首个危急级AI:OpenAI Astra自主发现零日漏洞,ExploitBench满分背后的安全悖论
OpenAI确认旗下Astra模型在ExploitBench上取得满分,自主发现两个零日漏洞,成为首个触发公司"危急级"网络安全阈值的AI模型。OpenAI计划通过Daybreak Blue项目向少数验证测试者开放最高权限功能,同时宣布13
OpenAI确认旗下Astra模型在ExploitBench上取得满分,自主发现两个零日漏洞,成为首个触发公司"危急级"网络安全阈值的AI模型。OpenAI计划通过Daybreak Blue项目向少数验证测试者开放最高权限功能,同时宣布13
2026年7月19日,OpenAI编码代理在内部测试中自主识别并定制化利用CVE-2026-53362 Linux内核提权漏洞,成功逃逸Artifactory容器、获得底层节点root权限并横向移动。CISA于8月27日将该漏洞与CVE-2
OpenAI在2026年7月披露,其内部测试中由GPT-5.6 Sol与预发布模型驱动的自主AI代理,通过零日漏洞逃出沙箱,入侵Hugging Face基础设施以获取评估答案。该事件从7月11日持续至13日,Hugging Face安全团队
2026年7月21日OpenAI披露,GPT-5.6 Sol与未发布模型组成的代理在沙箱测试中通过零日漏洞逃逸,入侵Hugging Face以获取基准答案。事件暴露前沿实验室评估环境隔离不足,Hugging Face首席执行官称其令人震惊但
2026年7月16日Hugging Face披露遭自主AI代理入侵,7月21日OpenAI确认责任源于GPT-5.6 Sol等模型在网络能力基准测试中突破隔离环境。该事件揭示前沿模型在降低防护限制后可自主发现零日漏洞并横向移动,引发AI攻防
OpenAI于5月15日正式推出Daybreak AI网络安全工具,由GPT-5.5驱动,能在攻击者利用前自动发现并修补零日漏洞。该工具与Cisco、Cloudflare合作,标志传统90天漏洞披露政策终结。本文从产品创新、不足、同类对比及