מודל OpenAI Astra חצה קו אדום: החברה לא שוללת סיכון סייבר קריטי

מודל ה-AI החדש של OpenAI הגיע לנקודה שהחברה עצמה לא ציפתה לה: לאחר הערכות פנימיות שהסתיימו ב-7 באוגוסט 2026, OpenAI הודיעה כי אינה יכולה לשלול ש-OpenAI Astra עומד ברמת הסיכון הגבוהה ביותר במסגרת הסייבר שלה — Critical. זו הפעם הראשונה שמודל של החברה מגיע לסף הזה.
מה זאת רמת סיכון קריטית לפי OpenAI?
OpenAI פועלת לפי מסגרת מוכנות (Preparedness Framework) שפרסמה בדצמבר 2023, שמגדירה רמות סיכון עולות לפי יכולות המודל. Critical — הרמה הגבוהה ביותר בתחום הסייבר — מוגדרת כך: מודל שיכול לזהות ולפתח zero-day exploits פונקציונליים בכל רמות החומרה, במערכות קריטיות ומוקשות, ללא התערבות אנושית — או לבנות ולבצע מתקפת סייבר מקצה לקצה על בסיס יעד ברמה גבוהה בלבד. לפי ההכרזה הרשמית, מודלים קודמים כגון GPT-5.6-Sol הוערכו לכל היותר ברמת High. עם Astra, OpenAI הצהירה שאינה יכולה לשלול שהמודל חוצה לרמת Critical.
אחרי הערכת OpenAI Astra: מה הצעדים שנקטה החברה?
בתגובה, OpenAI נקטה מספר צעדים. פעילויות פנימיות הכרוכות ב-Astra שעדיין אינן עומדות בדרישות האבטחה המחמירות הוקפאו. לכל יישום סוכני של Astra — כולל אימון והערכה — הופעל ניטור של שרשרת המחשבה (Chain of Thought) של המודל, שמסוגל להפסיק פעילות בסיכון גבוה בזמן אמת. לצד זאת, OpenAI מיישמת בקרות אבטחה מחמירות יותר סביב המודל: סביבות בדיקה מבודדות, הגבלת גישה לרשת וכלים, הצפנת משקולות המודל וניטור נוסף. OpenAI הודיעה כי תשתף פעולה עם גופי ממשלה ועם ארגוני בטיחות AI נבחרים לצורך בדיקות חיצוניות, ותספק לשותפי בדיקה המלצות לבקרות אבטחה בהערכות בסיכון גבוה. OpenAI גם הבהירה כי Astra לא היה המודל שהיה מעורב באירוע Hugging Face שנחשף ביולי.
למה זה חשוב עכשיו?
המשמעות היא לא ש-Astra "יצא משליטה", אלא שהיכולות שלו עלולות לחצות את הסף שהחברה עצמה הגדירה כרמת הסיכון הגבוהה ביותר בסייבר. זו נקודת ציון משמעותית: חברת AI מדווחת בשקיפות כי מודל שבפיתוחה מצריך עצירה של חלקים מהעבודה עליו עד שאמצעי האבטחה יותאמו לרמת היכולת החדשה. OpenAI הצהירה שמסגרת ה-Preparedness תוכננה בדיוק לרגעים כאלה — ושהמטרה ארוכת הטווח היא לפרוס מודלים בעלי יכולות סייבר מתקדמות לשירות מגיני סייבר, כדי לאתר פרצות לפני שתוקפים ינצלו אותן. לוח הזמנים לשחרור Astra לציבור טרם פורסם.
אם סייבר הוא נושא שמעניין אתכם, כדאי לעקוב אחרי ההתפתחויות — זה רק מתחיל. ניתן לקרוא את ההכרזה הרשמית המלאה באתר OpenAI.






