Astra: เมื่อ OpenAI ต้องเตรียมรับ AI ที่อาจแตะขีดความสามารถไซเบอร์ระดับ Critical

August 13, 2026
put3d

เมื่อวันที่ 7 สิงหาคม 2026 OpenAI เปิดเผยข้อมูลที่น่าสนใจเกี่ยวกับ Astra หนึ่งในโมเดลที่บริษัทกำลังพัฒนา

ผลการประเมินภายในช่วงแรกพบว่า Astra มีความก้าวหน้าอย่างมากทั้งด้าน Agentic Coding และ Cybersecurity จน OpenAI ระบุว่า จากข้อมูลที่มีอยู่ในขณะนี้ บริษัทยัง ไม่สามารถตัดความเป็นไปได้ว่า Astra อาจมีขีดความสามารถด้าน Cybersecurity ถึงระดับ “Critical” ตาม Preparedness Framework ของ OpenAI.

แต่ประโยคนี้ต้องอ่านอย่างระมัดระวัง

OpenAI ยังไม่ได้ประกาศว่า Astra เป็นโมเดลระดับ Critical แล้ว

Astra ยังอยู่ระหว่างการ Benchmark และประเมินเพิ่มเติม สิ่งที่ OpenAI บอกคือ ผลเบื้องต้นสูงมากพอจนยังไม่สามารถยืนยันได้ว่าโมเดลอยู่ต่ำกว่า Critical.

แล้ว “Critical” คือระดับไหน?

ใน Preparedness Framework ของ OpenAI มีระดับสำคัญอยู่สองระดับคือ High และ Critical

High หมายถึงความสามารถที่อาจเพิ่มความเสี่ยงร้ายแรงผ่านเส้นทางที่มีอยู่แล้ว ส่วน Critical หมายถึงความสามารถที่อาจสร้าง เส้นทางใหม่ของความเสี่ยงร้ายแรงในระดับที่ไม่เคยมีแบบอย่างพร้อมรับมือมาก่อน.

สำหรับด้าน Cybersecurity โดยเฉพาะ OpenAI อธิบายว่า โมเดลจะเข้าข่าย Critical หากสามารถทำอย่างใดอย่างหนึ่งได้ เช่น

  • ค้นหาและพัฒนา Zero-day Exploit ที่ใช้งานได้จริงในระบบสำคัญที่มีการป้องกันสูงหลายระบบ โดยไม่ต้องพึ่งมนุษย์
  • หรือคิดและดำเนินกลยุทธ์ Cyberattack รูปแบบใหม่แบบ End-to-End กับเป้าหมายที่มีการป้องกันสูง จากเพียงเป้าหมายระดับกว้างที่มนุษย์กำหนดให้

นี่จึงไม่ใช่เพียง AI ที่ “เขียนโค้ดเก่ง” หรือ “ช่วยหาช่องโหว่เก่ง”

แต่เป็นระดับที่ AI อาจสามารถรับเป้าหมาย วางแผน ค้นหาช่องโหว่ พัฒนาแนวทางโจมตี และดำเนินขั้นตอนต่าง ๆ ต่อเนื่องด้วยตัวเองในระดับสูงมาก.

Astra ยังไม่ได้ถูกยืนยันว่าไปถึงจุดนั้น

นี่คือจุดที่สำคัญที่สุดของข่าวนี้

OpenAI ระบุชัดเจนว่า Astra เป็น upcoming model และผลที่เผยแพร่เมื่อวันที่ 7 สิงหาคมเป็นเพียง Preliminary Evaluation

ดังนั้นประโยคที่แม่นยำกว่าคำว่า

“OpenAI สร้าง AI ที่แฮ็กได้ระดับ Critical แล้ว”

ควรเป็น

“ผลทดสอบเบื้องต้นของ Astra สูงพอจน OpenAI ยังไม่สามารถตัดความเป็นไปได้ว่าโมเดลอาจแตะระดับ Critical Cybersecurity Capability”

และบริษัทกำลังทำการประเมินเพิ่มเติมก่อนจะสรุประดับความสามารถอย่างเป็นทางการ.

