techcrunch 통신에 따르면 오픈AI(OpenAI)가 차세대 인공지능(AI) 모델 ‘GPT-6 Astra’를 공개했다. 컴퓨터 사용과 소프트웨어 개발, 사이버보안 등 다양한 영역에서 기존 모델보다 역량을 높인 것이 특징이다.오픈AI는 GPT-6 Astra를 지금까지 광범위하게 배포한 모델 가운데 가장 강력한 모델로 소개했다. 특히 컴퓨터 사용과 코딩 등에서 최첨단 수준의 성능을 갖췄다고 밝혔다.이번 모델에서 가장 주목받는 분야 가운데 하나는 사이버보안이다. 오픈AI는 Astra가 자사의 ‘Preparedness Framework’에서 사이버보안 역량 ‘Critical’ 기준에 도달한 첫 모델이라고 평가했다. 적절한 도구와 접근 권한이 주어지면 사람이 단계별로 지시하지 않아도 알려지지 않은 보안 취약점을 찾아내고 공격 가능성을 분석할 수 있는 수준이라는 설명이다.
실제 오픈AI가 진행한 내부 평가에서는 Astra가 기존 GPT-5.6 Sol보다 적은 출력 토큰으로 높은 임의 코드 실행 성능을 기록한 것으로 나타났다. 평가 과정에서 익스플로잇 체인에 활용할 수 있는 제로데이 취약점 2개도 발견했으며, 오픈AI는 해당 취약점을 관련 유지관리자에게 공개하는 절차를 진행하고 있다고 밝혔다.보안이 강화된 브라우저와 운영체제를 대상으로 진행한 평가에서도 상당한 사이버 역량이 확인됐다. Astra는 알려지지 않은 취약점을 찾아 실제 작동하는 익스플로잇 체인을 구성했으며, 브라우저 샌드박스를 벗어나 호스트에서 명령을 실행하는 과정까지 수행했다. 운영체제에서는 여러 취약점을 결합해 일반 사용자 권한에서 관리자 권한으로 이어지는 권한 상승 체인을 구축한 것으로 나타났다.

이처럼 강력한 사이버 역량은 방어 측면에서도 활용될 전망이다. 알려지지 않은 취약점을 빠르게 찾아내고 수정하는 데 AI를 활용하면 보안 담당자가 공격자보다 먼저 시스템의 약점을 발견하고 대응할 가능성이 커진다.오픈AI는 사이버보안 분야에서 Astra를 단계적으로 제공하고 있다. 회사는 ‘Daybreak’를 통해 검증된 공공·민간 보안 담당자들이 첨단 AI를 사이버 방어에 활용할 수 있도록 지원하고 있으며, Daybreak Blue와 Daybreak Red 등 접근 수준을 구분해 운영하고 있다. 특히 가장 고도화된 사이버보안 역량은 일반 이용자에게 동일하게 개방하지 않고 제한된 접근 체계를 적용한다.
강력한 성능과 함께 안전성 문제도 핵심 쟁점으로 떠올랐다. 오픈AI는 Astra 개발 과정에서 사이버 악용과 승인되지 않은 모델 행동을 막기 위한 보호 장치를 강화하고 테스트하기 위해 개발과 출시 일정 일부를 늦췄다고 밝혔다. 유해한 사이버 요청을 거부하도록 모델을 강화하고 잠재적인 무단 활동을 중단할 수 있는 모니터링 체계도 적용했다.특히 앞서 발생한 Hugging Face 보안 사고에서 얻은 교훈도 Astra의 안전 체계에 반영됐다. 다만 오픈AI는 Astra 자체가 해당 사고에 관여한 것은 아니라고 명확히 밝혔다. 이에 따라 기존 자료에서 Astra가 샌드박스를 탈출해 Hugging Face를 해킹한 것으로 해석될 수 있는 부분은 구분할 필요가 있다.
모델이 고도화될수록 내부 추론 과정의 투명성과 감독 가능성을 어떻게 확보할 것인지도 AI 업계의 과제로 부상하고 있다. Astra의 높은 자율성과 사이버 역량이 생산성과 보안 방어를 크게 향상할 수 있는 반면, 강력한 AI를 어떤 방식으로 통제하고 모니터링할 것인지를 둘러싼 논의 역시 확대될 것으로 전망된다.GPT-6 Astra의 등장은 생성형 AI 경쟁이 단순한 질의응답 성능을 넘어 컴퓨터를 직접 활용하고, 코드를 작성하며, 복잡한 사이버보안 문제를 해결하는 ‘에이전트형 AI’ 경쟁으로 빠르게 이동하고 있음을 보여준다.



