一次情報で読む、いまのAI
← すべてのニュース

AstraがCriticalサイバー能力到達

目線

防御側のセキュリティ担当はDaybreakアクセスや対策強化を確認する段階。一般利用者のAPI条件は現時点で変わらない。

対象

セキュリティ研究者・企業の防御担当・フロンティアモデル利用者

使える場面

  • ゼロデイ発見能力のベンチマーク比較
  • 自社システムのAI悪用耐性評価
  • Daybreakプログラム参加検討

試すなら

OpenAI公式のSystem CardとPreparedness更新を確認する

確認点

高度サイバー能力はselect partners限定で、一般提供時の制限を要確認

背景

OpenAIのPreparedness FrameworkでCriticalは、人間介入なしにhardenedシステムでゼロデイ悪用やend-to-end攻撃が可能な閾値。Astraは初の到達例。

何が変わったか

  • ExploitBenchで100%達成、内部ベンチでもGPT-5.6 Solを上回りゼロデイ2件を発見・連鎖
  • hardened OSで権限昇格チェーンを構築
  • 安全対策として監視強化・一部活動一時停止後、リスク最小化と判断
  • Daybreak Blueで防御用途の早期アクセス開始

使える場面・影響

サイバー防御の前提が変わり、AIによる自動脆弱性発見が実用段階に。攻撃側悪用リスクも同時に高まるため、監視とアクセス制御が必須。

試す前に確認

  • 一般公開時期と能力制限範囲
  • Daybreak参加条件
  • System Cardの詳細評価結果

一次ソース