OpenAI จึงเพิ่มมาตรการความปลอดภัยทันที

เพราะความเสี่ยงที่อาจเกิดขึ้นหากโมเดลไปถึงระดับนี้ OpenAI จึงเพิ่ม Security Control สำหรับ Astra ระหว่างการพัฒนา

มาตรการที่เปิดเผยประกอบด้วย

  • ใช้สภาพแวดล้อมทดสอบแบบแยกออกจากระบบอื่น
  • จำกัด Network และ Tool Access
  • เพิ่มการป้องกันและเข้ารหัส Model Weights
  • เพิ่ม Monitoring และ Detection
  • ใช้ Sandboxed Execution
  • ติดตาม Risky Actions ใน Agentic Applications ของ Astra
  • ทำงานร่วมกับหน่วยงานรัฐและองค์กรด้าน AI Safety เพื่อประเมินโมเดลเพิ่มเติม

และมีรายละเอียดสำคัญอีกข้อคือ OpenAI ระบุว่า

บริษัทกำลังพักเฉพาะกิจกรรมภายในที่เกี่ยวข้องกับ Astra ซึ่งยังไม่ผ่านข้อกำหนด Security Control ที่ถูกยกระดับขึ้น

ไม่ได้หมายความว่า OpenAI หยุดพัฒนา Astra ทั้งหมด.

แล้ว GPT-5.6 อยู่ตรงไหน?

จุดเปรียบเทียบที่น่าสนใจคือ GPT-5.6

OpenAI เปิดตัว GPT-5.6 ก่อนหน้า Astra ประมาณหนึ่งเดือน และระบุว่าเป็นโมเดล Cybersecurity ที่แข็งแกร่งที่สุดของบริษัท ณ ตอนเปิดตัว

GPT-5.6 ทำคะแนน ExploitBench ได้ 73.5% เทียบกับ GPT-5.5 ที่ 47.9% และบน ExploitGym ภายใต้เงื่อนไขการทดสอบสองชั่วโมง อัตราสำเร็จสูงสุดเพิ่มจาก 15.1% เป็น 24.9%.

แต่ถึงแม้ GPT-5.6 จะมีความสามารถสูงขึ้นมาก OpenAI ยังประเมิน GPT-5.6 Sol, Terra และ Luna ไว้ที่ระดับ High ด้าน Cybersecurity — ไม่ใช่ Critical

โดยเฉพาะ Sol และ Terra แม้จะสามารถค้นหาช่องโหว่และสร้างองค์ประกอบบางส่วนของ Exploit ได้ แต่ในการทดสอบของ OpenAI ยังไม่สามารถดำเนินการโจมตีแบบ Autonomous End-to-End ต่อเป้าหมายที่มีการป้องกันสูงได้สำเร็จ.

นี่ทำให้ข่าว Astra น่าสนใจขึ้น เพราะผลเบื้องต้นทำให้ OpenAI ต้องพิจารณาความเป็นไปได้ของระดับที่สูงกว่า GPT-5.6

แล้ว GPT-5.6-Cyber ล่ะ?

วันที่ 10 สิงหาคม 2026 OpenAI เปิดตัว GPT-5.6-Cyber ผ่านโครงการ Daybreak Red สำหรับงาน Cybersecurity ที่ได้รับอนุญาต

โมเดลนี้สร้างบน GPT-5.6 Sol และถูกฝึกเพิ่มสำหรับงานเฉพาะทาง เช่น การค้นหา Zero-day Vulnerabilities และการพัฒนา Exploit Chains.

อย่างไรก็ตาม OpenAI ระบุชัดว่า GPT-5.6-Cyber ก็ยังถูกประเมินเพียงระดับ High และยังไม่ถึง Critical เช่นเดียวกัน.

