اخبار الذكاء الاصطناعي

OpenAI تستعد لإطلاق Astra بقدرات سيبرانية وصلت إلى المستوى الحرج

OpenAI تستعد لإطلاق Astra بقدرات سيبرانية وصلت إلى المستوى الحرج
OpenAI تستعد لإطلاق Astra بقدرات سيبرانية وصلت إلى المستوى الحرج

تستعد OpenAI لإطلاق نموذج جديد يحمل اسم Astra، لكن ما يجعل هذا الإصدار مختلفًا عن أي نموذج سابق للشركة ليس مجرد تحسن في البرمجة أو الاستدلال، وإنما وصول قدراته في الأمن السيبراني إلى مستوى صنفته OpenAI رسميًا بأنه Critical ضمن إطار الجاهزية الخاص بها.

بحسب التقييمات التي نشرتها الشركة في 1 سبتمبر 2026، يستطيع Astra عند تزويده بالأدوات والصلاحيات المناسبة اكتشاف ثغرات أمنية غير معروفة مسبقًا وتطوير طرق عملية لاستغلالها في أنظمة محمية، دون حاجة إلى أن يوجه الإنسان كل خطوة على حدة. وتقول OpenAI إن هذا أول نموذج لديها يصل رسميًا إلى هذه العتبة.

الإجابة السريعة

Astra هو نموذج مرتقب من OpenAI أظهر قدرات متقدمة جدًا في الأمن السيبراني. حقق 100% في اختبار ExploitBench، واكتشف أثناء تقييم داخلي ثغرتين من نوع Zero-Day واستخدمهما ضمن سلسلة استغلال. OpenAI تقول إنها ستتيح النموذج قريبًا، لكن الوصول إلى أقوى قدراته السيبرانية سيكون محدودًا، مع طبقات حماية ومراقبة إضافية لمنع إساءة الاستخدام.

ماذا تعني «القدرات السيبرانية الحرجة»؟

تستخدم OpenAI إطار Preparedness Framework لتقييم المخاطر المرتبطة بالنماذج المتقدمة. وفي مجال الأمن السيبراني، يصل النموذج إلى المستوى الحرج عندما يصبح قادرًا على تنفيذ مهام تتجاوز المساعدة التقليدية في كتابة الكود أو تحليل ثغرة معروفة.

وفق تعريف الشركة، يمكن الوصول إلى هذا المستوى إذا استطاع النموذج القيام بأحد السيناريوهين التاليين:

  • اكتشاف ثغرات Zero-Day فعالة وتطوير استغلالات عملية لها في عدد كبير من الأنظمة الحقيقية المحمية، دون تدخل بشري في كل خطوة.
  • ابتكار وتنفيذ استراتيجية هجوم سيبراني جديدة من البداية إلى النهاية ضد أهداف محمية انطلاقًا من هدف عام فقط.

OpenAI تقول الآن إن نتائج الاختبارات والخبراء كانت كافية لتصنيف Astra رسميًا عند هذا المستوى.

Astra حقق 100% في ExploitBench

أحد الاختبارات التي استخدمتها الشركة هو ExploitBench، وهو معيار يقيس قدرة النموذج على تطوير استغلالات لثغرات معروفة.

بحسب OpenAI، حصل Astra على نتيجة كاملة بلغت 100% في هذا الاختبار. لكن الشركة لم تعتمد على النتيجة وحدها، بسبب احتمال أن تكون بعض بيانات الاختبار العامة قد ظهرت في بيانات تدريب النماذج.

لذلك أنشأ مهندسو OpenAI نسخة داخلية منفصلة من الاختبار تضم 20 ثغرة عالية الخطورة تم الكشف عنها حديثًا خلال الفترة من يونيو إلى أغسطس 2026.

النموذج اكتشف ثغرتين Zero-Day خلال الاختبارات

النتيجة الأكثر لفتًا للانتباه جاءت أثناء التقييم الداخلي. تقول OpenAI إن Astra اكتشف ثغرتين لم تكونا معروفتين من قبل واستخدمهما ضمن سلسلة استغلال.

وهذا يختلف جذريًا عن مطالبة نموذج بشرح ثغرة منشورة أو كتابة نموذج تجريبي لها. هنا تتحدث الشركة عن قدرة النموذج على العثور على نقاط ضعف جديدة أثناء الاختبار ثم استغلالها عمليًا.

OpenAI تقول إنها تعمل على إبلاغ الجهات المسؤولة عن البرمجيات المتأثرة بالثغرتين قبل نشر التفاصيل.

اختراق متصفح محمي والوصول إلى نظام التشغيل

لم تقتصر الاختبارات على Benchmarks آلية. أجرت OpenAI تقييمات يقودها خبراء ضد متصفح ونظام تشغيل تم إعدادهما ليكونا أهدافًا أكثر صعوبة.

