OpenAI 1 сентября впервые в своей истории присвоила новой модели Astra статус «Critical» по шкале Preparedness Framework. Это означает, что система способна находить ранее неизвестные уязвимости и выстраивать работающие цепочки эксплуатации против защищённых сред с минимальным участием человека. Для рынка это стало одновременно технологическим прорывом и источником нового риска для ключевого партнёра OpenAI — Microsoft.
По данным компании, Astra обнаруживает zero-day уязвимости, строит цепочку компрометации браузера с выходом из песочницы и находит слабые места в защищённой операционной системе, повышая привилегии с обычного пользователя до root. Внутренние тесты показали 100% результат на ExploitBench, а на 20 недавно раскрытых уязвимостях V8 модель оказалась эффективнее предыдущей версии Sol и потребляла меньше токенов. Именно эти возможности заставили OpenAI ужесточить контроль: продвинутые киберфункции сначала будут доступны лишь ограниченному кругу организаций, а системы мониторинга смогут прерывать опасную активность.
Для инвесторов Microsoft вопрос заключается в том, насколько строгие защитные механизмы замедлят коммерциализацию Astra в Azure и Copilot. Аналитик KeyBanc Джексон Адер ещё в июле предупреждал, что «партнёрство и квази-владение» OpenAI создаёт зависимость, и спрашивал, насколько OpenAI является «стабильной повозкой» для ИИ-стратегии Microsoft. В то же время Bank of America повысил целевую цену Microsoft с $500 до $600, полагая, что компания становится модель-агностичной: дорогие модели используются для сложных задач, а массовые нагрузки отдаются более дешёвым.
Аналитик D.A. Davidson Гил Лурия считает, что предприятиям нужен «оркестрационный слой» поверх передовых моделей, и Microsoft уже построила его в виде Copilot. Это может усилить позиции Microsoft, если Astra будет сложно развернуть широко. Сама по себе Astra не является негативным фактором для Microsoft, однако риск состоит в том, что мощные модели OpenAI требуют более узкого доступа, усиленного мониторинга и медленного вывода на рынок именно тогда, когда Уолл-стрит ждёт ускорения монетизации ИИ.
Вокруг анонса разгорелась дискуссия о безопасности. Главный научный сотрудник OpenAI Якуб Пачоцки призвал не паниковать и не запускать «гонку к немониторируемости», заявив, что лаборатория использует мониторинг цепочки рассуждений. Гендиректор Сэм Альтман назвал Astra «очень хорошей», но подчеркнул, что средства защиты должны развиваться синхронно с возможностями. OpenAI также сообщила, что 18 августа приостанавливала обучение моделей на две недели для усиления исследовательских кластеров, а к Astra не имеет отношения инцидент с Hugging Face.
Доступ к наиболее продвинутым функциям Astra получат только участники коалиции Daybreak, а самые сильные защитные инструменты — компании уровня Daybreak Blue. Полная системная карта и независимые оценки появятся лишь при широком запуске модели.