OpenAI تصنّف نموذج Astra عند درجة Critical في القدرات السيبرانية وتقصر قدراته الهجومية على شركاء محددين
حين تُتاح أداة اكتشاف الثغرات لقائمة مسماة من الشركات فقط، يصبح الدفاع نفسه موزعًا بالاسم، ومن هم خارج القائمة يعتمدون على أدوات الجيل السابق.
أعلنت OpenAI في 1 سبتمبر 2026 أن نموذجها القادم Astra هو أول نموذج لديها يصل إلى درجة “Critical” في القدرات السيبرانية، بحسب ما نقلته CNBC وFortune. ولم يتسنَّ الاطلاع على نص الإعلان نفسه، فالتفاصيل هنا مصدرها التغطية المنشورة، ونص OpenAI هو المرجع إن اختلف شيء منها.
ولهذه الدرجة تعريف مكتوب في إطار الـ Preparedness الذي تعتمده OpenAI لتقييم مخاطر نماذجها: أن يكون النموذج قادرًا على إيجاد ثغرات zero-day، أي ثغرات غير معروفة من قبل، في أنظمة حقيقية محصنة، دون توجيه بشري.
ولهذا قُسّم الإطلاق، بحسب التغطية، إلى جزأين. الجزء العام، أي قدرات التفكير والبرمجة، سيُتاح للمستخدمين في ChatGPT وعبر الـ API. أما قدرات اكتشاف الثغرات نفسها فلن تُتاح للعامة، وستقتصر على شركات أمن متعاقدة وخاضعة للتدقيق، من بينها Cisco وCloudflare وPalo Alto.
ولهذا القرار منطق واضح في الحد من إساءة الاستخدام. لكنه يطرح سؤالًا عن الجهة الأخرى من المعادلة. فالأداة التي تكتشف الثغرة قبل أن يستغلها أحد صارت هي الأخرى موزعة بالاسم. ومن هو خارج القائمة لا يملك الأداة نفسها للدفاع.
وشركات الأمن التي تحمي المواقع والبنوك في المنطقة العربية ليست بين الأسماء المعلنة حتى الآن. وقد يعني ذلك أن المنتجات التي تُبنى في المنطقة اليوم ستُفحص بأدوات الجيل السابق، بينما يملك غيرها أدوات أقوى.
ويبقى السؤال مفتوحًا حول الطريقة التي يمكن بها لمنطقة كاملة أن تبني قدرة أمنية لا تنتظر إذنًا من جهة خارجية.