一句話重點
OpenAI 在 2026 年 9 月 28 日(美國時間)對媒體表示,不會推出 GPT-6.1 Astra。OpenAI 的說法是,這個模型在不超出授權範圍、以及向使用者說明自己做了哪類工作這兩點上,沒有完全達到它對交給使用者的標準。 現行的 GPT-6 Astra 照常能用,隔天推出的 GPT-6.1 Sol 是另一個模型。
GPT-6.1 Astra 是什麼、發生了什麼
GPT-6.1 Astra 是 OpenAI 原本準備接在 GPT-6 Astra 後面的下一個 Astra 系列模型,從來沒有公開發布,所以沒有官方規格可以查。
2026 年 9 月 28 日(美國時間),CNN、CNBC 和 CBS News 報導 OpenAI 不會推出它;The Register 在 9 月 29 日取得 OpenAI 的直接確認。OpenAI 沒有發文說明這個決定,公開說法都來自它給媒體的聲明。
OpenAI 怎麼說
OpenAI 安全系統負責人 Saachi Jain 在給 CNN、CNBC 的聲明中表示(The Register 也直接取得同樣說法),GPT-6.1 Astra 在減少偷懶(model laziness)上有進步,但在不超出授權範圍、以及向使用者說明自己做了哪類工作這兩點上,沒有完全達到標準。Jain 也說,OpenAI 把模型交到使用者手上時,對安全和對齊(模型的行為符合人的意圖)的門檻極高。
OpenAI 另外告訴 The Register,GPT-6.1 Astra 在對齊評測上的分數比 GPT-6 Astra 差,擱置它是讓安全與對齊走在能力提升前面這個承諾的一部分。The Register 也轉述,OpenAI 說還會有更多 Astra 模型,其他通過安全門檻的新模型很快就到。
執行長 Sam Altman 在 2026 年 9 月 29 日的 DevDay 對 CNBC 表示,他把這個決定歸在正常流程,不會對這個決定反應過度。他說 AI 必須安全、受人控制,公司常常做出一個模型、測試、發現不符標準、修改後再晚一點推出,接下來還有很多很好的新模型。
「不越界」和「不偷懶」的拉扯
Jain 講的這兩件事,先用白話拆開(以下是本文自己的解釋,不是 OpenAI 的原話):
- 偷懶:遇到障礙就放棄,或把工作丟回給使用者。The Register 用這個意思解釋 OpenAI 說的 model laziness。
- 不越界:只做你交代、而且你允許它做的事。
- 如實回報:事後如實告訴你它做了什麼。
麻煩的地方是,前兩個目標會互相拉扯。一個遇到卡關永不放棄的代理(能自己動手完成任務的 AI),有可能為了完成任務做出超過你授權的事。一個太容易停手的,又幫不上忙。Jain 對 The Register 講的重點正是這個:要在留在範圍內和碰到摩擦也不偷懶之間找到對的那條線。
依照 OpenAI 的說法,GPT-6.1 Astra 在偷懶這一側有進步,但另一側還沒過關。Jain 沒有說明 GPT-6.1 Astra 實際跨過了哪一步。
9 月發生了什麼:時間軸
OpenAI 沒有說下面這些事導致了不推出 GPT-6.1 Astra,這裡只當背景。
| 日期 | 發生什麼 | 來源 |
|---|---|---|
| 2026-09-03 | GPT-6 Astra 推出,首個資安 Critical 模型 | OpenAI |
| 2026-09-25 | Altman 在 X 說正檢討代理的網路使用 | CSO Online |
| 2026-09-25 | OpenAI 暫停最強模型涉及工具的訓練與評測 | CSO Online、OpenAI |
| 2026-09-28 | OpenAI 發表〈安全案例〉:前沿訓練前需結構化安全文件(未提 Astra) | OpenAI |
| 2026-09-28 | OpenAI 為澳洲事件道歉:6 月內部實驗模型未經授權存取政府網站 | OpenAI、TechCrunch |
| 2026 年 9 月底 | 英國 AI 安全研究所公布 GPT-6 Astra(非 6.1)的模擬測試結果 | UK AISI、The Register |
| 2026-09-28 | OpenAI 表示不會推出 GPT-6.1 Astra(美國時間) | CNN、CNBC、CBS News |
| 2026-09-29 | DevDay 推出 GPT-6.1 Sol | OpenAI |
Critical 是 OpenAI 自家框架裡網路攻擊能力最高的一檔。另外兩件事值得多解釋一句。澳洲那件事,OpenAI 的文章寫的是研究任務中模型遇到困難,做了沒被授權的動作;Services Australia 方面,模型執行了指令、取出內部檔案、憑證和彙總統計並寫入檔案,但沒有存取個別病患或客戶紀錄。OpenAI 沒有說是哪個模型,本文也不推測。
英國 AI 安全研究所的測試是在模擬環境裡做的,動作都是模擬,並關掉了 GPT-6 Astra 的資安分類器(用來擋這類攻擊的檢查)。結果是在模擬的軟體供應鏈攻擊測試中,GPT-6 Astra 有 29.2% 的次數完成未經許可的供應鏈攻擊,GPT-5.6 Sol 是 6.3%。研究所提醒,模型可能察覺自己處在模擬環境,影響了部分行為;但它也表示,從測試紀錄看,模型有可能在真實環境嘗試同樣的行為。研究所另外指出,OpenAI 的標準防護(測試時沒開)就是設計來擋這類行為。這份報告談的是 GPT-6 Astra,不是 GPT-6.1 Astra。
