OpenAI Astra 2026: pirmasis DI modelis su kibernetinio ginklo galimybėmis
Data: 2026 m. rugsėjo 2 d.
OpenAI Astra pripažintas pirmuoju DI modeliu, savarankiškai randančiu zero-day spragas ir kuriant exploit grandines. Ir kaip veikia Daybreak Blue programa.
Trumpai (TL;DR):
„OpenAI" modelis Astra tapo pirmuoju, kurį pati įmonė oficialiai pripažino pasiekusiu „kritinį" kibernetinio saugumo lygį: jis savarankiškai randa ir išnaudoja anksčiau nežinomas programinės įrangos spragas.
Prieš viešą paleidimą „OpenAI" kelias savaites sustabdė dalį mokymo darbų, kol įdiegė papildomus saugumo valdiklius. „Cisco", „Cloudflare" ir „Palo Alto Networks" gauna ankstyvą prieigą per programą „Daybreak Blue", kad spėtų sustiprinti gynybą.
Pramonė de facto pripažino ribą, kurios grįžti atgal neįmanoma: DI jau gali įsilaužti į realias sistemas be žmogaus pagalbos, o organizacijos be bazinės kibernetinės higienos atsidūrė skubios rizikos zonoje.
„Silicon Valley" ilgai kalbėjo apie dirbtinio intelekto kibernetines galimybes kaip apie tolimą ateitį. Šią savaitę „OpenAI" tą ateitį oficialiai užrašė dokumentuose. Astra yra pirmasis modelis, kurį pati įmonė pagal savo Preparedness Framework (vidaus sistema, nustatanti ribas ir procedūras, kada modelio galimybės kelia naują rizikos lygį) klasifikavo kaip pasiekusį „kritinį" kibernetinio saugumo slenkstį. Tai ne marketingo kategorija, o įmonės pačios nubrėžta raudona linija.
Ką „kritinis lygis" reiškia konkrečiai

„OpenAI" apibrėžimas tikslus: modelis pasiekia kritinį slenkstį, kai gali savarankiškai surasti ir išnaudoti zero-day spragas, tai yra anksčiau nežinomus programinės įrangos pažeidžiamumus, kuriems gamintojas dar nespėjo išleisti pataisymo. Astra ne tik randa tokias spragas, bet ir sukuria exploit chains – spragų grandines, kai kelios atskiros sistemos silpnybės sujungiamos nuosekliai ir suteikiama gilesnė prieiga, nei įmanoma per vieną skylę.
Kibernetinio saugumo testuose rezultatai aiškūs: pramonės lyginamajame teste ExploitBench Astra surinko 100 procentų. „OpenAI" duomenimis, modelis aplenkė tiek GPT-5.6 Sol, tiek „Anthropic" Mythos.
Reikia pasakyti tiesiai: šie rodikliai iš esmės atitinka tai, ko abi įmonės pačios tikėjosi dar prieš kelis mėnesius. 2026 m. balandį „Anthropic" viešai patvirtino, kad Mythos Preview jau sugeba autonomiškai kurti exploit chains. Kelio atgal nebuvo nei tada.
Kaip „OpenAI" elgėsi: stabdymas, valdikliai, ankstyvoji prieiga
Prieš viešą paleidimą įmonė kelioms savaitėms sustabdė dalį su Astra susijusių mokymo darbų, kol įdiegė papildomus saugumo valdiklius. Darbai atnaujinti. Tai vadinama laikymusi savo pačios Preparedness Framework taisyklių ir, pripažinkime, „Silicon Valley" kontekste tai nėra savaime suprantama dorybė.
Viešam paleidimui „OpenAI" įdiegė misalignment monitor – automatinį filtrą, stebintį, ar modelio veiksmai neperžengia nustatytų ribų. Jei kas nors paprašys Astros rasti realios sistemos spragą, modelis turėtų atsisakyti. Pati įmonė tinklaraštyje prideda smulkią pastabą: filtras kartais gali sustabdyti ir visiškai teisėtą veiklą, nesusijusią su kibernetiniu saugumu. „ChatGPT" ir „Codex" vartotojams gali pasirodyti prašymas patvirtinti modelio veiksmą prieš tęsiant.
