OpenAI wordt donderdag officieel onthuld GPT‑6 Astradat het omschreef als ‘het meest intelligente en afgestemde model ter wereld’.
De ontwikkeling komt dagen nadat het kunstmatige-intelligentiebedrijf (AI) zei dat het model de ‘kritieke’ drempel voor cyberbeveiligingscapaciteiten had bereikt volgens zijn Preparedness Framework.
“Astra is state-of-the-art op het gebied van computergebruik, browsen, software-engineering, cyberbeveiliging, wetenschap en professioneel werk. Astra doordrenkt FrontierMath Tier 4 met een score van 98%”, aldus OpenAI. “Astra verzadigt ook ARC-AGI-3 met een score van 99,9% en ExploitBench met een score van 100%. Het zet ook een nieuwe grens op het gebied van computer- en browsergebruik, waarbij het meest veeleisende professionele werk met ongeëvenaarde snelheid, nauwkeurigheid en beoordelingsvermogen wordt afgehandeld.”
Het model wordt momenteel uitgerold naar een klein aantal organisaties en zal naar verwachting beschikbaar zijn voor alle ChatGPT Plus-, Pro-, Business- en Enterprise-gebruikers, evenals via de OpenAI API, Microsoft Azure en Amazon Web Services (AWS) Bedrock.
Op ExploitBench, dat het vermogen van een model evalueert om bekende softwarekwetsbaarheden om te zetten in werkende exploits, behaalde Astra een perfecte score van 100%, tegenover 78,5% voor GPT-5.6 Sol, het vorige cyber-compatibele model.
OpenAI zei dat het model ook aanzienlijk hogere uitvoeringspercentages voor willekeurige code behaalt dan GPT-5.6 Sol bij het testen van de mogelijkheden voor exploitontwikkeling met behulp van fouten uit de voorgaande drie maanden tussen juli en augustus 2026. Dit omvatte twee zero-day-kwetsbaarheden in niet-gespecificeerde software.
Astra is ook uitgerust om voorheen onbekende kwetsbaarheden te gebruiken om code-uitvoering in geharde browsers te bewerkstelligen en om privilege-escalatie-exploits te ontwikkelen voor geharde besturingssystemen, als deze zonder enige beveiliging mogen draaien.
Gezien het tweeledige karakter van deze tools – de mogelijkheden die verdedigers kunnen helpen zwakke punten sneller te vinden, kunnen ook worden misbruikt door slechte actoren om ze gemakkelijker te exploiteren – zei OpenAI dat de versie van Astra die wordt uitgebracht beperkt is tot het veilig beoordelen en patchen van code, terwijl het weigert te voldoen aan aanwijzingen met betrekking tot het creëren van proof-of-concept (PoC) exploits voor kwetsbaarheden.
“Via OpenAI Daybreak zijn we van plan de toegang uit te breiden en de komende weken minder beperkende veiligheidsmaatregelen uit te rollen”, aldus de AI-parvenu. “Dit zal meer defensieve workflows mogelijk maken, waaronder kwetsbaarheids- en proof-of-concept-validatie, malware-analyse en detectie-engineering.”
Om de zorgen over modelmisbruik weg te nemen, zei OpenAI dat het een sterkere modelrobuustheid heeft toegevoegd om jailbreaks beter aan te pakken, meer context aan zijn monitoringsystemen en extra waarborgen om verkeerde uitlijning te helpen detecteren en beheersen.
Astra zal ook “waarschijnlijker” opereren binnen de grenzen die door de gebruiker zijn gesteld en die door zijn omgeving worden geïmpliceerd, hoewel het waarschuwde dat de veiligheidscontroles soms legitiem werk kunnen onderbreken, inclusief defensieve cyberbeveiliging. Op dat moment zal de gebruiker worden gevraagd de actie te herzien voordat hij verdergaat.
“In gevoelige omgevingen gaat Astra voorzichtig te werk, in verhouding tot het risico”, voegde het bedrijf eraan toe. “Bij een evaluatie van computergebruikstaken die door tegenstanders waren geselecteerd om wangedrag uit te lokken, was Astra succesvoller in het vermijden van onbedoelde gevolgen. Het uitvoeren van standaard aangeboden extra beveiligingsmaatregelen leverde zelfs nog betere prestaties op.”
De release van Astra komt op het moment dat OpenAI een nieuw initiatief lanceerde dat is ontworpen om gesubsidieerde toegang tot zijn modellen, praktische training en technische assistentie te bieden aan kritieke infrastructuursectoren, waaronder watersystemen, elektriciteitsleveranciers, staats- en lokale overheden, banken, non-profitorganisaties, open-sourcebeheerders en organisaties met beperkte beveiligingsmiddelen.
Het mondiale project, genaamd Daybreak for Frontline Defenders, heeft tot doel 1 miljard dollar vrij te maken om verdedigers te helpen grensoverschrijdende AI-cybercapaciteiten te gebruiken om essentiële diensten te beschermen tegen cyberaanvallen. Tegelijkertijd heeft het bedrijf een nieuwe pilot aangekondigd met het Amerikaanse Multi-State Information Sharing and Analysis Center (MS-ISAC) om een eerste groep verdedigers van de publieke sector en het watersysteem uit te rusten met toegang tot Daybreak, begeleide training en praktische hulp.
“We hebben een verdedigersvenster: een steeds kleinere kans om AI te gebruiken om gaten in de beveiliging te dichten voordat aanvallers ze grijpen”, aldus OpenAI. “Het is onze rol om verdedigers krachtige instrumenten in handen te geven, zodat zij de systemen en de mensen waarvoor zij verantwoordelijk zijn kunnen beschermen.”