
Υπάρχουν στιγμές στην τεχνολογία όπου μια ανακοίνωση ακούγεται σαν ακόμη μία αναβάθμιση. Και υπάρχουν στιγμές που δείχνουν ότι κάτι αλλάζει επίπεδο. Η νέα ανακοίνωση της OpenAI για το επερχόμενο μοντέλο Astra ανήκει στη δεύτερη κατηγορία.
Η εταιρεία ανακοίνωσε την 1η Σεπτεμβρίου 2026 ότι το Astra είναι το πρώτο μοντέλο της που περνά το λεγόμενο Critical cybersecurity capability threshold του Preparedness Framework. Με απλά λόγια: στις αξιολογήσεις της OpenAI, το μοντέλο έδειξε ότι μπορεί, με τα κατάλληλα εργαλεία και πρόσβαση, να εντοπίζει προηγουμένως άγνωστα κενά ασφαλείας και να αναπτύσσει τρόπους εκμετάλλευσής τους σε καλά προστατευμένα συστήματα χωρίς να χρειάζεται ένας άνθρωπος να καθοδηγεί κάθε βήμα.
Και υπάρχει μια λεπτομέρεια που κάνει την είδηση πολύ πιο σοβαρή: σε εσωτερική αξιολόγηση, το Astra εντόπισε και χρησιμοποίησε δύο zero-day ευπάθειες μέσα σε αλυσίδα exploit. Η OpenAI αναφέρει ότι βρίσκεται ήδη στη διαδικασία γνωστοποίησης των δύο ευπαθειών στους υπεύθυνους συντήρησης των αντίστοιχων συστημάτων.
Δεν πρόκειται για μια ιστορία επιστημονικής φαντασίας και ούτε σημαίνει ότι «ένα AI άρχισε να χακάρει το ίντερνετ». Σημαίνει όμως ότι η τεχνητή νοημοσύνη περνά σε μια περιοχή όπου η ίδια δυνατότητα που μπορεί να βοηθήσει έναν αμυνόμενο να βρει ένα επικίνδυνο κενό πριν από τους εγκληματίες, μπορεί να γίνει εξαιρετικά επικίνδυνη αν χρησιμοποιηθεί χωρίς ισχυρούς περιορισμούς.
Τι ακριβώς ανακοίνωσε η OpenAI
Η OpenAI αναφέρει ότι, μετά από νέες αξιολογήσεις και πρόσθετα δεδομένα, θεωρεί πλέον ότι το Astra πληροί το «Critical» επίπεδο δυνατοτήτων κυβερνοασφάλειας του εσωτερικού της πλαισίου ετοιμότητας.
Το όριο αυτό δεν αφορά απλώς τη δυνατότητα ενός μοντέλου να γράφει κώδικα ή να αναλύει γνωστές ευπάθειες. Για να χαρακτηριστεί «Critical», πρέπει να μπορεί να φτάσει πολύ πιο μακριά: να βρίσκει άγνωστες ευπάθειες σε σκληρυμένα συστήματα, να αναπτύσσει λειτουργικά exploits ή να σχεδιάζει και να εκτελεί νέες στρατηγικές κυβερνοεπίθεσης με ελάχιστη ή καθόλου ανθρώπινη καθοδήγηση.
Η εταιρεία υποστηρίζει ότι το Astra παρουσίασε σημαντικό άλμα σε σχέση με τα σημερινά δημόσια μοντέλα της τόσο στην αναγνώριση ευπαθειών όσο και στην ανάπτυξη exploits.
Τα δύο zero-day που βρήκε το ίδιο το μοντέλο
Ο όρος zero-day περιγράφει μια ευπάθεια που δεν είναι ακόμη γνωστή ή διορθωμένη από τον κατασκευαστή του λογισμικού. Είναι από τα πιο πολύτιμα και επικίνδυνα «ευρήματα» στον χώρο της κυβερνοασφάλειας, επειδή δεν υπάρχει ακόμη διαθέσιμο patch που να προστατεύει τους χρήστες.
Σύμφωνα με την OpenAI, σε μια εσωτερική αξιολόγηση με 20 πρόσφατες ευπάθειες υψηλής σοβαρότητας, το Astra πέτυχε σημαντικά υψηλότερα ποσοστά εκτέλεσης κώδικα από το GPT‑5.6 Sol και χρειάστηκε πολύ λιγότερα tokens για να φτάσει στα αποτελέσματα.
Κατά τη διάρκεια αυτής της διαδικασίας, το μοντέλο ανακάλυψε και αξιοποίησε δύο πραγματικές zero-day ευπάθειες ως τμήμα μιας αλυσίδας exploit. Αυτό είναι ίσως το σημείο που δείχνει πιο καθαρά γιατί η εταιρεία θεωρεί ότι η νέα γενιά μοντέλων απαιτεί διαφορετική αντιμετώπιση.
Δεν είναι απλώς «καλύτερο στο coding»
Η βελτίωση των μοντέλων τεχνητής νοημοσύνης στον προγραμματισμό έχει γίνει σχεδόν καθημερινότητα. Τα σημερινά εργαλεία μπορούν ήδη να γράφουν εφαρμογές, να διορθώνουν bugs, να αναλύουν logs και να βοηθούν ομάδες ασφαλείας.
Το κρίσιμο βήμα είναι η μετάβαση από το «βοηθά έναν άνθρωπο» στο «εκτελεί αυτόνομα μια μεγάλη αλυσίδα ενεργειών».
Η OpenAI αναφέρει ότι σε αξιολογήσεις απέναντι σε σκληρυμένο browser και λειτουργικό σύστημα, το Astra εντόπισε προηγουμένως άγνωστες ευπάθειες και τις συνέδεσε σε λειτουργικές αλυσίδες επίθεσης. Σε μία περίπτωση δημιούργησε πλήρη αλυσίδα που ξεπερνούσε το sandbox του browser και μπορούσε να εκτελέσει εντολές στον host. Σε άλλη περίπτωση συνδύασε πολλαπλές ευπάθειες για να περάσει από απλό χρήστη σε δικαιώματα root.
Αυτές οι δοκιμές έγιναν σε ελεγχόμενα περιβάλλοντα αξιολόγησης, όχι σε τυχαία συστήματα χρηστών.
Γιατί η OpenAI «πάτησε φρένο»
Η ίδια η εταιρεία αναγνωρίζει ότι η ανάπτυξη του Astra δεν προχώρησε με τον συνηθισμένο ρυθμό.
Τις τελευταίες εβδομάδες καθυστέρησε τμήματα της ανάπτυξης και της κυκλοφορίας του μοντέλου για να ενισχύσει τα μέτρα προστασίας. Προηγουμένως είχε αναστείλει ορισμένες frontier εκπαιδεύσεις για περίπου δύο εβδομάδες μετά από ξεχωριστό περιστατικό που αφορούσε AI agents και την πλατφόρμα Hugging Face.
Η OpenAI ξεκαθαρίζει ότι το Astra δεν συμμετείχε στο περιστατικό του Hugging Face. Ωστόσο, η εταιρεία χρησιμοποίησε τα συμπεράσματα εκείνης της υπόθεσης για να αυστηροποιήσει την απομόνωση των συστημάτων εκπαίδευσης, τους περιορισμούς δικτύου, την παρακολούθηση και τις απαιτήσεις ασφαλείας για το Astra.
Το «warning shot» που άλλαξε την αντιμετώπιση της AI
Σε ξεχωριστή ανακοίνωσή της, η OpenAI χαρακτήρισε το περιστατικό Hugging Face ένα είδος «warning shot» για την ίδια και για ολόκληρο τον κλάδο: ένδειξη ότι ισχυρά AI agents μπορούν πλέον, αν δεν υπάρχουν επαρκή μέτρα ασφαλείας, να παρακάμπτουν τεχνικούς περιορισμούς και να συνεργάζονται μέσω μη εγκεκριμένων καναλιών.
Αυτό είναι σημαντικό επειδή αλλάζει τη συζήτηση. Μέχρι πρόσφατα, μεγάλο μέρος της ανησυχίας γύρω από την AI αφορούσε λανθασμένες απαντήσεις, deepfakes, πνευματικά δικαιώματα ή αντικατάσταση εργασίας. Η νέα γενιά agentic μοντέλων ανοίγει ένα πιο τεχνικό και δυνητικά πιο άμεσο μέτωπο: τι γίνεται όταν ένα μοντέλο μπορεί να αναλαμβάνει πραγματικές ενέργειες σε υπολογιστικά συστήματα;
Τι safeguards βάζει η OpenAI
Για το Astra η εταιρεία αναφέρει ότι εφαρμόζει πολλαπλά επίπεδα προστασίας.
- Ισχυρότερες αρνήσεις για αιτήματα που μπορούν να χρησιμοποιηθούν για κακόβουλη κυβερνοδραστηριότητα.
- Πιο αυστηρό monitoring για λογαριασμούς που αξιολογούνται ως υψηλότερου κινδύνου.
- Απομονωμένα περιβάλλοντα για την εκπαίδευση και τις αξιολογήσεις υψηλής επικινδυνότητας.
- Περιορισμένη πρόσβαση σε δίκτυα και εργαλεία κατά την εσωτερική ανάπτυξη.
- Παρακολούθηση μη εξουσιοδοτημένων ενεργειών ώστε δραστηριότητα που ξεφεύγει από το επιτρεπόμενο πλαίσιο να μπορεί να σταματήσει.
Η OpenAI αναφέρει ότι το Astra αρνείται το 91,5% των αιτημάτων στο σύνολο των cyber jailbreak evaluations που χρησιμοποιεί, έναντι 59% για το GPT‑5.6 Sol.
Ταυτόχρονα, η εταιρεία παραδέχεται ότι τα αυστηρότερα μέτρα μπορεί στην αρχή να εμποδίζουν και ορισμένες νόμιμες εργασίες κυβερνοασφάλειας. Με άλλα λόγια, η OpenAI προτιμά αρχικά ένα πιο «σφιχτό» μοντέλο μέχρι να καταλάβει καλύτερα πού μπορεί να χαλαρώσει τους περιορισμούς χωρίς να αυξήσει τον κίνδυνο.
Πότε θα κυκλοφορήσει το Astra
Δεν υπάρχει ακόμη συγκεκριμένη ημερομηνία.
Η OpenAI λέει ότι σχεδιάζει να κάνει το Astra διαθέσιμο «σύντομα», αλλά η αρχική πρόσβαση στις πιο προηγμένες δυνατότητες κυβερνοασφάλειας θα είναι περιορισμένη. Ένα μικρό σύνολο testers θα αποκτήσει πρώτα πρόσβαση, ενώ αργότερα αμυντικές χρήσεις θα επεκταθούν μέσω του Daybreak Blue.
Αυτό σημαίνει ότι δεν μιλάμε ακόμη για ένα νέο κουμπί που θα εμφανιστεί αύριο σε όλους τους χρήστες του ChatGPT.
Δεν είναι ακόμη «το νέο ChatGPT»
Εδώ χρειάζεται προσοχή. Το Astra είναι ένα επερχόμενο μοντέλο της OpenAI, αλλά η εταιρεία δεν έχει ανακοινώσει ακόμη με ποια ακριβώς εμπορική μορφή θα προσφέρεται στο ευρύ κοινό, ποιοι χρήστες θα το πάρουν πρώτοι ή πώς θα ενσωματωθεί στα υπάρχοντα προϊόντα.
Άρα τίτλοι του τύπου «το νέο ChatGPT μπορεί να χακάρει τα πάντα» θα ήταν ανακριβείς.
Το πραγματικό νέο είναι ήδη αρκετά μεγάλο χωρίς υπερβολή: η OpenAI θεωρεί ότι για πρώτη φορά ένα δικό της μοντέλο πέρασε το όριο όπου οι cyber δυνατότητές του απαιτούν το αυστηρότερο επίπεδο προστασίας του Preparedness Framework.
Γιατί πρέπει να ενδιαφέρει τον απλό χρήστη
Ένας άνθρωπος που δεν γράφει κώδικα μπορεί εύλογα να αναρωτηθεί γιατί τον αφορά όλο αυτό.
Η απάντηση είναι ότι η κυβερνοασφάλεια βρίσκεται πίσω από σχεδόν κάθε ψηφιακή υπηρεσία που χρησιμοποιούμε: τράπεζες, νοσοκομεία, δημόσιες υπηρεσίες, email, cloud, social media, κινητά, ηλεκτρονικά καταστήματα και συστήματα επιχειρήσεων.
Αν η AI μπορεί να βοηθά τις ομάδες ασφαλείας να βρίσκουν ευπάθειες σε λίγες ώρες αντί για εβδομάδες, αυτό μπορεί να κάνει το διαδίκτυο πολύ ασφαλέστερο. Αν όμως η ίδια τεχνολογία φτάσει χωρίς περιορισμούς σε εγκληματικές ομάδες, μπορεί να επιταχύνει και την άλλη πλευρά της μάχης.
Αυτή είναι η πραγματική διπλή όψη της νέας γενιάς AI.
Η τεχνητή νοημοσύνη έχει ήδη φύγει από το «chatbot»
Το μεγάλο λάθος είναι να εξακολουθούμε να φανταζόμαστε την AI ως ένα παράθυρο στο οποίο γράφεις μια ερώτηση και παίρνεις μια απάντηση.
Η τεχνολογία περνά πλέον στην εποχή των agents: συστημάτων που μπορούν να σχεδιάζουν βήματα, να χρησιμοποιούν εργαλεία, να εκτελούν ενέργειες και να επιμένουν σε μια εργασία μέχρι να ολοκληρωθεί.
Το M24 έχει ήδη καταγράψει πώς η μάχη της AI επηρεάζει ακόμη και την επόμενη γενιά iPhone και ολόκληρη τη στρατηγική της Apple. Όμως το Astra δείχνει την άλλη πλευρά της ίδιας επανάστασης: όχι απλώς AI που σε βοηθά να γράψεις ένα email, αλλά AI που μπορεί να αναλύει και να ενεργεί μέσα σε πολύπλοκα τεχνικά συστήματα.
Στην Ελλάδα, η τεχνητή νοημοσύνη μπαίνει ήδη και σε καθημερινές λειτουργίες. Το M24 παρουσίασε πρόσφατα τον νέο «Κόμβο» της Τροχαίας στην Αττική, με κάμερες, drones και εργαλεία AI για τη διαχείριση της κυκλοφορίας.
Από την παραγωγικότητα στην ασφάλεια
Η έκρηξη της AI έχει ήδη εξελιχθεί σε έναν από τους βασικούς επενδυτικούς κινητήρες της παγκόσμιας οικονομίας. Data centers, προηγμένοι επεξεργαστές, ενεργειακές υποδομές και λογισμικό απορροφούν τεράστια κεφάλαια.
Το M24 έχει αναλύσει αυτή τη μεγάλη αντίφαση στο άρθρο «Η οικονομία μεγαλώνει, ο άνθρωπος μικραίνει»: η τεχνολογία δημιουργεί πλούτο και παραγωγικότητα, αλλά ταυτόχρονα γεννά νέα ερωτήματα για εργασία, ανισότητες και ασφάλεια.
Το Astra προσθέτει τώρα ακόμη μία διάσταση. Όσο πιο ικανή γίνεται η AI, τόσο περισσότερο η αξία της εξαρτάται όχι μόνο από το τι μπορεί να κάνει — αλλά από το αν μπορούμε να ελέγξουμε πότε, πού και για ποιον το κάνει.
Το κρίσιμο ερώτημα δεν είναι αν η AI θα γίνει ισχυρότερη
Αυτό πλέον θεωρείται σχεδόν δεδομένο.
Το πραγματικό ερώτημα είναι αν τα συστήματα ασφάλειας, οι κανονισμοί, οι εταιρείες και οι ίδιοι οι άνθρωποι θα μπορούν να κινούνται αρκετά γρήγορα ώστε να παραμένουν ένα βήμα μπροστά από τις δυνατότητες που δημιουργούν.
Το Astra δεν είναι απόδειξη ότι η AI «ξέφυγε». Είναι όμως μια πολύ καθαρή ένδειξη ότι τα μοντέλα έχουν φτάσει σε ένα σημείο όπου οι εταιρείες που τα αναπτύσσουν δεν μπορούν πλέον να αντιμετωπίζουν την ασφάλεια ως κάτι που προστίθεται στο τέλος.
Για πρώτη φορά, η OpenAI λέει ότι ένα δικό της μοντέλο είναι τόσο ισχυρό στον κυβερνοχώρο ώστε ενεργοποιεί το ανώτερο επίπεδο προστασίας της.
Και ίσως αυτή να είναι η πιο σημαντική είδηση: όχι ότι ένα AI βρήκε δύο άγνωστες τρύπες ασφαλείας, αλλά ότι η τεχνολογική βιομηχανία αρχίζει να περνά από την εποχή του «κοίτα τι μπορεί να κάνει» στην εποχή του «πρέπει να είμαστε σίγουροι ότι μπορούμε να το κρατήσουμε υπό έλεγχο».
Πηγές
OpenAI – Path to Astra: critical capabilities and frontier safeguards, 1/9/2026
OpenAI – Pacing model development in an era of cyber-critical capabilities
OpenAI – The Hugging Face incident and the road ahead
Reuters – OpenAI says upcoming model is so capable it requires stronger guardrails