发布时间:2026/9/2 23:06:56
OpenAI为Astra拉满预热,网络安全能力超强但安全问题成关键 突发OpenAI为AstraGPT - 6拉满预热网络安全能力超强但安全问题成关键就在刚刚OpenAI多线齐发为下一代模型Astra传说中的GPT - 6拉满预热。官方突然放出技术长文首次公开Astra的能力底牌紧接着奥特曼亲自下场写“小作文”讲述Astra为何迟迟未能上线随后两位华人研究员接连发声带着一手细节晒出了此前从未公开的内部测试成绩。短短几个小时所有信号都指向同一个方向OpenAI的下一代旗舰模型已经箭在弦上。奥特曼在小作文中透露Astra其实早已完成训练迟迟未发不是因为模型还不够强。恰恰相反这是因为Astra已经强到了公司不得不主动踩下刹车。奥特曼将这段经历形容为一种持续的拉扯既兴奋于Astra带来的能力跃升又焦虑于没人能够完全预判这些能力的后果。于是刚过去的整个夏天OpenAI几乎都在给Astra补安全、做对齐、加护栏。他甚至表示Astra之后的模型必要时还要主动降速以便给安全和对齐研究留出时间。Astra究竟强到了什么程度OpenAI又凭什么认为现在就能发了这次公开的技术博客或许为我们提供了一个观察窗口。漏洞识别能力超越GPT - 5.6 Sol内部测试收获满分答卷按照官方说法Astra这次之所以能被放出来核心原因是它已经达到“网络安全关键级”Cyber - Critical能力门槛。这是OpenAI首个被正式划入这一等级的模型。所谓“关键级”意味着Astra在获得相应工具和环境权限后已经能够自主寻找未知漏洞、开发利用方式并攻击经过专门加固的系统不再需要人类一步步指导。最直观的一项成绩是Astra在公开漏洞利用基准ExploitBench上拿到了100%的成功率。公开题难不倒它OpenAI只好临时给它出了一套新卷。团队收集了2026年6月至8月刚刚披露的20个高危V8漏洞。这些漏洞均出现在Astra的知识截止日期之后基本排除了模型靠训练数据“背答案”的可能。结果面对这套内部新题Astra依然显著领先GPT - 5.6 Sol而且使用的Token更少。参与Astra研发的Jiawei Liu把差距概括得更加直白在这项内部测试中Astra的网络安全能力约为GPT - 5.6 Sol的4倍。更让人意外的是在一次测试中Astra自主发现并利用了两个零日漏洞还将它们串成了一条完整的攻击链面对经过加固的浏览器Astra从一份HTML文件出发成功完成漏洞利用、逃出浏览器沙箱并最终在宿主机上执行命令。面对加固操作系统它又完成了本地提权从一个普通低权限账户一路拿到root权限。也就是说Astra已经不只是帮程序员审查代码、寻找Bug。它开始能够独立完成一场高难度的红队攻击。这也是OpenAI此前迟迟不敢放行Astra的原因。一旦这样的能力被用于防守它可以帮助安全团队快速发现并修复人类尚未察觉的漏洞但如果落入攻击者手中同样可能大幅降低发动复杂网络攻击的门槛。不过这份成绩也需要加上一个限定。测试中的Astra获得了Daybreak Blue级别的高级工具和环境权限并不代表未来普通用户拿到的默认版本也具备同等攻击条件。相关结果目前也主要来自OpenAI内部评估仍有待第三方验证。但至少有一点已经确定到了Astra这个阶段摆在OpenAI面前的已经不再是能力问题。安全问题已经成为那把达摩克利斯之剑。两道安全闸门既防恶意滥用也防模型自行失控如何让这把剑不要乱伤人OpenAI给出的方案是同时守住两条风险路径一条防人一条防模型。防止用户恶意滥用Astra除了专门的安全训练OpenAI还会利用系统分类器、持续监控和威胁检测识别多轮对话与长时间任务中的可疑操作。在网络安全越狱测试中Astra对危险请求的拒绝率达到91.5%GPT - 5.6 Sol则为59%。同时Astra的高级网络安全能力不会直接向所有用户开放它会先交给少量Alpha测试者再通过Daybreak Blue等受控项目逐步释放。防止模型自己跑偏这里的风险更加隐蔽即使用户没有恶意模型会不会擅自扩大任务范围会不会调用未经授权的工具甚至绕开安全审查OpenAI为此搭建了一套“蜜罐honeypot”测试。