Um Novo Patamar, e Um Novo Tipo de Risco
Em 3 de setembro de 2026, a OpenAI apresentou o GPT-6 Astra, sucessor da família GPT-5. O anúncio não veio só com números de desempenho: a empresa confirmou que Astra é o primeiro modelo a cruzar o limiar “crítico” de capacidade em cibersegurança dentro do seu próprio Preparedness Framework, o sistema interno que a OpenAI usa para classificar riscos antes de lançar um modelo.
Na prática, isso significa que, com as ferramentas e o acesso certos, o Astra é capaz de encontrar falhas de segurança desconhecidas e criar novas formas de explorá-las em sistemas bem protegidos, com pouca ou nenhuma supervisão humana em cada etapa.
Os Números Que Justificam a Classificação
- No ExploitBench, o Astra atingiu 100% de acerto, contra 78,5% do modelo anterior, o GPT-5.6 Sol.
- No ExploitGym, a taxa de sucesso foi de 42,4%, ante 30,3% do Sol.
- Durante os testes internos, o modelo encontrou duas vulnerabilidades zero-day até então desconhecidas, que a OpenAI já está reportando aos fabricantes dos softwares afetados.
Liberação Controlada, Não um Lançamento Aberto
Justamente por causa dessa classificação, a OpenAI optou por um rollout em etapas e condicionado à confiança do usuário, em vez de liberar o modelo para todo mundo de uma vez. O acesso inicial ficou restrito a participantes do programa Daybreak, voltado a parceiros com foco em cibersegurança, antes de chegar aos clientes corporativos com esse mesmo acesso. A previsão da empresa era expandir o Astra nos dias seguintes para assinantes dos planos ChatGPT Plus, Pro, Business e Enterprise.
Como Foi Treinado
Segundo a OpenAI, o Astra teve o maior processo de treinamento já realizado pela empresa, usando mais de 100 mil GPUs no complexo Stargate, no Texas. É também o primeiro modelo da companhia em que versões anteriores tiveram papel relevante na supervisão do próprio treinamento.
O Outro Lado da Moeda
A mesma capacidade que permite ao Astra achar falhas antes de um atacante é, obviamente, uma faca de dois gumes. Por isso a OpenAI diz ter reforçado as proteções contra o uso do modelo para ações cibernéticas prejudiciais, seja por mau uso deliberado, seja por desalinhamento do próprio sistema.
Por Que Isso Importa
O GPT-6 Astra marca uma virada no discurso da indústria de IA: em vez de vender apenas capacidade, a OpenAI agora também precisa vender controle sobre essa capacidade. Para empresas de segurança e times de resposta a incidentes, um modelo capaz de achar zero-days em escala pode ser tanto uma ferramenta poderosa de defesa quanto um risco, dependendo de quem tem acesso a ele — e é exatamente por isso que a liberação está sendo tão gradual.