Astra 6 научился находить zero-day
Искусственный интеллект перешёл новую границу. Astra 6 уже способен самостоятельно находить неизвестные zero-day уязвимости, проверять их и строить рабочие цепочки эксплуатации. Для криптовалютного рынка это особенно серьёзный сигнал: огромная часть блокчейн-инфраструктуры работает на открытом коде, а внутри смарт-контрактов, мостов, кошельков и DeFi-протоколов находятся миллиарды долларов. Теперь искать слабые места в этом коде можно практически непрерывно.
OpenAI сообщила, что Astra достиг критического уровня возможностей в сфере кибербезопасности. Во время испытаний модель не просто воспроизводила уже известные методы атак, а обнаружила две ранее неизвестные zero-day уязвимости. Система смогла самостоятельно исследовать программное обеспечение, определить слабые места и использовать найденные ошибки в полноценной цепочке эксплуатации.
Что смог Astra 6
В одном из тестов модель работала с защищённым браузером и операционной системой. Astra обнаружил уязвимости, сумел выйти за пределы браузерной sandbox и получил возможность выполнять команды на основной системе. В другом сценарии модель объединила несколько ошибок и повысила права обычного пользователя до уровня root.
На ExploitBench, где проверяется способность создавать эксплойты для известных уязвимостей, Astra показал 100-процентный результат. Затем OpenAI дала модели отдельный набор из 20 недавно раскрытых серьёзных уязвимостей. Именно во время этих испытаний были обнаружены ещё две реальные проблемы, которые до этого не были известны разработчикам соответствующего программного обеспечения.
Это важное отличие от привычных AI-помощников для программистов. Речь уже идёт не только об анализе кода или подсказках специалисту, а о системе, которая способна самостоятельно найти слабое место, проверить его и понять, как превратить ошибку в работающую атаку.
Почему это касается криптовалют напрямую
Большая часть криптовалютной инфраструктуры открыта для анализа. Исходный код Bitcoin Core доступен публично, как и клиенты Ethereum, Lightning-реализации, множество кошельков, мостов, библиотек и практически весь код смарт-контрактов DeFi.
До сих пор открытость считалась одним из преимуществ блокчейна. Любой разработчик или исследователь безопасности может изучить код, обнаружить ошибку и сообщить о ней команде проекта. Но ровно тот же доступ получает потенциальный атакующий, а теперь вместе с ним и AI, способный проводить такой анализ значительно быстрее человека.
Ключевая перемена заключается не в том, что уязвимости появились впервые. Они существовали всегда. Меняется стоимость и скорость их поиска.
Более $100 млрд уже находятся внутри открытого кода
OpenAI отдельно занимается проверкой возможностей AI именно против блокчейн-систем. Для этого вместе с Paradigm был создан EVMbench — специализированный набор испытаний, который проверяет способность AI-агентов находить, исправлять и эксплуатировать уязвимости смарт-контрактов.
В EVMbench включены 117 реальных уязвимостей, обнаруженных в рамках 40 аудитов. Причина появления такого теста очевидна: открытые смарт-контракты регулярно управляют криптоактивами общей стоимостью более $100 млрд.
Для автоматизированного поиска уязвимостей это почти идеальная среда. Код открыт, история изменений доступна, зависимости известны, баланс контрактов часто можно увидеть прямо в блокчейне. Если AI обнаруживает критическую ошибку, ему не приходится долго искать способ монетизации найденной проблемы — деньги могут находиться непосредственно внутри самой системы.
Главная угроза — масштаб
Раньше сложный аудит мог занимать недели. Исследователь изучал архитектуру проекта, проверял библиотеки, анализировал тысячи строк кода, строил гипотезы и пытался воспроизвести потенциальную уязвимость. Такой подход дорого стоил и плохо масштабировался.
AI меняет эту модель. Один специалист может запускать сразу несколько агентов, а те способны одновременно проверять десятки или сотни репозиториев, новые версии программ, изменения библиотек и смарт-контракты. Такой анализ может идти круглосуточно и автоматически повторяться после каждого обновления.
