GPT-6 Astra и защита ИИ: что стоит проверить в инфраструктуре организации
OpenAI представила GPT-6 Astra и сообщила, что модель достигла уровня Critical в категории кибербезопасности по внутренней рамке Preparedness Framework. Это оценка разработчика, а не регуляторная классификация или сертификат безопасности. На фоне развития подобных инструментов организациям важно оценивать как возможности ИИ, так и условия его доступа к рабочим данным и системам.
Что показали испытания модели
По данным OpenAI, GPT-6 Astra получила 100% на ExploitBench против 78,5% у GPT-5.6 Sol. Этот тест оценивает превращение известных уязвимостей программного обеспечения в работающие эксплойты. Испытания проводились без защитных ограничений, применяемых при эксплуатации модели.
Показатель нельзя переносить на произвольную инфраструктуру или трактовать как способность взломать любую систему. Отдельно OpenAI описывает обнаружение ранее неизвестных уязвимостей при оценке модели и меры ограничения опасных сценариев. Для заказчика важнее не рекорд теста, а необходимость управлять полномочиями инструментов, которые получают доступ к его инфраструктуре.
Что обсуждается в России
В публикации ComNews от 26 августа 2026 года сообщается о проекте изменений к приказу ФСТЭК России № 117 от 11 апреля 2025 года, касающемся применения ИИ в государственных информационных системах. Издание описывает предложения по сегментации, аутентификации, разграничению доступа, регистрации действий и контролю запросов и полномочий ИИ-агентов.
Речь идёт об обсуждаемом проекте. Окончательная редакция, статус принятия и сроки применения требуют проверки по официальной публикации документа. Пересказ проекта не следует использовать как перечень уже действующих обязанностей или автоматически распространять на все объекты КИИ.
Какие вопросы поставить перед внедрением ИИ
Ниже — практические ориентиры «Про Интеграции» для обследования инфраструктуры. Состав необходимых мер зависит от данных, назначения системы и применимых требований.
- Где используется ИИ? Учтите отдельные чат-боты, встроенные функции программ и агентов с доступом к корпоративным приложениям. Зафиксируйте владельца каждого сервиса и выполняемые задачи.
- Какие данные ему доступны? Опишите передачу документов, запросов, ответов и журналов. Для внешнего сервиса уточните условия обработки и хранения информации до подключения рабочих данных.
- Что агент может сделать самостоятельно? Проверьте права учётной записи, доступные инструменты и действия, требующие подтверждения сотрудника: изменение записей, отправку сообщений, запуск команд.
- Как проверяются внешние инструкции? Документ, письмо или веб-страница могут содержать попытку перенаправить действия помощника. Инструкции из таких источников не должны автоматически расширять разрешённые полномочия.
- Как обнаружить и остановить ошибку? Определите события для журналирования, ответственного за разбор инцидентов и способ отключить интеграцию. Содержание журналов также нуждается в защите.
- Кто отвечает за обновления? Учитывайте модель, библиотеки, хранилища и подключённые инструменты. Изменения компонентов проверяйте до переноса в рабочую среду.
С чего начать заказчику
Для первого обсуждения достаточно описать задачу ИИ-сервиса, используемые системы, категории данных и предполагаемые действия помощника. Это позволит определить границы обследования и вопросы, которые нужно решить до внедрения.
«Про Интеграция» помогает обследовать инфраструктуру, разработать архитектуру защиты и определить состав работ. Подробнее об аудите и проектировании или обсудить задачу со специалистом.