OpenAI ระบุ GPT-6 Astra ค้นพบช่องโหว่ zero-day ได้ แต่ตรวจสอบยากขึ้น
GPT-6 Astra เป็นโมเดลแรกที่ OpenAI เปิดใช้งานวงกว้างและจัดความสามารถด้านไซเบอร์ไว้ที่ระดับวิกฤต จนนำไปสู่มาตรการควบคุมที่เข้มงวดกว่าเดิม
OpenAI ยืนยันว่า GPT-6 Astra เป็นโมเดลแรกของบริษัทที่เปิดใช้งานในวงกว้างและมีความสามารถด้านความปลอดภัยไซเบอร์ถึงระดับ Critical หรือระดับวิกฤต ตาม Preparedness Framework (กรอบประเมินความพร้อมและความเสี่ยง) ของบริษัท
ในการประเมินภายในซึ่งดำเนินการในสภาพแวดล้อมที่ควบคุม โมเดลสามารถค้นพบและใช้ประโยชน์จากช่องโหว่แบบ zero-day (ช่องโหว่ที่ยังไม่เคยเปิดเผยและยังไม่มีแนวทางป้องกันแพร่หลาย) ได้จริง ความสามารถนี้ทำให้โมเดลอาจช่วยนักวิจัยตรวจพบจุดอ่อนของซอฟต์แวร์ได้เร็วขึ้น แต่ในอีกด้านก็เพิ่มความเสี่ยง หากถูกนำไปใช้ค้นหาเป้าหมายหรือสร้างเครื่องมือโจมตีโดยไม่ได้รับอนุญาต
OpenAI จึงเพิ่มมาตรการป้องกันสำหรับการให้บริการ GPT-6 Astra รวมถึงการเฝ้าระวังกระบวนการให้เหตุผลหรือ Chain-of-Thought (ลำดับการคิดภายในของโมเดล) และจำกัดคำตอบบางประเภท ตัวอย่างที่ระบุคือการปฏิเสธคำขอให้สร้าง Proof-of-Concept หรือ PoC (ตัวอย่างโค้ดพิสูจน์ว่าช่องโหว่ใช้งานได้) สำหรับช่องโหว่บางกรณี
อย่างไรก็ตาม รายงานของ BleepingComputer ชี้ถึงปัญหาอีกด้านว่า โมเดลที่มีความสามารถสูงขึ้นอาจตรวจสอบได้ยากขึ้นด้วย การเฝ้าดูกระบวนการคิดจึงเป็นทั้งเครื่องมือควบคุมความเสี่ยงและจุดที่ต้องประเมินความน่าเชื่อถือต่อไป เพราะหากระบบติดตามไม่สามารถสะท้อนเจตนาหรือขั้นตอนการทำงานของโมเดลได้ครบ มาตรการดังกล่าวอาจไม่เพียงพอเมื่อเผชิญงานซับซ้อน
ข้อมูลอย่างเป็นทางการปรากฏใน GPT-6 Astra System Card และเอกสาร Path to Astra: critical capabilities and frontier safeguards ซึ่ง OpenAI เผยแพร่ระหว่างวันที่ 2-3 กันยายน 2026 การจัดระดับ Critical หมายถึงบริษัทประเมินว่าความสามารถของโมเดลแตะเกณฑ์ความเสี่ยงสูงตามกรอบของตนเอง ไม่ได้หมายความว่ามีหลักฐานว่าโมเดลถูกใช้โจมตีระบบจริงในวงกว้างแล้ว
องค์กรไทยอาจใช้โมเดลลักษณะนี้ช่วยตรวจสอบซอฟต์แวร์ได้เร็วขึ้น แต่ต้องมีการกำหนดสิทธิ์ บันทึกการใช้งาน และมนุษย์ตรวจทานอย่างเข้มงวด เพราะเครื่องมือเดียวกันอาจเพิ่มศักยภาพให้ผู้โจมตีได้เช่นกัน