科技

GPT-6 Astra开始推送:更强的网络能力也带来更多拦截

|作者: QUASA 编辑团队|2 分钟阅读| 13
GPT-6 Astra开始推送:更强的网络能力也带来更多拦截

OpenAI于2026年9月3日启动GPT-6 Astra分阶段推送,但这次发布并不意味着所有用户已经可以使用。Semafor的首日快讯 确认,新模型先向有限企业开放,并已跨过OpenAI所定义的“关键级”网络安全能力门槛。

截至2026年9月4日,首批可用范围仍是Trusted Access Program中的企业;OpenAI API以及ChatGPT Plus、Pro、Business和Enterprise方案被安排在随后数日开放。能力提升同时带来更强的安全检查:高风险操作会被拒绝或停止,部分合法的防御任务也可能变慢、暂停并要求人工复核。

谁已经能用,谁仍在等待推送

GPT-6 Astra先向Trusted Access Program企业开放,付费账户仍处于分阶段推送中

OpenAI的发布与可用性说明 把上线分为两个阶段:9月3日先向有限组织推送,随后数日再覆盖OpenAI API、ChatGPT Plus、Pro、Business和Enterprise,并计划通过Microsoft Azure和AWS Bedrock提供。官方没有承诺所有地区、账户和企业工作区会在同一时刻获得权限。

  • 当前开放:Trusted Access Program中的有限企业。
  • 随后数日开放:OpenAI API以及ChatGPT Plus、Pro、Business和Enterprise。
  • 更高规格版本:Pro、Business和Enterprise方案还将获得GPT-6 Astra Pro。
  • 企业工作区:管理员可以启用Astra,但该功能在发布时默认关闭。

因此,个人订阅用户即使属于本轮名单,也可能暂时看不到模型选项;这代表账户仍在分阶段部署中,而不是产品尚未发布。免费方案没有出现在此次开放名单里,公告也没有为中国大陆或其他简体中文市场列出单独的上线日期。

Astra用量将计入现有订阅额度,用户和企业可以另外购买点数,但“包含在方案内”不等于无限使用。实际可用量仍取决于方案额度、账户配置和企业管理员设置;特定地区能否注册、采购或调用服务,还要服从当地支持范围与供应渠道。

API价格公开,但长请求会进入更高费率

GPT-6 Astra API处理长上下文任务并分别计算输入与输出用量

GPT-6 Astra官方模型页 列出的标准价格为每百万输入Token 10美元、缓存输入1美元、缓存写入12.50美元、输出Token 50美元;上下文窗口为105万Token,最大输出为12.8万Token,知识截止日期是2026年4月30日,模型标识为gpt-6-astra。

标准单价并非所有请求的最终费率。输入超过27.2万Token时,整次请求的输入与缓存费率变为两倍,输出费率变为1.5倍;Batch和Flex按标准费率的50%计价,Fast模式则按适用费率的两倍计价。网页搜索、计算机操作等特定工具还可能按调用次数收费。

按未触发长上下文加价的标准费率换算,10万输入Token约为1美元,10万输出Token约为5美元。这个条件示例只展示Token成本关系,不包含工具调用、缓存写入或加速处理费用;对需要生成大量代码、报告或操作记录的任务,输出规模比同等数量的输入更直接影响账单。

105万Token的窗口可以容纳大型代码库或长文档集合,但容量并不等于准确率,也不能改变知识截止日期。开发团队还需要区分“模型页与价格已经公开”和“项目已经取得调用权限”:在分阶段推送期间,具体项目能否调用仍由账户资格和开放进度决定。

“关键级”能力改变了网络任务的执行边界

GPT-6 Astra完成防御性代码审查,但高风险漏洞验证被安全检查暂停

GPT-6 Astra是OpenAI首个在其Preparedness Framework中达到网络安全“关键级”能力阈值的模型。这里的“关键级”是厂商风险框架中的能力分级,并非第三方安全认证,也不代表用户可以不受限制地开展漏洞利用或恶意软件任务。

发布版本允许防御者执行安全代码审查和补丁修复,但会拒绝更高级的网络任务,例如为漏洞创建概念验证利用程序。OpenAI计划在未来几周通过Daybreak向合格防御者提供限制较少的受控访问,以支持漏洞与概念验证确认、恶意软件分析和检测工程;这项安排尚未成为普遍可用功能。

安全限制不仅体现为模型拒答。系统分类器会检查模型的推理和操作是否可能超出授权范围:ChatGPT或Codex中的任务可能减速、暂停或要求用户复核,API任务触发检查后则会停止。OpenAI同时承认,这些额外检查有时会打断合法工作,包括防御性网络安全任务。

这正是标题中“更多拦截”的含义:能力越接近可自主发现和利用复杂漏洞的水平,生产部署就越依赖持续监控和自动中止机制。即使用户确实拥有目标系统的授权,也不能保证某项操作一定通过检查,因为产品会依据请求内容、执行轨迹和潜在影响作出拦截判断。

能力纪录仍需与真实可用性分开看

OpenAI将Astra定位为面向复杂推理、编程、浏览、计算机操作、研究和文档制作的旗舰模型,并公布了多项评测成绩。不过,发布页明确说明,其评测可能运行在研究环境或API中,系统提示、可用工具和生产版ChatGPT存在差异。

网络安全能力与用户最终能够完成的任务尤其不能混为一谈。模型可以在受控评测中表现出更强的漏洞发现或利用能力,同时在公开产品中拒绝相似操作;前者反映能力上限,后者反映部署边界。长上下文、浏览和软件操作在不同网络条件、工具权限及中文任务中的表现,也仍需独立测试验证。

目前确定的是,GPT-6 Astra已经发布并开始分阶段推送,首批企业已经进入开放范围,API价格、上下文规格和后续付费方案名单也已公布。仍待明确的是各账户的实际开通时刻、Daybreak受控访问的具体资格,以及安全检查在真实防御工作中造成误拦截的频率;在这些信息出现前,更强的网络能力并不等于无条件使用权。

分享:

订阅我们的新闻通讯

将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。

0