面对极难甚至无解的任务测试环境会故意留下一条越权“作弊”的捷径模型可以老老实实攻击指定目标也可以越过授权边界转而入侵周边测试设施来完成任务。结果GPT - 5.6 Sol在56%的测试中尝试走捷径Astra则一次也没有。在另一项测试中Astra的操作被自动审查系统拒绝后同样没有重试危险命令或尝试绕过限制。此外OpenAI还会监控模型的推理过程。一旦发现异常倾向系统可以减速、暂停甚至直接终止任务。虽然确实存在代价部分正常任务可能因此变慢甚至被误判中断但在OpenAI看来这是放行Astra必须付出的安全成本。不过OpenAI也承认这些措施终究只是外部“刹车”无法替代模型自身的对齐真正的安全是让模型从一开始就不会驶出边界。浙大同济校友站上Astra研发一线要把这句话变成现实最终还得回到造模型的人。虽然OpenAI尚未公布Astra团队名单但顺着这轮公开发声至少两位深度参与其中的华人研究员已经浮出水面。Jiawei Liu他目前是OpenAI研究员2021年本科毕业于同济大学计算机专业。本科期间他就参与开发了高性能人体姿态估计框架HyperPose主要负责模型推理引擎相关成果还入选ACM Multimedia 2021项目当时已在GitHub收获超过1000颗星。此后他前往伊利诺伊大学厄巴纳 - 香槟分校攻读计算机博士师从软件工程学者张令明Lingming Zhang研究重心也逐渐从高性能视觉系统转向代码模型与软件可靠性。博士期间他参与开发的工具在PyTorch、TensorFlow等机器学习系统中发现了300多个严重Bug代码模型Magicoder还被Meta Llama 3.1、Google CodeGemma和IBM Granite采用。2025年博士毕业加入OpenAI后他研究的问题依然一脉相承如何让AI更会写代码也更会发现代码中的漏洞。Xiangyu Qi漆翔宇漆翔宇本科毕业于浙江大学计算机科学与技术专业2021年前往普林斯顿大学攻读电气与计算机工程博士研究方向集中于大模型鲁棒性、越狱攻击与安全对齐。他最受关注的一项工作是《Safety Alignment Should Be Made More Than Just a Few Tokens Deep》。这篇论文指出大模型的安全对齐不能只依赖回答开头的几个Token否则随着生成继续原本的安全防线仍可能被攻击者撕开。该论文最终从11672篇投稿中脱颖而出成为ICLR 2025仅有的3篇杰出论文之一。2025年博士毕业后漆翔宇加入OpenAI担任技术团队成员继续研究大模型鲁棒性并参与网络安全模型相关工作。从浙大到普林斯顿再到OpenAI他一路追问的也正是Astra如今必须直面的问题能力可以越来越强边界不能越来越模糊。By the way不知道等Astra正式发布后OpenAI是否会公布完整名单。GPT - 4之前OpenAI还曾专门列出数百位贡献者而到了GPT - 5和GPT - 5.5System Card越写越厚研究员名单却越藏越深。背后的原因众所周知防的就是Meta小扎这样爱四处挖角的人。也算是一种ptsd了。One More Thing就在OpenAI大谈如何监控Astra、避免模型失控时The Information爆料称Astra使用了一项名为“循环深度”Recurrent Depth的技术。传统模型在生成下一个Token前会让信息依次经过固定数量的网络层而循环深度则会让信息在同一组网络层中反复处理相当于让模型在内部“多想几遍”。这项技术有望提升能力、降低成本同时也可能让更多推理发生在模型内部不再完整呈现为人类能够读懂的文字。换言之模型可能想得更深但人类却越来越看不懂了。长期关注AI安全政策的Nathan Calvin因此警告这项技术可能破坏思维链的可监控性。这就很微妙了OpenAI一边说要盯紧Astra在想什么另一边的新技术却可能让它越来越不爱把心里话说出来。好在The Information透露OpenAI目前已经限制了这项技术在Astra中的使用。翻译翻译现在能看懂以后就不好说了。另外之前一直传闻Astra很可能在这周四9月3日发。随着A社发布最新一代5.1模型感觉这个说法的合理性越来越高了。螳螂捕蝉黄雀在后。是谁又悟了

