứ hai là "các người thử nghiệm được chọn" thực sự có nghĩa là gì. Cơ chế kiểm soát quan trọng không kém gì mô hình. Ai đủ điều kiện, những khả năng cụ thể nào bị hạn chế, và các biện pháp kiểm soát truy cập nào được sử dụng sẽ xác định liệu đây có phải là một kênh red-team hẹp hay một sự kiện phân phối rộng hơn với khả năng rò rỉ có thể dự đoán.

Thứ ba là tính minh bạch trong đo lường. OpenAI không xác định tiêu chuẩn đứng sau điểm số phát triển khai thác 100% được báo cáo trong tài liệu đã cung cấp. Việc nêu tên tiêu chuẩn và công bố phương pháp, cùng với bất kỳ đánh giá của bên thứ ba nào, sẽ giúp phân tách "sự thống trị của nội bộ" khỏi "sự tổng quát trong thế giới thực."

Thứ tư là việc công bố về hai lỗ hổng trước đây chưa được biết đến mà Astra báo cáo đã phát hiện. Phần mềm bị ảnh hưởng, mức độ nghiêm trọng và thời gian công bố không được cung cấp. Nếu những lỗ hổng đó sau này được sửa chữa công khai, các chi tiết sẽ làm rõ liệu Astra đang phát hiện ra các lỗi biên hay những lỗ hổng có ý nghĩa trong các mục tiêu đã được bảo vệ.

Đọc của tôi: Các mô hình mạng 'quan trọng' thay đổi cơ sở rủi ro đuôi cho an ninh tiền điện tử

Ngưỡng quan trọng không phải là điểm chuẩn 100%. Đó là định nghĩa “Quan trọng” của OpenAI: phát hiện zero-day tự động và thực thi khai thác từ đầu đến cuối mà không cần hướng dẫn từng bước từ con người. Nếu công ty sẵn sàng gán nhãn đó cho Astra, điều đó có nghĩa là mô hình đã vượt qua từ hỗ trợ sang quyền tự chủ.

Bài kiểm tra thực sự là liệu những khả năng đó có bao giờ chạm đến việc phân phối API rộng rãi hay không. Nếu “các tester được chọn” vẫn hẹp và việc kiểm soát là có thật, thì tác động chủ yếu là phòng thủ và dựa trên nghiên cứu.

Nếu diện tích bề mặt mở rộng, cửa sổ kiếm tiền “trong vòng vài phút” của crypto sẽ biến điều này thành một sự thay đổi cơ bản trong sự biến động do khai thác, vì thời gian để kẻ tấn công vũ khí hóa trở thành thời gian để người phòng thủ phát hiện.

Nguồn