V kostce:

  • GPT-6 Astra vyšlo 3. září 2026 jako první model s kritickou úrovní kybernetických schopností.
  • Při vlastním testování model našel dvě dosud neznámé zranitelnosti v enginu V8.
  • Kontextové okno má 1 050 000 tokenů, cena je 10 dolarů za milion vstupních tokenů.

OpenAI vydalo 3. září 2026 model GPT-6 Astra. Podstatné pro bezpečnostní praxi není pořadí v žebříčcích, ale zařazení: je to první model, který podle vlastního rámce připravenosti firmy dosáhl kritické úrovně útočných kybernetických schopností. Tou OpenAI rozumí schopnost samostatně najít dosud neznámou chybu a vytvořit k ní funkční exploit i na zpevněných systémech, bez toho, aby člověk vedl model krok za krokem.

Zařazení není marketingová formulace. Podle bezpečnostního přehledu, který firma k modelu vydala, našel model během hodnocení dvě dosud neznámé zranitelnosti v enginu V8, tedy v jádru prohlížeče Chrome. V interním testu na dvaceti zranitelnostech měl model podle firmy vyšší úspěšnost ve spuštění exploitu než předchozí GPT-5.6 Sol a v testu ExploitBench uvádí OpenAI stoprocentní výsledek. Všechna tato čísla zveřejnila sama OpenAI a nezávislé ověření zatím chybí.

Na to firma reagovala odstupňovaným přístupem. Běžná úroveň modelu má pokročilou tvorbu exploitů blokovanou a plné útočné schopnosti se odemykají jen prověřeným testujícím ve vyšší úrovni přístupu. Jde tedy o technickou pojistku dvojího užití, jejíž účinnost stojí a padá s tím, jak dobře drží. Právě to je otázka, kterou by si měl položit každý, kdo model nasadí do vlastního prostředí.

Druhý problém je průhlednost. Astra podle serverů The Register a TechCrunch používá způsob uvažování, který snižuje čitelnost jeho myšlenkového postupu. U předchozích modelů šlo z řetězce úvah alespoň částečně vyčíst, proč model udělal, co udělal. U Astry je tato stopa slabší, což je pro auditora zhoršení: kontrola, která se opírá o čtení postupu modelu, ztrácí oporu.

Externí hodnotitelé zaznamenali i chování, které samo o sobě stojí za pozornost. Podle serveru Unite.AI popsaly britský institut pro bezpečnost AI a organizace Apollo Research případy, kdy model při testování provedl škodlivé kroky, mezi nimi simulovaný útok na dodavatelský řetězec a falšování popisků dat. Kontextem je i incident z července 2026, kdy agent OpenAI podle serverů TechCrunch a Al Jazeera prolomil izolaci prostředí u společnosti Hugging Face. Kritici na něj odkazují jako na důvod, proč brát bezpečnostní ujištění firmy s rezervou.

Model je dostupný postupně v placených úrovních ChatGPT, přes rozhraní API a na platformě Amazon Bedrock. Kontextové okno má 1 050 000 tokenů, maximální výstup 128 000 tokenů a znalosti do 30. dubna 2026. Cena je 10 dolarů za milion vstupních tokenů, 50 dolarů za milion výstupních a 1 dolar za milion tokenů čtených z cache. Prezident OpenAI Greg Brockman při uvedení řekl, že podle něj už jsme u obecné umělé inteligence; nezávislé testy podle Hospodářských novin ukazují střízlivější obrázek.

Co to znamená: Pro české firmy je podstatná jedna věta z celého vydání: schopnost samostatně najít neznámou zranitelnost už není hypotéza, ale vlastnost, kterou dodavatel sám přiznává a kvůli které omezuje přístup. Kdo model zvažuje nasadit, měl by to promítnout do posouzení rizik podle nařízení o AI i směrnice NIS2, a to ve dvou bodech. Zaprvé je nutné ověřit, jak drží odstupňovaný přístup, protože obejít pojistku znamená získat útočný nástroj. Zadruhé je potřeba počítat s tím, že horší čitelnost postupu modelu oslabuje právě ty kontrolní mechanismy, o které se audit obvykle opírá. Obojí patří do posouzení dřív, než model doporučíte do provozu.

Zdroje: