Newsbit
Bekijk de app
Bekijk

Het aankomende AI-model Astra van OpenAI kan zelfstandig onbekende softwarelekken opsporen. Het model weet zogenoemde zero-days te vinden die zelfs bij de ontwikkelaar nog niet bekend zijn. Daarna kan Astra ook uitzoeken hoe zo’n kwetsbaarheid kan worden misbruikt, zonder dat een mens het model daarbij stap voor stap hoeft te helpen.

Dat is een flinke stap vooruit. Astra analyseert niet alleen bekende beveiligingsproblemen, maar gaat zelf op zoek naar nieuwe zwakke plekken in software. OpenAI beoordeelt de cybercapaciteiten van het model daarom als โ€˜kritiekโ€™ binnen zijn eigen Preparedness Framework.

Astra vindt zelf onbekende zero-days

Zero-days behoren tot de gevaarlijkste softwarelekken. De ontwikkelaar weet namelijk nog niet dat het probleem bestaat en heeft dus meestal ook geen beveiligingsupdate klaarstaan.

Als een aanvaller zo’n lek als eerste vindt, kan die proberen het te misbruiken voordat het wordt gedicht.

Tijdens interne tests liet Astra zien dat het dit soort kwetsbaarheden daadwerkelijk kan ontdekken. Volgens OpenAI vond het model twee tot dan toe onbekende softwarefouten terwijl het meerdere zwakke plekken probeerde te combineren.

Bij een andere test behaalde Astra een score van 100 procent bij het ontwikkelen van manieren om bekende kwetsbaarheden te misbruiken.

Juist die combinatie maakt het model krachtig. Astra kan niet alleen een fout vinden, maar ook onderzoeken of verschillende fouten samen toegang tot een systeem kunnen geven. Werk waarvoor normaal ervaren beveiligingsonderzoekers nodig zijn, kan zo steeds verder worden geautomatiseerd.

Astra ontsnapt uit beveiligde omgeving

Een andere test laat zien hoe ver die mogelijkheden gaan. OpenAI plaatste Astra in een beveiligde browsersandbox. Dat is een afgesloten omgeving die juist moet voorkomen dat software toegang krijgt tot de rest van een computer.

Astra wist volgens OpenAI uit die omgeving te ontsnappen en vervolgens opdrachten uit te voeren op het onderliggende systeem.

Het model vond daarnaast meerdere kwetsbaarheden in een besturingssysteem en combineerde die om uiteindelijk roottoegang te krijgen. Dat is het hoogste toegangsniveau binnen veel computersystemen en geeft vrijwel volledige controle.

De resultaten waren voor OpenAI reden om extra voorzichtig te zijn. Het bedrijf heeft delen van de ontwikkeling uitgesteld en aanvullende beveiligingsmaatregelen genomen. De meest geavanceerde cybermogelijkheden worden voorlopig alleen beschikbaar gesteld aan een beperkte groep testers.

Partnercontent

Ontvang โ‚ฌ20 aan fysiek zilver cadeau

Investeer vanaf โ‚ฌ100 in aandelen, ETF’s, edelmetalen of crypto via Bitpanda en ontvang โ‚ฌ20 aan fysiek zilver cadeau. Voer de promocode NBSILVER in de app in om de bonus te activeren.

Met Bitpanda beleg je eenvoudig in duizenden aandelen, ETF’s, crypto en edelmetalen vanuit รฉรฉn app. Je goud en zilver worden veilig bewaard in volledig verzekerde Zwitserse kluizen en staan juridisch op jouw naam.

Sluit je aan bij 7 miljoen gebruikers en open nu gratis je account.

Let op: investeren is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen

Claim โ‚ฌ20 gratis zilver Je wordt doorgestuurd naar Bitpanda.com
4,5

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.



Wees als eerste op de hoogte van het laatste Crypto Nieuws

Grok xrp

Elon Musk belooft Grok 4.7 binnen tien dagen: “Overtreft alles”

Grok xrp
bill gates
anthropic ceo
Meer nieuws

Meest gelezen

kale man
explosie moskou
explosie bij olie raffinaderij