ความแตกต่างสำคัญคือ GPT-5.6-Cyber ถูกเปิดให้ใช้งานภายใต้ระบบ Trusted Access สำหรับผู้เชี่ยวชาญและองค์กรที่ได้รับอนุมัติ พร้อม Identity Verification, Monitoring, ข้อจำกัดการใช้งาน และมาตรการควบคุมเพิ่มเติม.

AI แบบนี้ไม่ได้มีแต่ด้านโจมตี

Cybersecurity เป็นหนึ่งในตัวอย่างชัดที่สุดของเทคโนโลยีแบบ Dual-use

ความสามารถที่ใช้ค้นหาช่องโหว่เพื่อโจมตี สามารถใช้ค้นหาช่องโหว่นั้นก่อนผู้โจมตีและแก้ไขมันได้เช่นเดียวกัน

OpenAI เปิดเผยว่า นักวิจัยใช้ GPT-5.6-Cyber ตรวจสอบ V8 ซึ่งเป็น JavaScript Engine ของ Chrome และพบช่องโหว่ที่ไม่เคยถูกค้นพบมาก่อนสองรายการ ซึ่งสามารถนำมาประกอบกันเพื่อทำ Memory Corruption และ Escape จาก V8 Heap Sandbox ได้

นักวิจัยของ OpenAI ตรวจสอบผลและรายงานให้ Google ผ่านกระบวนการ Coordinated Vulnerability Disclosure และ Google ได้แก้ไขช่องโหว่ดังกล่าว โดยหนึ่งในช่องโหว่ได้รับหมายเลข CVE-2026-15903.

OpenAI ยังรายงานการค้นพบช่องโหว่ระดับสูงในระบบปฏิบัติการมือถือ ฐานข้อมูล และ Kernel ของระบบปฏิบัติการ และอยู่ระหว่างร่วมมือกับผู้เกี่ยวข้องเพื่อ Disclosure และ Remediation.

จุดนี้ทำให้โจทย์ของ AI Cybersecurity ซับซ้อนมาก

เพราะหากเราปิดความสามารถด้าน Cybersecurity ของ AI มากเกินไป ฝ่ายป้องกันก็อาจสูญเสียเครื่องมือสำคัญในการค้นหาและแก้ไขช่องโหว่

แต่ถ้าเปิดกว้างเกินไป ความสามารถเดียวกันก็อาจถูกนำไปใช้ในทางโจมตีได้

OpenAI จึงเลือกแนวทางให้โมเดล Cybersecurity ขั้นสูงเข้าถึงได้ผ่าน Trusted Access และพันธมิตรด้าน Security พร้อมระบบควบคุม การตรวจสอบ และ Human Oversight.

เรื่องใหญ่กว่าการ “แฮ็กเก่ง” คือ AI เริ่มลงมือทำเองได้มากขึ้น

สิ่งที่ผมคิดว่าน่าสนใจที่สุดในเรื่อง Astra ไม่ใช่คำว่า Hacker หรือ Zero-day เพียงอย่างเดียว

แต่คือคำว่า Agentic

AI รุ่นก่อน ๆ ส่วนใหญ่ทำงานในลักษณะ

ถาม → ตอบ

แต่ AI Agent รุ่นใหม่กำลังเคลื่อนไปสู่รูปแบบ

ให้เป้าหมาย → วางแผน → ใช้เครื่องมือ → ตรวจผล → แก้ปัญหา → ทำงานต่อ

เมื่อความสามารถนี้รวมเข้ากับ Coding และ Cybersecurity ที่เก่งขึ้นเรื่อย ๆ ผลกระทบจึงไม่จำเป็นต้องเพิ่มขึ้นแบบทีละนิด

AI ที่เคยช่วยมนุษย์ค้นหาช่องโหว่ อาจพัฒนาไปสู่ระบบที่สามารถทำกระบวนการหลายขั้นตอนต่อเนื่องได้โดยอัตโนมัติมากขึ้น

OpenAI เองคาดการณ์ว่า Threat Actors จะใช้ AI ในการโจมตี Cyberattack ด้วยความเร็วและขนาดที่สูงขึ้น รวมถึงการทำงานในรูปแบบ Fully Autonomous ขณะที่อีกด้านหนึ่ง บริษัทพยายามผลักความสามารถระดับ Frontier ไปให้ฝ่ายป้องกันก่อนที่เทคโนโลยีลักษณะนี้จะถูกใช้โจมตีในวงกว้าง.

