Code & Chain · Signal Desk

OpenAI Astra 於基準測試中自行發現零日漏洞,公司限制最危險能力僅供受信任防禦者使用

原始來源Tech Times補充:Cryptonomist補充:explainx.ai

摘要

OpenAI 的 Astra 模型在內部基準測試中,未經指示即發現兩個先前未知的漏洞,並組成可利用的攻擊鏈。公司已與相關廠商(可能涉及 Chrome/Node.js 的 V8 引擎)協調揭露事宜,並將 Astra 最具攻擊性的能力限制在名為『Daybreak Blue』的小型受信任群組,而非對一般大眾開放。OpenAI 警告,安全檢查可能減緩或暫停合法的防禦工作,並正在更新 Preparedness Framework 以管理關鍵等級的部署。兩種部署路徑分別為:一般能力(公開)與受限的 alpha 測試(用於關鍵任務,僅限受審查的防禦者)。

重點整理

  • AI 模型的能力將被劃分等級,攻擊性功能可能僅限於受信任的防禦者使用,影響未來 AI 在資安領域的應用與開發。
  • 此案例凸顯 AI 在網路攻防中的雙面刃特性,以及模型能力監管與負責任揭露的重要性。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。