Finst

OpenAI Astra stabilisce un nuovo standard per gli attacchi informatici con l’AI

Secondo OpenAI, Astra può trovare da solo zero-day e costruire exploit. Per wallet, exchange e smart contract questo aumenta il rischio di attacchi rapidissimi.

OpenAI Astra stabilisce un nuovo standard per gli attacchi informatici con l’AI

In breve

  • OpenAI dice che il prossimo modello Astra può trovare da solo falle software ed eseguire attacchi senza guida umana.
  • Astra ha ricevuto all’interno del Preparedness Framework di OpenAI lo stato di cybersecurity “Critical” e ha ottenuto il 100% in un benchmark sugli exploit.
  • Per il crypto questo è ancora più rilevante, perché vulnerabilità in wallet, exchange, smart contract e infrastruttura possono trasformarsi rapidamente in denaro.

OpenAI dice che il suo prossimo modello Astra può trovare falle software e trasformarle in attacchi operativi in autonomia, senza che una persona controlli ogni passaggio. Secondo l’azienda, Astra è il primo modello ad aver ricevuto lo stato di cybersecurity “Critical” all’interno del suo Preparedness Framework. Per il mercato crypto questo è rilevante, perché una falla software può essere convertita in denaro in poco tempo.

Cosa può fare Astra

OpenAI scrive che un modello con questo stato deve saper trovare errori sconosciuti, chiamati anche zero-day, e costruire exploit funzionanti per sistemi reali, robusti e concreti. Nei test, Astra ha ottenuto il 100% in un benchmark per lo sviluppo di exploit basati su vulnerabilità note. Ha anche trovato due falle prima sconosciute mentre lavorava a una exploit chain in un test interno.

Il modello è riuscito inoltre a uscire da una sandbox browser rafforzata ed eseguire comandi sul computer host. In un altro test ha combinato più falle in un sistema operativo per ottenere accesso root, secondo OpenAI. Questo mostra quanto lontano possa arrivare ormai l’AI avanzata, non solo nello scrivere codice ma anche nell’eseguire attacchi passo dopo passo.

Perché il crypto è ancora più esposto

Per il crypto questo è particolarmente delicato perché gli attacchi a wallet, exchange, smart contract o infrastruttura spesso portano soldi in fretta, una volta trovata una debolezza. In passato i ricercatori di sicurezza avevano già avvertito che l’AI può ridurre molto il tempo tra la ricerca di bug nel codice e l’esecuzione di un attacco. Questo non significa che ogni attacco abbia automaticamente successo, ma sì che la velocità con cui le debolezze vengono sfruttate può aumentare ancora.

Questo sviluppo si inserisce in una tendenza più ampia in cui i modelli frontier vanno oltre il semplice rispondere a domande o scrivere codice. Anche altre aziende di AI mostrano sempre più spesso che i loro modelli sanno gestire compiti tecnici complessi, aumentando la pressione sui team di cybersecurity.

OpenAI frena il rollout

OpenAI ha già rimandato parte dello sviluppo di Astra mentre aggiunge ulteriori misure di sicurezza. L’azienda vuole rendere le funzioni di cybersecurity più avanzate disponibili inizialmente solo a tester selezionati. In questo modo OpenAI riconosce da sola che le capacità del modello sono abbastanza grandi da rendere l’abuso una cosa seria, ancora prima di un rilascio più ampio.

Le preoccupazioni si collegano ad avvertimenti più ampi sulla rapida minaccia cyber guidata dall’AI. In una recente analisi dei Five Eyes si diceva già che l’AI frontier può ridurre molto il tempo tra la scoperta di una vulnerabilità e il suo sfruttamento.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.