LIVE
Новость

Новая ИИ-модель OpenAI: переход от ассистентов к автономным кибератакам

По данным Business Standard, OpenAI выпустила новую модель, которую в компании называют «самой интеллектуальной», и заявляет о превосходстве над флагманом Anthropic.

Мстислав Бокарев·обновлено 04 сентября 2026 г.

Новая ИИ-модель OpenAI: переход от ассистентов к автономным кибератакам

Вокруг релиза сформировался плотный клатр анонсов от Google, Anthropic и самой OpenAI — все три игрока в один временной отрезок представили кибер-ориентированные ИИ-модели, защитные механизмы и программы доступа к ним. Для аудитории ниши важна не маркетинговая дуэль за титул, а практический сдвиг: модели начинают автономно работать с уязвимостями.

Что заявлено

OpenAI позиционирует релиз как наиболее способную собственную разработку и, по данным Business Standard, утверждает, что результаты превышают бенчмарки конкурента из Anthropic. Параллельно The Hacker News сообщает об одновременном анонсе линеек кибер-ИИ от Google, Anthropic и OpenAI вместе с защитными средствами и регулируемыми программами доступа. Это маркер перехода рынка из фазы демонстраций в фазу продуктовых релизов с заявленными эксплуатационными характеристиками. Сравнительные заявления пока остаются на уровне заголовков — воспроизводимых методик тестирования и публичных отчётов в пакете Evidence нет.

Вектор автономной эксплуатации

Наиболее тревожный сигнал для безопасников — публикация Blockonomi об ИИ-модели Astra от OpenAI, которая способна автономно эксплуатировать уязвимости программного обеспечения. Anthropic ответила выпуском Claude Fable 5.1 и Mythos 5.1 с расширенными возможностями в кодинге и кибербезопасности (по данным cyberpress.org). Суммарный эффект для инфраструктуры:

  • ИИ-агент переходит из роли ассистента аналитика в роль активного оператора на стороне потенциального атакующего.
  • Снижается порог входа для разведки и эксплуатации известных CVE — выполнение цепочки атак больше не требует глубокой экспертизы на каждом шаге.
  • Растёт поверхность атаки за счёт самих ИИ-инструментов: интеграции модели с репозиториями, API и исполняемыми средами формируют новые классы уязвимостей.
  • Программы доступа провайдеров требуют отдельного аудита условий обработки данных и каналов передачи промптов.

Чек-лист митигации

  • Инвентаризировать все ИИ-инструменты с правами доступа к репозиториям, API и чувствительным данным. Зафиксировать периметр и точки входа.
  • Жёстко сегментировать привилегии: модель с правом исполнения кода — в отдельном изолированном контуре с запретом на выход во внешние сети без прокси-контроля.
  • Логировать действия ИИ-агентов на уровне системных вызовов, а не только промптов: фиксировать каждое обращение к бинарным файлам, сетевым сокетам и секретам.
  • Пересмотреть threat model: CVE-классификация должна учитывать автономных агентов как самостоятельный класс инструментов с собственным рейтингом опасности.
  • Провести ревизию программ доступа OpenAI, Anthropic и Google — проверить, какие данные уходят на внешние inference-узлы и по каким SLA.
  • Прогнать собственные продукты через доступные автономные сканеры до того, как это сделают другие. Аномалии в результатах — повод для ручного разбора.
  • Зафиксировать baseline поведения модели в среде разработки и включить алерты на отклонения по объёму и типам операций.