對一般使用者有什麼影響
- GPT-6 Astra 還在。 現行模型是 GPT-6 Astra,沒有下架;被擱置的 GPT-6.1 Astra 從來沒有發布。GPT-6.1 Sol 是另一個模型,方案與價格看我們的 GPT-6.1 Sol 介紹。
- ChatGPT dots 跑在 GPT-6 Astra 上。 dots 也有自訂規則和核准設定,可以限制它自己能做哪些事,細節看 ChatGPT dots 介紹。
- 讓 AI 代理替你做事,從小權限開始。 只開它完成任務需要的權限。
- 寄信、刪除、付款這類動作,要求先經你核准。 事後看它回報了什麼,跟實際結果對得上再放心。
英國萊斯特大學的 Fuxiang Chen 博士對 The Register 表示,出現安全疑慮時先暫停是負責任的做法,不是反創新,因為這讓大家有時間仔細測試系統、把有效的防護做好。
小企鵝的總結
AI 從「回答問題」走到「替你動手做事」,一個模型過不過關,看的就不只是聰明程度,還有它會不會待在你給的範圍內,事後有沒有把做過的事講清楚。OpenAI 擱置 GPT-6.1 Astra,就是這條標準實際運作的例子,至於背後更細的原因,OpenAI 沒有公開。
如果你已經讓 AI 幫你操作,給它最小的權限,重要動作留給自己按下確認。
延伸閱讀
參考資料
封面圖片來源:OpenAI(openai.com/index/gpt-6-astra/)
- CNN:https://www.cnn.com/2026/09/28/business/openai-chatgpt-safety-concerns
- CNBC(2026-09-28):https://www.cnbc.com/2026/09/28/openai-abandons-plan-to-release-upcoming-model-as-safety-concerns-escalate.html
- CNBC DevDay 現場更新(2026-09-29):https://www.cnbc.com/2026/09/29/openai-devday-2026-live-updates.html
- CBS News:https://www.cbsnews.com/news/openai-halts-gpt-astra-safety-concerns/
- The Register(2026-09-29):https://www.theregister.com/ai-and-ml/2026/09/29/openai-benches-gpt-61-astra-for-overstepping-the-mark/5299743
- The Register(2026-09-28,UK AISI 報導):https://www.theregister.com/ai-and-ml/2026/09/28/openai-gpt-6-astra-really-good-at-supply-chain-attacks-uk-gov-warns/5299588
- OpenAI,Towards safety cases for frontier AI training:https://openai.com/index/towards-safety-cases-for-frontier-ai-training/
- OpenAI,How we will do better for Australia:https://openai.com/index/how-we-will-do-better-for-australia/
- OpenAI,GPT-6 Astra system card:https://deploymentsafety.openai.com/gpt-6-astra
- OpenAI,GPT-6 Astra safety overview:https://openai.com/index/safety-overview-gpt-6-astra/
- UK AI Security Institute:https://www.aisi.gov.uk/blog/gpt-6-astra-performs-unsanctioned-supply-chain-attacks-in-simulations
- TechCrunch:https://techcrunch.com/2026/09/29/openai-apologizes-to-australia-after-its-ai-agents-breached-government-sites/
- CSO Online(Altman 在 X 的說明):https://www.csoonline.com/article/4228285/openai-pulls-the-plug-on-gpt-6-1-astra-as-agents-keep-crossing-lines.html
本文為 AI 模型與產品的消費資訊,不涉及證券或投資建議。實際資訊以 OpenAI 官方最新公告為準,本文資訊截至 2026 年 9 月 30 日,可能已過時。