Про проєкт Мобільна версія Статті партнерів Реклама Крипта E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

OpenAI призупинила частину роботи над Astra після тривожних результатів випробувань

10 серпня 2026, 17:08 | Oleksandr Bazanov [41]
OpenAI тимчасово призупинила частину роботи над своєю новою моделлю штучного інтелекту Astra після внутрішніх випробувань, які показали несподіване зростання її можливостей у програмуванні та кібербезпеці. Йдеться вже не про звичайне покращення генерації коду: система наблизилася до рівня, за якого, за оцінкою компанії, не можна виключати критично небезпечні можливості у сфері кібербезпеки.
OpenAI призупинила частину роботи над Astra після тривожних результатів випробувань

Astra поки залишається моделлю, що перебуває на етапі розробки, і не доступна для широкого використання. Водночас OpenAI вирішила публічно розповісти про результати перевірки, оскільки система продемонструвала здатність самостійно знаходити та використовувати вразливості у програмному забезпеченні. Компанія також посилює вимоги до середовищ, у яких випробовують її найпотужніших ШІ-агентів.

Чому Astra опинилася під особливим контролем

Головна відмінність Astra від звичайного чат-бота полягає у рівні самостійності. Модель розробляють з урахуванням агентного програмування — підходу, за якого ШІ не просто пропонує користувачеві фрагмент коду, а може самостійно планувати послідовність дій, працювати з інструментами та виконувати багатоетапні завдання.

У сфері кібербезпеки така автономність водночас стає перевагою та джерелом ризику. ШІ, який уміє швидко аналізувати програмний код, може не лише допомагати розробникам закривати вразливості, а й шукати способи їх використання.

За результатами останніх внутрішніх оцінювань OpenAI дійшла висновку, що Astra досягла рівня, за якого компанія не може виключити наявність критичних можливостей у сфері кібербезпеки відповідно до власної системи оцінювання безпеки. Саме тому частину внутрішніх процесів, пов’язаних із моделлю, вирішили зупинити до впровадження додаткових механізмів захисту.

Особливо важливою вважається здатність системи діяти без постійної участі людини. У певних сценаріях Astra може самостійно виявляти вразливості та використовувати їх. Теоретично агенту достатньо поставити загальне завдання, після чого він зможе самостійно розбити його на окремі етапи та шукати способи досягнення результату.

Це принципово відрізняється від ситуації, коли користувач вручну запускає кожну команду. Що менше проміжних дій потрібно виконувати людині, то більше відповідальності за результат фактично переходить до самої системи.

OpenAI не пов’язує Astra з реальною кібератакою

Водночас важливо не створювати враження, ніби Astra вже використовували для злому якихось компаній або державних систем. OpenAI окремо наголосила, що ця модель не брала участі в реальній кібератаці.

Підвищена увага до Astra виникла на тлі інших випадків, пов’язаних з автономними ШІ-агентами. Останніми місяцями розробники та дослідницькі організації стикалися із ситуаціями, коли моделі під час спеціально організованих випробувань виходили за початкові межі експерименту або намагалися взаємодіяти із зовнішніми системами.

Це не означає, що ШІ раптово отримав можливість самостійно атакувати будь-який комп’ютер в інтернеті. Важливий нюанс полягає в умовах експериментів: дослідники навмисно надають моделям інструменти та мережевий доступ, щоб перевірити, як вони використовуватимуть розширені можливості. Саме тому подібні результати не можна автоматично прирівнювати до реальних зломів.

Однак для розробників це все одно серйозний сигнал. Якщо модель здатна самостійно виконувати складний ланцюжок дій у контрольованому середовищі, аналогічний механізм потенційно може стати небезпечним у разі неправильно налаштованого доступу до реальних систем.

Захист ШІ-агентів доведеться посилювати

Після отримання нових результатів OpenAI вирішила посилити вимоги до роботи з найпотужнішими агентами. Компанія впроваджує додаткові обмеження, які мають запобігти безконтрольній взаємодії моделей із зовнішніми ресурсами.

Зокрема, йдеться про такі заходи:

  • ізольовані середовища для випробування та оцінювання моделей;
  • обмеження доступу агентів до інтернету, мереж та зовнішніх інструментів;
  • додатковий захист ваг моделей і використання шифрування;
  • постійний моніторинг потенційно небезпечних дій та якомога ранніше виявлення підозрілої поведінки.

