Мэдээ

OpenAI "GPT-6 Astra" загвараа танилцууллаа: Түүхэнд анх удаа кибер аюулгүй байдлын "Critical" босгыг давсан загвар

TOGTOKHTOGTOKH·2026 оны есдүгээр сарын 3·1 үзсэн·
OpenAI "GPT-6 Astra" загвараа танилцууллаа: Түүхэнд анх удаа кибер аюулгүй байдлын "Critical" босгыг давсан загвар

OpenAI компани өөрсдийн дараагийн үеийн хамгийн хүчирхэг суурь загвар болох GPT-6 Astra-г албан ёсоор танилцууллаа. Компанийн ерөнхийлөгч Грег Брокман тус нээлтийн үеэр “Бид одоо AGI (Artificial General Intelligence)-ийн эринд ирсэн гэдгээ мэдрэхэд буруудах зүйлгүй. Хэдэн жилийн дараа эргээд харахад Astra загвар AGI бий болсон тэр мөч байх болно” хэмээн тун зоримог мэдэгдэл хийсэн нь дэлхийн технологийн нийгэмлэгийг шуугиулж байна.

Astra нь зөвхөн текст үүсгэх эсвэл энгийн кодын хэсэг санал болгох түвшнээс бүрэн хальж, компьютер бие даан удирдах (Computer Use), олон алхамт урт даалгаврыг тасралтгүй төлөвлөн гүйцэтгэх, өөрчлөгдсөн шаардлагад дасан зохицож бүхэл бүтэн системийг бүтээх чадвартай болсноороо онцлогтой. Гэвч энэ нээлтийн хамгийн их анхаарал татаж буй хэсэг нь түүний үзүүлсэн ер бусын кибер чадамж ба түүнийг дагасан хамгаалалтууд юм.

"Critical" түвшинд хүрсэн түүхэн дэх анхны загвар

OpenAI-ийн дотооддоо мөрддөг "Preparedness Framework" буюу хиймэл оюун ухааны эрсдэлийг үнэлэх журамд аюулгүй байдлын дөрвөн түвшин (Low, Medium, High, Critical) байдаг. Түүхэнд өмнө нь гарч байсан ямар ч загвар хамгийн дээд буюу Critical түвшинд хүрч байгаагүй юм.

Astra энэхүү босгыг давсан анхны загвар болж бүртгэгдлээ. Энэ нь юу гэсэн үг вэ гэвэл, тохирох хэрэгсэл болон эрх өгсөн нөхцөлд уг загвар нь хүний шууд оролцоо, зааварчилгаагүйгээр өндөр хамгаалалттай бодит системүүдээс урьд өмнө бүртгэгдээгүй ноцтой цоорхой (Zero-day)-г бие даан хайж олох, түүнд тохирох функциональ эксплойт (exploit) боловсруулах чадвартай болсон гэсэн үг юм.

OpenAI-ийн тайланд дурдсанаар, Astra нь кибер халдлагын ур чадварыг шалгадаг ExploitBench шалгуурт 100%-ийн төгс оноо авсан бөгөөд V8 хөдөлгүүрийн шинээр илэрсэн аюултай цоорхойнуудад дур мэдэн код ажиллуулах (RCE) чадварыг амжилттай үзүүлсэн байна.

Хөгжүүлэгчдэд ямар боломж авчрах вэ?

Хэдийгээр аюулгүй байдлын мэргэжилтнүүдийн сэтгэлийг түгшээж байгаа ч программ хангамж хөгжүүлэгчдийн хувьд Astra нь агент кодингийн (Agentic Engineering) цоо шинэ түвшнийг нээж байна.