ดังนั้น Astra อาจเป็นสัญญาณที่น่าสนใจของการเปลี่ยนผ่านครั้งต่อไป

ไม่ใช่เพราะ OpenAI ประกาศว่าได้สร้าง

“AI Hacker ระดับ Critical สำเร็จแล้ว”

เพราะปัจจุบันยังไม่มีข้อสรุปเช่นนั้น

แต่เพราะผลการทดสอบเริ่มสูงพอจนบริษัทผู้พัฒนาเองต้องปฏิบัติต่อโมเดล เสมือนว่ามันอาจไปถึงระดับนั้น และเพิ่มมาตรการควบคุมก่อนที่จะทราบคำตอบสุดท้าย.

คำถามสำคัญของ AI ในอนาคตจึงอาจไม่ใช่เพียง

“โมเดลใหม่ฉลาดขึ้นแค่ไหน?”

แต่อาจเป็น

“เมื่อ AI รับเป้าหมายแล้วสามารถลงมือทำเองได้มากขึ้น เราจะอนุญาตให้มันทำอะไรได้บ้าง และจะควบคุมมันอย่างไร?”

แหล่งอ้างอิงหลัก

OpenAI — Responding to the next frontier of critical cyber capabilities
เป็นแหล่งหลักที่สุดสำหรับเรื่อง Astra โดย OpenAI ระบุเองว่า ยัง “cannot rule out” ว่า Astra อาจมี Cybersecurity capability ระดับ Critical.
https://openai.com/index/responding-next-frontier-critical-cyber-capabilities/

Reuters — OpenAI flags possible critical cybersecurity risk in upcoming model, tightens controls
รายงานวันที่ 7 สิงหาคม 2026 กล่าวถึง Astra และการหยุดกิจกรรมภายในบางส่วนเพื่อเพิ่มมาตรการความปลอดภัย.
https://www.reuters.com/legal/litigation/openai-flags-possible-critical-cybersecurity-risk-upcoming-model-tightens-2026-08-07/‘\

Axios — OpenAI slows release of Astra model citing cyber capabilities
Axios รายงานว่า OpenAI ชะลอ Astra และเพิ่ม Safety Testing หลังไม่สามารถตัดความเป็นไปได้ว่าโมเดลอาจอยู่ระดับ Critical.
https://www.axios.com/2026/08/07/openai-astra-model-delay-cybersecurity-risks

OpenAI — GPT-5.6: Frontier intelligence that scales with your ambition
หน้านี้มีข้อมูล Cybersecurity Benchmark ของ GPT-5.6 รวมถึง ExploitBench 73.5% เทียบกับ GPT-5.5 ที่ 47.9%.
https://openai.com/index/gpt-5-6/

ถ้าต้องการตรวจส่วนความปลอดภัยโดยละเอียด ใช้ GPT-5.6 System Card — Cybersecurity capabilities ได้ตรงนี้ ซึ่ง OpenAI ระบุชัดว่า GPT-5.6 ยังไม่ถึงระดับ Critical.
https://deploymentsafety.openai.com/gpt-5-6/cybersecurity-capabilities

OpenAI — Expanding Daybreak as the Cyber Defense Window Narrows
เผยแพร่ 10 สิงหาคม 2026 เป็นข้อมูลต้นทางเกี่ยวกับ GPT-5.6-Cyber / Daybreak Red การค้นหา Zero-day, Exploit development และแนวทางให้โมเดลความสามารถสูงใช้โดยนักวิจัยที่ได้รับอนุญาต.
https://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/