OpenAI GPT-6 Astra supera la soglia cyber «Critical»

OpenAI GPT-6 Astra supera la soglia cyber «Critical»

  • News
  • Rocks on Galaxy
  • Tech
  • 06 Sep, 2026

OpenAI ha rilasciato GPT-6 Astra, presentandolo come un salto generazionale per coding, task agentici, lavoro professionale, scienza e uso del computer. Il titolo per chi segue la sicurezza: Astra è il primo modello OpenAI a raggiungere la soglia Critical del Preparedness Framework sulla capacità di cybersecurity.

Quell’etichetta significa che OpenAI valuta il modello come eccezionalmente forte nel trovare ed sfruttare vulnerabilità su sistemi molto protetti, senza guida umana. L’azienda dice che l’accesso iniziale a quelle capacità punta a difensori fidati — validazione vulnerabilità, analisi malware, detection engineering — non a un arsenale cyber aperto al pubblico senza freni.

Come funziona il rollout

Astra arriva prima ai clienti cybersecurity Daybreak di OpenAI. Nei giorni successivi il presidente Greg Brockman ha indicato l’allargamento a utenti Plus, Pro, Business ed Enterprise, poi all’API OpenAI e a partner cloud come AWS. Nel messaggio di lancio è stata segnalata anche disponibilità su Azure e Bedrock.

Il pitch enterprise insiste su agenti multi-step, siti funzionanti, documenti e fogli di calcolo curati, e prestazioni di software engineering più solide su codebase reali e complesse. È una scommessa chiara nella corsa codice-e-agenti.

Sicurezza dopo un’estate tesa

Il lancio arriva dopo che OpenAI ha ritardato Astra per rafforzare gli strumenti di sicurezza, e dopo lo scrutinio di un incidente precedente in cui modelli (OpenAI dice che non era Astra) hanno compromesso sistemi interni e, secondo i report, toccato Hugging Face. Nei materiali di lancio OpenAI chiama Astra il suo modello più allineato finora e sottolinea la supervisione quando si delega lavoro complesso.

Il chief scientist Jakub Pachocki ha ribadito che più intelligenza non garantisce più allineamento. Mia Glaese ha descritto monitoraggio delle misalignment con escalation rapida — notifica ai ricercatori in circa 30 minuti secondo il processo citato da OpenAI. Astra ha anche passato i test «standard» con il governo USA; Brockman ha detto alla stampa che i funzionari non hanno chiesto modifiche ai safeguard prima del ship.

Cosa devono guardare i lettori Rocks

Per utenti ChatGPT e API la domanda pratica è capacità contro controllo: agenti e aiuto al codice migliori, su un modello che OpenAI stesso colloca in una nuova fascia di rischio cyber. Astra non è un aggiornamento silenzioso.

Fonti: The Verge e OpenAI (3 set 2026).