Большинство таких проверок ничего критического не найдут. Но атакующему не требуется успешный результат каждый день. Достаточно одной рабочей уязвимости в системе, внутри которой находятся десятки или сотни миллионов долларов.
Криптоиндустрия уже начала реагировать
Ещё в августе более 40 компаний и организаций криптоиндустрии обратились к крупнейшим разработчикам AI-моделей с просьбой предоставить специалистам по безопасности Bitcoin и другой открытой инфраструктуры доступ к наиболее мощным системам.
Среди подписантов были Coinbase, Block, BitGo, Blockstream, ARK Invest, Exodus, Foundry и Casa. Их опасение сводилось к довольно простой проблеме: защитники открытого кода могут оказаться ограничены возможностями публичных AI-моделей, тогда как потенциальные атакующие будут использовать локальные или специализированные системы без подобных ограничений.
Для криптовалют это особенно чувствительно. Код Bitcoin, Lightning и многих других систем уже открыт. Потенциальному атакующему не требуется сначала проникать внутрь компании и красть исходники — объект исследования находится прямо перед ним.
OpenAI выделяет $1 млрд на защиту
На фоне роста киберрисков OpenAI запустила программу Daybreak for Frontline Defenders и выделила на неё $1 млрд в виде субсидированного доступа к моделям, технической поддержке, обучению и инструментам киберзащиты.
Среди приоритетных направлений названы критическая инфраструктура, государственные структуры, банки и разработчики open-source проектов. Последняя категория напрямую пересекается с криптовалютной индустрией, где открытый код является основой практически всей инфраструктуры.
Фактически начинается новая технологическая гонка. Один AI ищет ошибку для того, чтобы закрыть её раньше эксплуатации. Другой может искать ту же ошибку с противоположной целью. Преимущество получает тот, кто первым доберётся до слабого места.
Старый подход к аудиту становится слабым
До сих пор криптопроект мог пройти аудит перед запуском, получить отчёт известной компании и использовать его как доказательство безопасности. Но такой аудит фиксирует состояние кода только в конкретный момент времени.
После проверки обновляются библиотеки, появляются новые версии контрактов, подключаются дополнительные сервисы и меняются зависимости. Если потенциальный атакующий анализирует систему постоянно, одноразовый аудит быстро начинает уступать непрерывному поиску уязвимостей.
Поэтому следующим стандартом безопасности для криптовалют может стать постоянный AI-аудит. Каждый новый commit, изменение контракта или обновление библиотеки будут автоматически проверяться ещё до публикации. В противном случае защитники просто проиграют по скорости.
Сам блокчейн взламывать необязательно
Чтобы украсть криптовалюту, не нужно ломать математику Bitcoin или Ethereum. Достаточно найти ошибку в одном из многочисленных программных слоёв вокруг них.
Это может быть кошелёк, браузерное расширение, мост, Lightning-нода, API биржи, сервер обновлений, библиотека или смарт-контракт. Сам блокчейн при этом продолжит работать идеально, а средства могут исчезнуть из-за ошибки в совершенно обычном программном обеспечении.
Именно поэтому появление AI, способного самостоятельно находить zero-day, особенно важно для крипторынка. Здесь код слишком часто напрямую связан с деньгами.
Вывод КЛЁ
Крипта привыкла считать открытый код преимуществом. Теперь это преимущество становится одновременно и новой поверхностью атаки.
Раньше код изучали люди. Теперь его могут круглосуточно разбирать AI-агенты, причём сразу в сотнях проектов.
И следующая большая гонка в крипте может быть не за скорость блокчейна, ликвидность или новый токен. Она будет за то, кто первым найдёт ошибку — защитник или тот, кто пришёл за деньгами.
Источники
OpenAI — Path to Astra: Critical Capabilities and Frontier Safeguards
OpenAI — Safety Overview: GPT-6 Astra
OpenAI — Daybreak for Frontline Defenders
