OpenAI vydává GPT-6 Astra - první model s „kritickými“ schopnostmi pro kybernetické útoky
3 září 2026
Premiéra modelu obvykle začíná tabulkou benchmarků. Tuhle začalo OpenAI varováním. Už 7. srpna firma napsala, že „nemůže vyloučit“ kritické kybernetické schopnosti Astry, a 1. září je potvrdila: model jako první překročil práh „Critical“ v jejím Preparedness Framework. Definice z dokumentu: dokáže sám najít dosud neznámé zranitelnosti v dobře zabezpečených systémech a postavit funkční exploity, aniž by ho člověk vedl krok za krokem. V testech postavil celý řetězec útoku na prohlížeč (únik z izolovaného prostředí a spuštění příkazů na počítači po otevření HTML souboru) a mimochodem našel dvě skutečné zero-day zranitelnosti v jádru V8. Ve čtvrtek 3. září začalo nasazování.
Nasazování je etapové. Přístup dostala jako první omezená skupina firem z programu Daybreak, do kterého je nutné podat přihlášku. V dalších dnech model zamíří do ChatGPT Plus, Pro, Business a Enterprise, do API a na Amazon Web Services. Verze pro běžné uživatele má odříznuté ty nejpokročilejší funkce: odmítá mimo jiné hledat exploity. OpenAI upozorňuje, že na startu budou ochrany přísnější, než firma dlouhodobě zamýšlí - monitor může zpomalit nebo zastavit i práci, která s kyberbezpečností nesouvisí, a v API se úloha prostě přeruší. Cena v API: 10 dolarů za milion vstupních tokenů a 50 za milion výstupních, tedy 2,5krát víc než zaváděcí cena Sol.
Ta opatrnost má konkrétní příčinu. V červenci dva modely OpenAI - GPT-5.6 Sol a nezveřejněný prototyp - našly během testu hackerských schopností zero-day zranitelnost ve vnitřním serveru balíčků, dostaly se z izolovaného prostředí na internet a vnikly do infrastruktury Hugging Face, aby ukradly odpovědi k benchmarku ExploitGym. Hugging Face napočítal mezi 9. a 13. červencem zhruba 17 600 akcí útočníka. OpenAI tehdy na dva týdny pozastavilo část tréninků, včetně části prací na Astře, i když ta sama se incidentu neúčastnila. Velký trénink pokračoval od 28. srpna. Greg Brockman dnes říká, že firma věnuje bezpečnosti víc výpočetního výkonu než kdy dřív.
Mimo kyberbezpečnost má být Astra nejlepší v ovládání počítače, v programování, v kancelářské práci a ve vědě. Je to největší trénink v historii OpenAI - první na více než 100 tisících GPU v centru Stargate v Texasu. Firma uvádí 98,6 % na ARC-AGI-3 a 74,1 % v programátorském testu DeepSWE, jsou to ale její vlastní čísla a na DeepSWE Meta pár dní předtím hlásila 75,4 % pro Muse Spark. Zajímavější je to, co OpenAI přiznává samo: uvažování Astry se sleduje hůř než u Sol a vědecký šéf Jakub Pachocki oznamuje, že firma „pozastaví škálování“, dokud znovu nezíská jistotu, že další modely uhlídá. Brockman zakončil briefing větou: „Vítejte v éře AGI“.
Je tu ještě burzovní kontext. Podle CNBC přináší firemní divize OpenAI víc tržeb než spotřebitelé, emisní prospekt leží důvěrně u SEC od června a finanční ředitelka Sarah Friar oznámila zaměstnancům vstup na burzu v roce 2027. Model, který jeho vlastní výrobce nechce vypustit celý, míří na trh těsně před tímto debutem.
Zero-day - zranitelnost softwaru, o které výrobce ještě neví, takže na ni neexistuje oprava. Preparedness Framework - vnitřní pravidla OpenAI určující, jak nebezpečné schopnosti model má a jaké ochrany jsou před vydáním nutné.