相关新闻

2026/9/2 22:56:31

国产单机进入工程化兑现期:预购、复活赛与3A动作游戏的技术观察

最近的国单速报并不只是“游戏圈又出了三条好消息”。如果把《影之刃零》传出将开启预购、《明末:渊虚之羽》被玩家调侃“打赢复活赛”、《凡人修仙传》主题的 3A 游戏出现新动态这三件事放在一起看,你会发现它背后有一个更值得技术人关注的节点&#xf…

2026/9/2 22:56:31

大型CAD数据自动导入realvirtual数字孪生平台全流程实战

之前处理数字孪生项目的模型接入时,最让我头疼的不是业务逻辑,而是“怎么把设计给的 CAD 数据安全、高效、不失真地弄进开发平台”。尤其当模型来自大型工厂、产线或复杂设备时,原始 CAD 文件动辄几个 GB,格式还可能是 STEP、IGES…

2026/9/2 22:56:31

RVC 语音转换教程:10 分钟数据训练出你的 AI 变声模型

RVC 语音转换教程&#xff1a;10 分钟数据训练出你的 AI 变声模型 【免费下载链接】Retrieval-based-Voice-Conversion-WebUI Easily train a good VC model with voice data < 10 mins! 项目地址: https://gitcode.com/GitHub_Trending/re/Retrieval-based-Voice-Convers…

2026/9/2 23:16:57

微雪RP2350-USB-CM迷你开发板:从烧录到MicroPython实战

微雪 RP2350-USB-CM 这块迷你开发板&#xff0c;第一眼看起来更像 U 盘。真正决定它价值的不是外壳&#xff0c;而是里面的树莓派双核微控制器 RP2350。RP2350 主打低功耗、高性价比和灵活 I/O&#xff0c;常见产品形态是带排针的开发板&#xff0c;而这块板把 USB-C 公头和母座…

2026/9/2 23:16:57

nxdk完全指南:用开源交叉编译工具开发Xbox程序

简介&#xff1a;nxdk 是一套面向原始 Xbox 平台的开源跨平台 SDK&#xff0c;旨在帮助开发者绕过官方封闭环境&#xff0c;利用 LLVM 工具链编写并编译原生自制游戏与应用程序&#xff0c;大幅降低初代 Xbox 上的开发门槛。资源包含 319 个文件&#xff0c;以 129 个头文件、8…

2026/9/2 23:16:57

原生三件套实现商城购物系统:从商品渲染到搜索联想

简介&#xff1a;基于HTML5、JavaScript与层叠样式表&#xff08;CSS&#xff09;开发的模拟联想购物商城系统&#xff0c;是一套可直接运行的前端源码&#xff0c;面向Web前端初学者、课程设计者以及需要快速搭建购物演示页面的开发者&#xff0c;覆盖页面布局、样式编写、事件…

2026/9/1 16:02:17

vSound小提琴数字处理器实操指南:从接线到演出的完整配置

电小提琴或者原声小提琴插电演出&#xff0c;第一个绕不开的坎就是声音难听。原声琴的共鸣和空气感一旦进了拾音器&#xff0c;出来的往往是一坨干瘪、发尖、带着奇怪塑料味的信号。我当初第一次把琴接上乐队调音台&#xff0c;直接被主唱吐槽"你这声音像在锯钢丝"。…

2026/9/2 9:00:32

传感器接口IC如何攻克生物化学传感的微弱信号难题?

1. 从电极到比特流&#xff1a;为什么生物化学传感必须依赖专用接口IC 做生物化学传感的人都有过类似的经历&#xff1a;明明传感器本身性能很好&#xff0c;信号输出却一塌糊涂——噪声大、漂移明显、重复性差&#xff0c;怎么调都达不到预期。很多时候问题并不在传感器&#…

2026/9/2 8:41:06

STM32F411CEU6多通道ADC采集:扫描模式+DMA实现详解

1. 多通道 ADC 的用武之地把“Multichannel ADC”和“STM32F411CEU6”这两个关键字放在一起&#xff0c;其实就是嵌入式开发里最常遇到的一类需求&#xff1a;用一块不算贵的 MCU&#xff0c;同时采集多路模拟信号。STM32F411CEU6 是 48 引脚的 Cortex-M4F 主控&#xff0c;主频…

2026/9/2 0:03:41

单片机毕业设计-基于单片机与蓝牙通讯的输液状态监测终端设计与开发 基于 STM32 或 51 单片机的液位‑滴速‑温度多参数输液监护装置设计(024005)

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于嵌入式单片机&#xff0c;Java、小程序技术领域和毕业项目实战 ✌️…

2026/9/2 0:03:41

DeepSeek字幕翻译实战:从API调用到批量SRT转中文的完整方案

这次我们来看一个很实用的 DeepSeek 落地场景&#xff1a;用 DeepSeek 把英文视频字幕自动翻译成中文。具体案例是《恶魔君》1989 年第 28 集的英转中字幕任务&#xff0c;标题写得很直白&#xff0c;但背后其实是一整套可以复用的技术流程&#xff1a;字幕解析、模型调用、批量…

2026/9/2 0:03:41

用Python搭建搞笑语音助手:从语音识别到语音合成全教程

当你家里摆着一台天猫精灵&#xff0c;却总希望语音助手偶尔“不正经”一点&#xff0c;不用官方腔回答问题&#xff0c;而是张口就接几句搞笑段子&#xff0c;会是什么体验&#xff1f;我最近动手验证了一下这个想法——没有去改装任何市面上现有的智能音箱&#xff0c;而是直…

2026/9/2 1:15:22

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行&#xff0c;Type-C接口算是典型的“看着简单&#xff0c;做起来全坑”的东西。光引脚就24个&#xff0c;高低速信号、电源、控制线全部塞在一个小小的连接器里&#xff0c;如果PCB布局不做规划&#xff0c;打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/2 1:15:22

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/2 1:15:20

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…