  1. Бие даасан системийн инженерчлэл: Өмнөх загварууд зөвхөн функц эсвэл жижиг модулиуд дээр ажилладаг байсан бол Astra нь олон файлын уялдаа холбоог бүхэлд нь хянаж, architecture refactoring хийх, өөрчлөгдсөн шаардлагад нийцүүлэн build болон CI/CD pipeline-ийг алдаагүй тохируулах чадвартай.
  2. Нэвтрэлтийн автомат тест ба Patch үүсгэлт: Өөрийн кодын сангаас (codebase) эмзэг байдлыг зүгээр л static analysis-аар харах бус, хакер шиг халдаж үзэх замаар бодит цоорхойг олоод, түүнийг хамгаалах pull request-ийг нэгэн зэрэг бэлтгэх чадвартай.
  3. Reasoning-ийн шинэ архитектур: Astra-д "Recurrent depth" буюу далд орон зайд (latent space) олон давтамжтайгаар сэтгэх загварчлалыг туршиж үзсэн нь уламжлалт хэт олон токен үрж бичдэг chain-of-thought процессыг хэмнэж, логик сэтгэлгээний нарийвчлалыг огцом ахиулсан гэж салбарын судлаачид онцолж байна. Тухайлбал, ARC-AGI-3 шалгуурт уг систем 98.6% хүртэлх үзүүлэлт үзүүлжээ.

"Defender-only" стратеги ба хязгаарлалтууд

Ийм хүчирхэг зэвсэг буруу гарт орвол интернэтийн дэд бүтцийг тэр чигт нь эрсдэлд оруулах магадлалтай тул OpenAI энэ удаад хандалтын хатуу хязгаарлалт тогтоожээ. Astra-ийн кибер аюулгүй байдлын гүнзгий чадамжийг нийтэд задлахгүй бөгөөд зөвхөн шалгагдсан хамгаалалтын багууд (Daybreak Blue хөтөлбөр) болон төрийн байгууллагуудад "Defender-only" эрхээр олгож байгаа аж.

Энгийн хөгжүүлэгчид болон байгууллагуудад зориулсан API үнэ нь 1 сая input токен тутамд $10, 1 сая output токен тутамд $50 байна. Энэ нь хямд биш боловч OpenAI-ийн үзэж буйгаар Astra нь цөөн токеноор шууд оновчтой, алдаагүй шийдэл гаргадаг тул эцсийн үр дүнгийн хувьд ажлын цагийг үлэмж хэмнэх гэнэ.

Мөн загварын ажиллах явцыг бүрэн хянаж (universal monitoring), системийн заавраас гадуур зөвшөөрөлгүй халдлагын үйлдэл хийх оролдлого илэрвэл 30 минутын дотор автомат таслалт хийх хамгаалалтын давхаргыг суурилуулсан байна.

Монголын хөгжүүлэгчид юуг анхаарах ёстой вэ?

Astra-ийн гарч ирсэн энэ цаг үе нь AI зөвхөн "туслах" байхаа больж, бүрэн бие даасан "ажилтан" болж эхэлснийг харууллаа. Ийм нөхцөлд дотоодын инженерүүд дараах зүйлсийг анхаарах хэрэгтэй:

  • Sandbox ба Permissions: Хэрэв та өөрийн хөгжүүлэлтийн орчинд AI агент холбож байгаа бол тэдэнд шууд production өгөгдөл, root эрх, эсвэл хязгаарлалтгүй сүлжээний хандалт олгохоос нэн даруй зайлсхийх хэрэгтэй.
  • Хамгаалалтын аудит: Гадаад ертөнцөд autonomous хакер загварууд бий болсон тул өөрсдийн систем, API gateway, authentication логикуудаа олон улсын өндөр шалгуурт нийцүүлэн шинэчлэх цаг болжээ.
  • Дээд түвшний архитектурч сэтгэлгээ: Жижиг кодыг гараар бичихийн оронд бүхэл бүтэн системийн загварчлал, аюулгүй байдлын дүрэм (specifications), шалгуур тестүүдийг удирдан чиглүүлдэг "инженер-удирдагч" болох шаардлага улам хурц тавигдаж байна.

Эх сурвалж:

  • OpenAI Official: Path to Astra: critical capabilities and frontier safeguards
  • OpenAI Release Notes: Introducing GPT-6 Astra (September 3, 2026)
  • Forbes: OpenAI Launches GPT-6 Astra After A Curious False Start
  • Axios: "Welcome to the AGI era," OpenAI says as GPT-6 Astra debuts

Сэтгэгдэл

Ачаалж байна...