OpenAI anunciou que o Astra, que pretende disponibilizar em breve, é o primeiro modelo a atingir uma capacidade crítica de cibersegurança no âmbito do Preparedness Framework. A empresa afirmou que o modelo consegue identificar vulnerabilidades até então desconhecidas e desenvolver métodos para explorá-las. Devido às medidas de segurança, parte do processo de desenvolvimento e lançamento foi adiada, enquanto, inicialmente, apenas determinados utilizadores de teste terão acesso às capacidades mais avançadas; posteriormente, o acesso voltado para a defesa será ampliado por meio do programa Daybreak Blue.
O Astra obteve uma pontuação de 100% no teste ExploitBench. Numa avaliação interna que abrangeu 20 vulnerabilidades de alta gravidade divulgadas entre junho e agosto de 2026, alcançou uma taxa mais elevada de execução remota de código usando menos tokens do que o GPT-5.6 Sol, além de identificar e explorar duas vulnerabilidades zero-day. Nos testes, escapou da sandbox, executou comandos no sistema anfitrião e obteve privilégios de root.
A OpenAI reforçará a rejeição de pedidos maliciosos, as restrições de contas e a monitorização. Embora não haja validação independente, o cartão do sistema e as avaliações de segurança serão divulgados no lançamento.
Por que é importante
As capacidades da Astra mostram que os modelos de inteligência artificial são classificados não apenas pela produção de conteúdo, mas também pela capacidade de identificar e explorar vulnerabilidades na cibersegurança. Por isso, o acesso à versão mais avançada do modelo ser mantido de forma gradual e limitada diz respeito diretamente tanto aos usuários de teste quanto ao programa Daybreak Blue, criado para uso defensivo. No entanto, o fato de o desempenho divulgado não ter sido validado por uma organização independente deixa em aberto a questão de saber se os resultados podem ser reproduzidos em condições diferentes. O cartão do sistema e as avaliações de segurança que, segundo foi informado, serão compartilhados no lançamento serão fontes fundamentais para avaliar em que medida as medidas de bloqueio de solicitações maliciosas, as restrições de contas e o monitoramento são suficientes diante dessa capacidade.
Contexto
A OpenAI não é um nome novo no arquivo do FikirPilot: publicamos 7 notícias em que esse nome foi mencionado nos últimos 90 dias; a mais recente é de 1º de setembro de 2026.