Tecnologia

OpenAI adia lançamento do modelo Astra após testes de cibersegurança

Em apuração ?

Empresa revela que o novo sistema atingiu nível crítico de risco, levando à suspensão temporária

Representação artística de código de computador com símbolo de alerta digital
Imagem: Olhar Digital

A OpenAI anunciou nesta terça-feira que suspendeu o lançamento do modelo Astra, considerado o mais avançado até agora, depois de detectar vulnerabilidades graves em testes de segurança.

Nesta terça-feira, a OpenAI comunicou que decidiu adiar a implantação do seu mais novo modelo de inteligência artificial, chamado Astra. A decisão foi tomada após a realização de testes de cibersegurança que identificaram riscos considerados críticos pelo próprio sistema de avaliação da empresa, o Preparedness Framework, uma espécie de avaliação de capacidade para identificar possíveis perigos de danos severos causados por seus modelos avançados.

De acordo com a própria OpenAI, o Astra é uma evolução significativa em relação ao seu antecessor, o GPT-5.6 Sol, apresentando melhorias na capacidade de detectar vulnerabilidades e desenvolver exploits — códigos que exploram falhas de segurança. Segundo a empresa, o modelo também é mais eficiente no uso de tokens, que são unidades de processamento usadas na execução de tarefas na inteligência artificial.

Durante os testes, o Astra demonstrou uma performance preocupante: conseguiu desenvolver exploits completos a partir de vulnerabilidades já conhecidas, com um aproveitamento de 100% na avaliação ExploitBench, criada especialmente para esse controle interno. Ainda segundo a fonte, o modelo foi capaz de identificar e usar duas vulnerabilidades zero-day — falhas ainda não conhecidas pelos desenvolvedores — em cadeia de exploração, o que reforça o nível de risco potencial de seu uso.

O mesmo relatório aponta que, em testes conduzidos por especialistas, o Astra conseguiu descobrir vulnerabilidades até então desconhecidas em sistemas protegidos, como navegadores e sistemas operacionais. Em uma situação, o modelo conseguiu montar uma cadeia de comandos para escapar do sandbox de um navegador e executar ações no computador hospedeiro, além de combinar vulnerabilidades para escalar privilégios de usuário comum até o nível de administrador (root).

Publicidade

Segundo a OpenAI, a preocupação maior é com as possíveis consequências de tais exploits, que podem levar à execução arbitrária de código e, em casos mais extremos, à manipulação de sistemas complexos. A empresa informou ainda que está trabalhando para identificar e comunicar essas falhas aos responsáveis pelos sistemas afetados, tentando evitar potenciais danos que esses exploits poderiam causar se fossem explorados por agentes mal-intencionados.

Até o momento, o clube não se pronunciou oficialmente sobre a suspensão do projeto Astra ou sobre as vulnerabilidades encontradas, e tudo indica que ainda há muitas dúvidas sobre o alcance exato dos riscos. A notícia chamou atenção no setor de tecnologia, pois o Astra demonstra um avanço que, se mal utilizado, poderia representar uma ameaça significativa à segurança digital, destacando a necessidade de maior atenção e investigação por parte da comunidade especializada.

Publicidade

O que sabemos?

  • A OpenAI suspendeu o lançamento do modelo Astra após testes de cibersegurança.
  • O Astra atingiu nível 'crítico' de risco dentro do sistema de avaliação da empresa.
  • Durante os testes, o modelo desenvolveu exploits a partir de vulnerabilidades conhecidas e zero-day.
  • O modelo conseguiu escapar de sandbox e escalar privilégios em sistemas protegidos.

Fontes

Publicidade