1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


OpenAI logo

De acordo com novas informações partilhadas pela OpenAI, o seu próximo modelo de inteligência artificial, denominado Astra, é capaz de identificar vulnerabilidades anteriormente desconhecidas e desenvolver explorações funcionais contra sistemas protegidos sem necessidade de orientação humana passo a passo. Devido ao elevado potencial demonstrado nestas tarefas, a organização passou oficialmente a classificar o Astra no nível "Crítico" de cibersegurança ao abrigo do seu enquadramento de preparação (Preparedness Framework).

O modelo já tinha sido revelado no mês passado, momento em que uma versão interna alcançou avanços significativos em 10 problemas históricos de matemática e ciência de computadores teórica. Posteriormente, foram demonstrados ganhos assinaláveis em programação autónoma e segurança informática, o que levou a empresa a pausar temporariamente parte do treino de aprendizagem por reforço para reforçar o isolamento de rede, a monitorização e a proteção dos seus ambientes de teste. O treino principal acabou por ser reanimado a 28 de agosto de 2026, após a implementação destas novas exigências de segurança.

Testes internos mostram desempenho superior e descoberta de falhas zero-day

Nos testes de avaliação efetuados pela equipa de desenvolvimento, o Astra alcançou uma pontuação de 100% no benchmark ExploitBench. Para evitar riscos de contaminação de dados nessa plataforma, a empresa criou um conjunto de testes interno com 20 vulnerabilidades de gravidade elevada no motor V8, divulgadas recentemente ao público. Neste conjunto, o modelo obteve taxas de execução arbitrária de código bastante superiores às do GPT-5.6 Sol, gastando substancialmente menos tokens de saída.

Durante o processo de testes, o Astra conseguiu ainda descobrir e utilizar duas vulnerabilidades zero-day como parte de uma cadeia de exploração, falhas que serão notificadas em breve aos responsáveis pela manutenção do V8. Noutro ensaio prático, o sistema gerou uma cadeia de exploração em navegador que ultrapassou a sandbox e executou comandos diretamente no sistema hospedeiro, além de encadear falhas num sistema operativo protegido para elevar privilégios de uma conta de utilizador comum para o acesso root.

Acesso restrito e novas salvaguardas no ChatGPT e API

Considerando os riscos associados às suas capacidades avançadas, o acesso às funcionalidades de cibersegurança mais poderosas do Astra permanecerá restrito a um grupo selecionado de testes, seguido por um acesso alargado através do programa Daybreak Blue. A empresa ainda não avançou uma data exata de lançamento, indicando apenas que a chegada do modelo ocorrerá em breve.

Para prevenir utilizações indevidas, os mecanismos de recusa do modelo foram reforçados. Em testes internos, o Astra rejeitou 91,5% dos pedidos de jailbreak voltados para a área cibernética, em comparação com os 59% registados pelo GPT-5.6 Sol. Adicionalmente, foi introduzida uma monitorização automática de raciocínio concebida para interromper ações não autorizadas. Na utilização através do ChatGPT ou do Codex, os utilizadores poderão ter de rever uma ação antes de prosseguir, enquanto nas chamadas via API as tarefas não autorizadas serão simplesmente terminadas.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech