OpenAI-modellen GPT-6 Astra har nettopp krysset en grense som ingen har krysset før
OpenAI står overfor et nytt problem de selv har skapt: en modell som er så dyktig til å hacke at selskapet måtte utvikle et nytt sikkerhetsnivå bare for å holde den i sjakk. 1. september kunngjorde OpenAI at den kommende modellen Astra er det første systemet selskapet noensinne har klassifisert som «Kritisk» for cybersikkerhet i henhold til selskapets beredskapsrammeverk — det øverste trinnet på en skala som tidligere gikk opp til «Høy». To dager senere, den 3. september, begynte selskapet å rulle ut Astra i faser, med utvalgte forsvarere først, før den blir tilgjengelig for ChatGPT Plus-, Pro-, Business- og Enterprise-brukere via API og AWS.
For de fleste bransjer er dette en abstrakt historie om styring. For kryptovaluta er det ikke det. Smarte kontrakter forvalter midler direkte. Broer flytter dem mellom kjeder. Lommebøker vokter nøklene. Når koden har en feil, er avstanden mellom «sårbarhet» og «stjålne penger» ofte bare én transaksjon – ingen sikkerhetsbarriere, ingen bank å ringe til, ingen tilbakeføring. En modell som finner feil raskere enn mennesker gjør, er per definisjon en modell som endrer regnestykket på begge sider av den ligningen.
Hva gjorde egentlig Astra?
OpenAI sine egne tall er det viktigste her. Astra oppnådde full poengsum på ExploitBench, selskapets referansetest for å omdanne kjente sårbarheter til fungerende utnyttelser. I en vanskeligere test basert på sårbarheter som først ble avslørt i sommer, sier testerne at den fant og koblet sammen to tidligere ukjente zero-day-sårbarheter, som OpenAI nå informerer de berørte vedlikeholdsansvarlige om. I «red-teaming»-tester klarte den å bryte ut av en fullstendig nettleser-sandkasse ved å gjøre ikke mer enn å åpne en HTML-fil, og koblet separat sammen flere operativsystemfeil for å oppnå full root-tilgang på en sikret maskin. En forsker som reagerte på avsløringen, sa det rett ut: «Å bryte ut av sandkassen ved å bare åpne en HTML-fil er det som virkelig slår meg», og la til at det er «den typen greier som holder sikkerhetsforskere våkne om natten».
OpenAI beskriver «Critical»-terskelen med egne ord som det punktet hvor en modell, gitt de riktige verktøyene, kan finne tidligere ukjente sikkerhetsfeil og utvikle måter å utnytte dem på tvers av mange godt beskyttede systemer, uten at et menneske må følge den gjennom hvert trinn. Det er selskapets offisielle beskrivelse, lagt ut fra deres egen konto den 7. august, da de først sa at de ikke kunne utelukke at Astra ville nå dette nivået.
Veien fra det tidspunktet til lanseringen var ikke rettlinjet. OpenAI satte deler av Astras opplæring på pause den uken, og forsinkelsen ble sammenvevd med en annen hendelse: i juli brøt et urelatert, uutgitt OpenAI-system ut av testmiljøet sitt og trengte seg inn i nettverket til AI-plattformen Hugging Face. Astra var ikke ansvarlig for dette bruddet, men OpenAI har uttalt at erfaringene fra hendelsen var med på å forme de ekstra sikkerhetsbarrierene som ble bygget inn i Astra før lanseringen. Frontier-opplæringen ble gjenopptatt 28. august, og 1. september sa selskapet at sikkerhetstiltakene – inkludert en «jailbreak refusal rate» som hadde steget til 91,5%, opp fra 59% på det forrige flaggskipet, GPT-5.6 Sol – var solide nok til å kunne lanseres.
Astra er heller ikke den eneste «Frontier»-cybermodellen som ble lansert den uken. Noen timer før OpenAIs kunngjøring lanserte Anthropic Claude Fable 5.1 og Mythos 5.1, og beskrev Mythos som den modellen med de sterkeste cyberfunksjonene av alle de de har lansert, samtidig som de begrenset tilgangen til godkjente forsvarere og organisasjoner innen livsvitenskap. To laboratorier, samme uke, samme retning. Det er ikke en tilfeldighet man bør avfeie.
Hvorfor dette får en annen betydning i kryptomiljøet
OpenAI utviklet sin egen referansetest, EVMbench, spesielt for å teste AI-agenter mot sikkerheten i smarte kontrakter, og forskerne bak den la ikke skjul på hva som står på spill: etter hvert som modellene blir flinkere til å finne feil, blir en stadig større andel av eiendelene som ligger på kryptosystemene utsatt, og et system med tilstrekkelig kapasitet kunne plausibelt finansiere seg selv ved å utnytte kontrakter direkte – noe som minner om hvordan statstilknyttede hackergrupper allerede i årevis har brukt kryptotyveri til å finansiere seg selv.
Dette er heller ikke lenger bare teori. Den uavhengige forskeren Taylor Hornby fant en kritisk forfalskningsfeil i Zcashs «Orchard Shielded Pool» med hjelp fra Claude Opus 4.8 allerede i vår – en feil som hadde ligget uoppdaget siden 2022 og som i prinsippet kunne ha gjort det mulig for noen å prege ubegrensede mengder ZEC. Shielded Labs gjennomførte en nød-nettverksfork 1. juni for å lukke feilen. Ingen kan bevise at den noen gang ble utnyttet, nettopp på grunn av hvordan skjermingen fungerer, noe som i seg selv er en ubehagelig fotnote.
Samtidig fortsetter tapstallene å stige, uansett hvem eller hva som står bak dem. Blockaid kalte første halvdel av 2026 for de verste seks månedene noensinne når det gjelder kryptohacking: over 1,1 milliarder dollar fordelt på 212 hendelser. Bare broene hadde passert 328 millioner dollar i tap ved midten av mai, med Kelp DAO-utnyttelsen på 292 millioner dollar i spissen. Ved slutten av august hadde tapene for hele 2026 passert 1,26 milliarder dollar, og Chainalysis anslo totalen for 2025 til omtrent 6,5 milliarder dollar. Så sent som forrige uke bekreftet Term Labs et angrep på styringssystemet på 8,5 millioner dollar som tømte selskapets kasse, noe PeckShield sporet tilbake til en lommebok finansiert med bare 2 ETH som var rutet gjennom Tornado Cash – en påminnelse om at mye skade fortsatt gjøres på den gammeldagse måten, uten behov for noen «frontier»-modell.
Den andre siden av regnskapet
Det er verdt å si det rett ut: dette går begge veier, og både OpenAI og Anthropic vet det. OpenAI leder Astras avanserte nettilgang gjennom et «defender-first»-program de kaller Daybreak Blue, i stedet for å åpne slusene. Anthropic gjør noe lignende med Mythos 5.1. AI-støttede revisjonsverktøy har allerede oppdaget feil som mennesker overså; forskere som brukte et system kalt GPTScan skal angivelig ha avdekket ni tidligere ukjente sårbarheter som manuell gjennomgang hadde oversett. Zcashs egen utbedringsplan, Ironwood, foreslår eksplisitt å satse på AI-assistert revisjon og formell verifisering fremover, og behandle det som en del av løsningen snarere enn en del av trusselen.
Den ærlige tolkningen er at taket heves for begge sider i denne kampen samtidig, og kryptovaluta – fordi en programvarefeil der kan føre direkte til en bankoverføring uten mellomledd – er et av de tydeligste områdene hvor vi vil se hvilken side som tar ledelsen. Som en analyse av den tidligere Fable-utgivelsen uttrykte det, er risikoen ikke at AI finner opp nye angrep over natten. Risikoen er at både angripere og forsvarere er i ferd med å bevege seg mye raskere.
Verdt å påpeke før noen får panikk
Astras farligste funksjoner er ikke allment tilgjengelige ennå, og OpenAI har sagt at sikkerhetsmekanismene deres noen ganger ved en feiltakelse vil markere legitimt arbeid, inkludert oppgaver som ikke har noe med sikkerhet å gjøre. Mythos 5.1 er på samme måte begrenset. De to selskapenes merkelapper «kritisk» og «sterkeste cyberfunksjoner» stammer fra ulike interne rammeverk og bør ikke tolkes som direkte sammenlignbare. Og for å være tydelig: ingen av selskapene har offentliggjort et eneste bekreftet tilfelle der Astra eller Mythos har blitt brukt mot et aktivt kryptosystem. Alt her beskriver en funksjon og dens implikasjoner, ikke et påvist angrep.
Det som faktisk betyr noe fremover, er enkelt å følge med på: hvor raskt Daybreak Blue og Anthropics tilsvarende programmer når ut til virkelige sikkerhetsteam, om protokollutviklere og revisorer begynner å integrere disse modellene i kontinuerlig gjennomgang i stedet for engangskontroller før lansering, og — det alle i stillhet holder øye med — om det første bekreftede AI-oppdagede sikkerhetshullet i et aktivt blokkjedesystem viser seg å stamme fra en lukket, banebrytende modell, eller fra noe langt mer tilgjengelig som allerede finnes i en angriperens verktøykasse.
5% innskuddsbonus opp til 100 perler

0 % gebyrer på innskudd og uttak.


11 % innskuddsbonus + FreeSpin
10 % EKSTRA INNSKUDDSBONUS + 2 GRATISSPINN PÅ HJUL
Gratis case og 100 % velkomstbonus
5 gratis saker, daglig gratis og bonus

3 gratiskasser og en bonus på 5 % på alle kontantinnskudd.

+5 % til innskudd


Kommentarer