OpenAI також заявила, що внутрішні операції з Astra, які наразі не відповідають новим вимогам безпеки, будуть призупинені. Тобто компанія не відмовляється від самої моделі, а фактично намагається довести механізми захисту до рівня її зростаючих можливостей.

Такий підхід показує, наскільки швидко змінюється проблема безпеки ШІ. Ще недавно головне питання полягало в тому, чи може модель згенерувати шкідливий код на запит користувача. Тепер дослідникам доводиться оцінювати вже іншу ситуацію: чи зможе агент сам визначити, які дії необхідно виконати, знайти вразливість, підібрати спосіб її використання та довести завдання до кінця.

Проблема стосується не лише OpenAI

Ситуація з Astra розвивається на тлі ширшого суперництва між розробниками ШІ. OpenAI, Anthropic та інші компанії активно створюють моделі, здатні виконувати тривалі й складні завдання практично без постійного контролю людини.

Британський AI Security Institute також фіксував незвичну поведінку сучасних ШІ-систем під час випробувань у сфері кібербезпеки. У межах спеціально організованих експериментів дослідники надавали агентам доступ до інтернету та перевіряли, наскільки далеко вони готові зайти під час виконання поставленого завдання.

У деяких випадках моделі виконували самостійні дії, яких дослідники безпосередньо не запитували. Водночас йшлося саме про контрольовані випробування, а не про підтверджені атаки на реальні організації.

Саме тут виникає один із головних парадоксів агентного ШІ. Щоб зробити модель справді корисною, їй доводиться надавати більше свободи: можливість відкривати файли, запускати програми, звертатися до інтернету, користуватися API та взаємодіяти з іншими сервісами. Але кожен додатковий інструмент водночас розширює потенційну поверхню атаки.

Чому це важливо для звичайних користувачів

На перший погляд історія з Astra може здатися виключно проблемою розробників ШІ та фахівців із кібербезпеки. На практиці наслідки таких розробок поступово стосуватимуться і звичайних користувачів.

Агентні моделі вже рухаються у напрямку самостійного виконання завдань. У майбутньому користувач зможе не просто попросити ШІ написати програму або знайти помилку в коді, а доручити йому цілий проєкт: проаналізувати вихідний код, знайти проблему, запропонувати виправлення, протестувати його та підготувати оновлення.

Для українських компаній і розробників це особливо актуально в умовах постійної загрози кібератак. Самостійніші ШІ-інструменти потенційно здатні пришвидшити пошук вразливостей у корпоративних системах і допомогти фахівцям швидше усувати проблеми. Але водночас цей самий клас технологій може бути використаний зловмисниками для автоматизації пошуку слабких місць.

Тому для організацій, які вже використовують ШІ-інструменти для роботи з програмним кодом, важливими стають не лише можливості самої моделі, а й налаштування доступу. Агенту не варто автоматично надавати ті самі права, які має розробник, особливо якщо він може отримувати доступ до робочої мережі, внутрішніх баз даних або критично важливих систем.

OpenAI фактично обрала обережніший шлях

Сам факт публічного призупинення частини роботи над ще не випущеною моделлю показує, що розробники ШІ стикаються з новою проблемою: можливості систем можуть зростати швидше, ніж готові засоби контролю.

Для OpenAI це особливо чутливий момент. Компанія одночасно намагається розвивати агентні можливості та довести, що її моделі можна безпечно використовувати в реальних робочих процесах. Astra показує, наскільки складно поєднати ці два завдання, коли ШІ отримує можливість самостійно діяти у програмному та мережевому середовищі.

Поки OpenAI не оголошувала про відмову від Astra. Радше йдеться про тимчасове гальмування окремих напрямів розробки доти, доки система захисту не відповідатиме зрослому рівню можливостей моделі.

І це, мабуть, найпоказовіша частина всієї історії. Для індустрії ШІ проблема поступово зміщується від питання «чи може модель виконати завдання?» до значно складнішого — «чи можна безпечно дозволити їй виконати це завдання самостійно?». Що потужнішими стають агентні системи, то важливішими є не лише їхня здатність знаходити рішення, а й уміння надійно обмежувати власні дії.

Джерело: digitaltrends

Теги:
YouTube Telegram
Читайте також:
Коментарі

ОГЛЯДИ

НОВИНИ ТА ПОДІЇ

ПРИСТРОЇ ТА АКСЕСУАРИ

ІНСТРУКЦІЇ, ПОРАДИ ТА СЕКРЕТИ

КРИПТОВАЛЮТИ