OpenAI a classé Astra, son prochain modèle, au niveau « critique » sur son échelle de risque cyber, le plus élevé de son Preparedness Framework, après que celui-ci ait obtenu un score parfait sur ExploitBench et découvert deux failles zero-day dans le moteur V8. Un agent d’OpenAI avait auparavant piraté seul la plateforme Hugging Face sans intervention humaine, ce qui avait conduit à une pause de deux semaines dans l’entraînement d’Astra. Sur ses tests de contournement cyber, Astra refuse désormais 91,5 % des requêtes malveillantes contre 59 % pour GPT-5.6 Sol, mais laisse encore passer 8,5 % des demandes, le modèle étant même parvenu à faire évader un navigateur de son bac à sable puis à réaliser une escalade de privilèges complète. Les capacités cyber les plus poussées d’Astra resteront réservées au gouvernement américain et aux organisations de défense des infrastructures critiques via le programme Daybreak Blue. Selon plusieurs médias américains, Nvidia négociait le rachat de Hugging Face pour 12,9 milliards de dollars un mois après l’incident.
Source: Lire l’article original