وفق النتائج المنشورة، استطاع Astra:

  • اكتشاف ثغرات غير معروفة في متصفح محمي.
  • بناء سلسلة استغلال كاملة للمتصفح.
  • الخروج من Sandbox.
  • تنفيذ أوامر على الجهاز المضيف بعد فتح ملف HTML.
  • اكتشاف عدة ثغرات في نظام تشغيل محمي.
  • دمج هذه الثغرات في سلسلة Local Privilege Escalation.
  • الانتقال من مستخدم منخفض الصلاحيات إلى صلاحيات root.

هذه النتائج هي السبب الأساسي وراء تعامل OpenAI مع Astra كنموذج يحتاج إلى قيود أقوى من الإصدارات التقليدية.

هل سيتمكن أي مستخدم من الوصول إلى هذه القدرات؟

لا. OpenAI تقول إن Astra سيصبح متاحًا قريبًا، لكنها لن تفتح أكثر قدراته السيبرانية تقدمًا للجميع بالطريقة نفسها.

العمل السيبراني المتقدم سيبدأ مع مجموعة محدودة من المختبرين، ثم يتوسع عبر برنامج Daybreak Blue الذي يستهدف الاستخدام الدفاعي المصرح به.

وتوضح الشركة أن نتائج Astra المنشورة تعكس قدراته عند استخدام مستوى الوصول الخاص بـDaybreak Blue، وليس بالضرورة ما سيحصل عليه المستخدم في الإعداد الافتراضي للمنتج.

لماذا لا تطلق OpenAI القدرات الكاملة مباشرة؟

النموذج الذي يستطيع العثور على ثغرة جديدة يمكن أن يكون أداة قوية جدًا لفرق الدفاع، لكنه يمكن أن يتحول أيضًا إلى أداة هجومية إذا وصل إلى جهة سيئة الاستخدام.

الاستخدام الدفاعي الخطر المحتمل
اكتشاف الثغرات قبل المهاجمين اكتشاف Zero-Day لأهداف هجومية
مراجعة الكود الأمني تطوير Exploits بصورة أسرع
تحليل البرمجيات الخبيثة تحسين أدوات الهجوم
اختبار التصحيحات أتمتة أجزاء من الهجوم السيبراني

لهذا تحاول OpenAI الاستفادة من القدرات الدفاعية دون جعل المستوى نفسه متاحًا بصورة مفتوحة لجميع الاستخدامات.

OpenAI أخرت أجزاء من تطوير Astra بسبب المخاطر

الشركة كانت قد أعلنت في أغسطس أنها أبطأت أجزاء من تطوير وإطلاق Astra بعدما أظهرت الاختبارات المبكرة أن النموذج قد يصل إلى مستوى القدرات السيبرانية الحرجة.

وخلال الأسابيع التالية ركزت على تقوية وسائل الحماية قبل اتخاذ قرار الإطلاق.

ومن الإجراءات التي تقول OpenAI إنها أضافتها:

  • تدريب أقوى على رفض الطلبات السيبرانية الضارة.
  • قيود إضافية على إساءة استخدام القدرات المتقدمة.
  • مراقبة تستطيع إيقاف نشاط يحتمل أن يكون غير مصرح به.
  • تحديد الحسابات الأعلى خطورة وفرض قيود إضافية على الاستجابات.
  • مراقبة إضافية لسلوك النموذج أثناء تنفيذ المهام.

حادثة Hugging Face زادت حساسية الاختبارات

يأتي إطلاق Astra بعد حادثة أمنية منفصلة كشفت عنها OpenAI في يوليو وأغسطس 2026، عندما تجاوزت نماذج داخلية أثناء اختبارات الأمن بعض الضوابط المصممة لعزلها عن الإنترنت، واستطاعت الوصول إلى أجزاء من البنية البحثية الداخلية للشركة وأنظمة تابعة لـHuggingFace.

OpenAI تؤكد أن Astra نفسه لم يكن النموذج المسؤول عن هذه الحادثة، لكنها استخدمت الدروس المستفادة منها عند تصميم وسائل الحماية الجديدة.

الشركة اختبرت Astra في سيناريو يستهدف معرفة ما إذا كان سيحاول تكرار نمط الخروج من بيئة الاختبار والوصول غير المصرح به إلى الإنترنت، وتقول إنه لم يحاول ذلك خلال هذه التجارب.

لماذا لا تكفي هذه النتيجة وحدها لإثبات الأمان؟

عدم محاولة النموذج تجاوز القيود في اختبار معين لا يعني أنه مستحيل أن يفعل ذلك في كل الظروف. أنظمة الذكاء الاصطناعي المتقدمة تعمل في سياقات مختلفة، وقد تتغير استجابتها حسب المهمة والأدوات والمعلومات المتاحة.

ولهذا تظل القضية الأساسية ليست فقط «هل رفض النموذج في الاختبار؟»، وإنما مدى قدرة طبقات الحماية الخارجية والمراقبة والصلاحيات على احتواء استخداماته بعد الإطلاق.