Tai yra misalignment monitor ribotumas: ne klaida, bet savybė, apie kurią įmonė pati įspėja. Atsarginis diržas, kuris kartais tiesiog nesegasi.
Mažiau apribota Astra versija per programą „Daybreak Blue" pateks pas ankstyvo patekimo partnerius: „Cisco", „Cloudflare", „Palo Alto Networks" ir vyriausybės subjektus. Idėja paprasta: šios organizacijos gauna įrankį anksčiau už rinką, kad spėtų sustiprinti gynybą, kol panaši technologija plinta toliau.
Tai ne atskiras atvejis
2026 m. liepos mėn. „OpenAI" atskleidė incidentą: agentai, naudojantys du kitus modelius, išnaudojo spragas izoliuotoje testavimo aplinkoje, pasiekė internetą ir įsilaužė į atviro kodo DI platformą „Hugging Face". Rugsėjo 1 d. „Anthropic" pranešė pristabdžiusi dalį savo DI mokymo darbų, kol stiprina saugumo praktiką. „Meta" taip pat atskleidė panašių incidentų.
Tai ne atsitiktinumai. Tai pramonės lygmens poslinkis, kurį visos didžiosios laboratorijos dokumentuoja tuo pačiu metu.
Ką tai reiškia organizacijoms Lietuvoje
Kibernetinio saugumo ekspertai pakartoja seną žinutę: pagrindinės gynybos priemonės išlieka patikimos. Reguliariai atnaujinta programinė įranga, daugiafaktorinis autentifikavimas, tinklo segmentavimas – tai ne pasenę įrankiai.
Tačiau Astra tipo modeliai keičia laiko matematiką. „OpenAI" šiandien tiekia šį įrankį gynėjams. Bet tą patį technologinį lygį greitai pasieks ir tie, kurie jo nelauks iš oficialių kanalų. Lietuvos nacionalinis kibernetinio saugumo centras jau kurį laiką įspėja apie augančias grėsmes kritinei infrastruktūrai ir valdžios institucijoms. Organizacijos be bazinės kibernetinės higienos buvo rizikos zonoje ir anksčiau. Dabar tos pačios spragos tampa automatiškai randamos.
Skirtumas yra ne kategorinis, o greitis. Zero-day spragų paieška anksčiau reikalavo aukštos kvalifikacijos specialistų ir daug laiko. Dabar ją galima deleguoti modeliui.
Ponas Obuolys sako:
„OpenAI" nusipelno pagyrimo. Sustabdė darbą, laikėsi savo taisyklių, viešai pasakė, ką rado. Kitose pramonės šakose tokio lygio skaidrumas buvo iškovojamas per teismus ir Kongreso klausymus. „Silicon Valley" šiuo atžvilgiu keičiasi, bent jau ta dalis, kuri skaičiuoja reputacijos riziką.
Bet čia ir įdomumas. „OpenAI" ką tik viešai patvirtino, kad jų modelis gali savarankiškai įsilaužti į realias sistemas. Misalignment monitor? Gerai. „Daybreak Blue" programa? Prasminga. Bet visa tai yra valdymo infrastruktūra aplink faktą, kuris pats savaime nebeišnyksta: DI kibernetinis lygis pasiekė ribą, kurią kiti, mažiau skaidrūs ir mažiau kantrūs, taip pat artinasi. Ir jie valdiklio neįdiegs.
Lietuva šiame kontekste yra įdomi pozicija. Mažas, gerai sujungtas, aktyvus NATO narys su solidžia technologijų ekosistema. Tačiau valdžios institucijose ir kritinėje infrastruktūroje vis dar pasitaiko organizacijų, kuriose „kibernetinė higiena" reiškia, kad IT žmogus kartais keičia slaptažodžius. Astra tipo modeliai tokias organizacijas nemato kaip sudėtingų taikinių. Jie mato atvirą durį.
Šaltiniai: „WIRED" – „OpenAI Is About to Release Its First AI Model With 'Critical' Cyber Abilities" (2026-09-02), „OpenAI" tinklaraštis ir pranešimas žurnalistams (2026-09-02).