2026. augusztus 9., vasárnap · Modellek

OpenAI felfüggeszti az Astra modell egyes fejlesztéseit kiberbiztonsági aggályok miatt

Az OpenAI pénteken bejelentette, hogy felfüggeszti fejlesztés alatt álló Astra modelljének egyes munkálatait, mert belső tesztek szerint a rendszer olyan fejlődést mutatott ágensalapú kódolásban és kiberbiztonságban, hogy elérheti a vállalat Preparedness Framework nevű belső rendszerének legmagasabb, „kritikus” szintjét. Ez azt jelentené, hogy a modell emberi beavatkozás nélkül képes sebezhetőségeket felfedezni, kihasználni, illetve kibertámadásokat kivitelezni. Az OpenAI szerint az Astra nem érintett a korábbi esetben, amikor egy másik, ki nem adott modelljük feltörte a Hugging Face rendszereit. A cég szigorúbb biztonsági kontrollokat, izolált tesztkörnyezeteket és fokozott monitorozást vezet be, és leállítja az új követelményeknek nem megfelelő belső tevékenységeket.

Miért fontos?

Ez az első eset, hogy egy vezető AI-labor nyilvánosan jelzi: fejlesztés alatt álló modellje elérheti a legmagasabb belső kiberbiztonsági kockázati szintet.

Források

Említve a tudásbázisban

Kapcsolódó témák

Napi összefoglaló

Ez a hír a 2026. augusztus 9., vasárnap napi AI összefoglaló része.

Kapcsolódó hírek

Zhipu AI kiadta a GLM-5.3 kódoló modellt, sebezhetőség-keresésre is élesítve

A kínai Zhipu AI (Z.ai) bemutatta a GLM-5.3 nyelvi modellt, amely ugyanazt az alapmodellt használja, mint elődje, a GLM-5.2, a fejlődés kizárólag kiterjesztett utótanításból (post-training) származik. A vállalat állítása szerint ez jelenleg a legerősebb nyílt súlyú kódoló modell, a legnagyobb javulást ügynökalapú (agent) feladatokban érte el. Zhipu közölte, hogy a modellt kifejezetten szoftveres sebezhetőségek felderítésére szánt adatokkal képezték, és állítása szerint a GLM-5.3 összefüggő kihasználási láncokat képes megtervezni. Kínai biztonsági csapatokkal együttműködve 269 projektben 2436 sebezhetőséget találtak, ezeket nyilvános nyilvántartásban dokumentálták. A modell elérhető a GLM Coding Plan előfizetésen, a súlyok biztonsági felülvizsgálat után két hét múlva válnak nyílt forráskódúvá.

OpenAI kiberbiztonsági AI-modellt indított sebezhetőségek felderítésére

Az OpenAI bővítette Daybreak nevű kiberbiztonsági programját egy új, GPT-5.6-Cyber nevű modellel, amelyet kifejezetten sérülékenységek felkutatására és exploitok fejlesztésére képeztek ki. A program két szintre oszlik: a Daybreak Blue védekező feladatokra, például malware-elemzésre és incidenskezelésre szolgál, míg a Daybreak Red offenzív biztonsági kutatóknak nyújt hozzáférést a GPT-5.6-Cyberhez, amely a vállalat állítása szerint a többi modell által jellemzően blokkolt érzékeny biztonsági kérdések 95 százalékára is válaszol. A hozzáféréshez személyazonosság-ellenőrzés, fiókbiztonsági intézkedések és jogi nyilatkozatok szükségesek, 2026. szeptember 1-től pedig hardveres biztonsági kulcs is kötelező lesz. Az OpenAI szerint a támadók egyre inkább mesterséges intelligenciát vetnek majd be kibertámadásokhoz, a védekezők felkészülési ideje pedig szűkül.

A Google három új Gemini modellt mutatott be, köztük a kiberbiztonságra szabott változatot

A Google három új mesterségesintelligencia-modellt jelentett be: a Gemini 3.6 Flash-t, a 3.5 Flash Lite-ot és a 3.5 Flash Cyber-t. Az Ars Technica beszámolója szerint a 3.6 Flash a kódolási benchmarkokban jelentős javulást mutat elődjéhez képest (a DeepSWE teszten 49 százalékot ért el a korábbi 37-tel szemben), miközben körülbelül 17 százalékkal kevesebb tokent használ, és alacsonyabb API-áron érhető el. A 3.5 Flash Lite a Google állítása szerint a leghatékonyabb modelljük, másodpercenként 350 tokenes sebességgel, kedvező árazással. A Gemini 3.5 Flash Cyber a vállalat első kifejezetten kiberbiztonsági célra fejlesztett modellje. A Google emellett jelezte, hogy a késlekedő Gemini 3.5 Pro továbbra sem jelent meg, viszont már tréningezik a Gemini 4-et.

A kínai Zhipu AI azt állítja, hogy nyílt súlyú GLM-5.2 modellje egyes kiberbiztonsági feladatokban felveszi a versenyt a Mythosszal

A kínai Zhipu AI (Z.ai) kiadta nyílt súlyú GLM-5.2 modelljét, amelyről egyes kutatók a The Verge beszámolója szerint azt állítják, hogy bizonyos sebezhetőség-keresési és kiberbiztonsági forgatókönyvekben az Anthropic Mythos modelljéhez hasonló teljesítményt nyújt. A forrás hangsúlyozza, hogy általánosabb feladatokban a GLM továbbra is elmarad az Anthropic és az OpenAI modelljeitől, ugyanakkor a kínai modellek képességbeli lemaradása jelentősen csökkent. Az amerikai kormányzat a fejlett, sebezhetőségeket felismerni képes MI-modelleket nemzetbiztonsági kockázatnak tekinti, és korlátozni igyekszik Kína hozzáférését az ilyen technológiákhoz és a betanításukhoz szükséges hardverekhez. Mivel a GLM nyílt súlyú, bárki letöltheti és futtathatja, ami rugalmasságot ad, de egyben visszaélési kockázatot is jelent, mivel a felügyelet nehezen biztosítható.