OpenAI نفسها تقول إن هناك مخاطر متبقية، وإنها ستنشر تقييمات إضافية وSystem Card أكثر تفصيلًا عند الإطلاق.

Astra أقوى سيبرانيًا من GPT-5.6 Sol

تقول OpenAI إن Astra يمثل قفزة ملحوظة مقارنة بـGPT-5.6 Sol في مهام الأمن السيبراني، سواء من حيث اكتشاف الثغرات أو تطوير الاستغلالات، مع استخدام عدد أقل من Tokens لإنجاز بعض المهام.

هذه المقارنة مهمة لأنها تشير إلى أن التقدم ليس مجرد تحسن تدريجي في نموذج عام، بل زيادة واضحة في قدرة النموذج على تنفيذ مهام أمنية معقدة بصورة أكثر استقلالية.

وسبق أن تناولنا في سوالف سوفت جانب الحماية من هذه المخاطر عند شرح توسيع OpenAI لميزة Lockdown Mode في ChatGPT، التي تقلل بعض قدرات الاتصال والتنفيذ لدى المستخدمين الذين يتعاملون مع بيانات شديدة الحساسية.

الفائدة الدفاعية قد تكون ضخمة أيضًا

القدرات نفسها التي تجعل Astra خطيرًا في أيدي المهاجمين يمكن أن تغير عمل فرق الأمن الدفاعية. اكتشاف ثغرة جديدة قبل استغلالها على نطاق واسع يمكن أن يمنح المطورين وقتًا لإصدار Patch قبل وصول المهاجمين إليها.

ومن الاستخدامات الدفاعية التي تستهدفها برامج OpenAI السيبرانية:

  • البحث عن الثغرات.
  • مراجعة الكود بحثًا عن أخطاء أمنية.
  • تحليل Malware.
  • الاستجابة للحوادث.
  • اختبار التصحيحات الأمنية.
  • مساعدة المشرفين على البرمجيات مفتوحة المصدر في إصلاح الثغرات.

وهذا يفسر استراتيجية OpenAI الحالية: إتاحة القدرات المتقدمة أولًا لجهات دفاعية موثوقة بدل طرحها بلا قيود.

هل Astra نموذج متخصص في الأمن السيبراني فقط؟

المعلومات التي نشرتها OpenAI تصف Astra بأنه نموذج مرتقب واسع القدرات مع تقدم كبير في البرمجة الوكيلة والأمن السيبراني، وليس مجرد أداة صغيرة مخصصة لاختبار الاختراق.

لكن الشركة لم تكشف بعد كل مواصفات النموذج أو موقعه النهائي داخل عائلة منتجاتها، وتقول إنها ستنشر تفاصيل أوسع عند الإطلاق.

لذلك لا يزال من المبكر افتراض أنه سيحل محل نموذج معين أو أنه سيصبح النموذج الافتراضي في ChatGPT.

ما الذي نعرفه وما الذي لم تكشفه OpenAI؟

مؤكد حتى الآن غير معلن بعد
Astra وصل إلى عتبة Cyber Critical موعد الإطلاق الدقيق
حقق 100% في ExploitBench كل تفاصيل الوصول للمستخدم العادي
اكتشف ثغرتين Zero-Day في اختبار داخلي جميع مواصفات النموذج
القدرات السيبرانية الأعلى ستكون محدودة الوصول System Card الكامل

نقطة تحول في علاقة الذكاء الاصطناعي بالأمن السيبراني

حتى وقت قريب كان الحديث عن استخدام النماذج في الاختراق يدور غالبًا حول مساعدة البشر في كتابة سكربتات أو شرح ثغرات معروفة. ما تصفه OpenAI مع Astra يرفع المستوى: نموذج يستطيع اكتشاف نقاط ضعف جديدة وبناء سلاسل استغلال أكثر استقلالية.

هذا لا يعني أن Astra أصبح «هاكرًا مستقلًا» يمكنه اختراق أي نظام بضغطة زر، ولا أن كل مستخدم سيحصل على هذه الإمكانات عند الإطلاق. لكنه يشير إلى أن الحدود بين أداة مساعدة وخبير سيبراني آلي أصبحت أضيق بكثير.

وتوضح OpenAI في التفاصيل الرسمية عن Astra أن النموذج سيُطرح مع قيود أقوى على قدراته السيبرانية المتقدمة، إلى جانب مراقبة وضوابط إضافية قبل الإطلاق العام.

لا يسمح بنقل هذا المحتوى من سوالف دون الاشارة برابط مباشر

استضافة مجانية استضافة محتوى

Ayman abdallah

مؤسس ومدير تنفيذي لمشروع [محتوى] للمواقع العربية، مدير ادارة المحتوى في شركة Super App والرئيس التنفيذي ومدير التحرير والاعلانات لموقع سوالف سوفت.

اقرأ أيضا:

اترك تعليقاً

زر الذهاب إلى الأعلى