A OpenAI lançou nesta quinta-feira (3) o GPT-6 Astra, sucessor do GPT-5.6 Sol e, segundo a empresa, o modelo mais capaz que já colocou em produção ampla. O anúncio chama atenção por um motivo além do desempenho: o Astra é o primeiro modelo da OpenAI a cruzar o nível "Crítico" de capacidade cibernética dentro do Preparedness Framework, o sistema interno da empresa para classificar riscos de IA. Por isso, o lançamento veio acompanhado de salvaguardas reforçadas e de um programa de US$ 1 bilhão em créditos para defensores de infraestrutura crítica. Para quem desenvolve produtos com IA ou avalia trocar de modelo, a novidade chega com preço definido, disponibilidade escalonada e uma pergunta nova: até onde vale liberar uma IA capaz de encontrar falhas de segurança sozinha.
O que é o GPT-6 Astra
A OpenAI descreve o Astra como "o modelo mais inteligente e alinhado do mundo". Segundo a empresa, ele estabelece um novo patamar em uso de computador, navegação web, engenharia de software, ciência e tarefas profissionais complexas — sucedendo o GPT-5.6 Sol, lançado poucos meses antes. Na API, o modelo é identificado como gpt-6-astra.
O lançamento não veio sozinho: a OpenAI publicou, no mesmo pacote de anúncios, um "system card" de segurança específico para o Astra, um relatório técnico sobre o caminho até a classificação "Crítico" e o anúncio do programa Daybreak for Frontline Defenders. É um volume de documentação incomum para um lançamento de modelo, sinal de que a empresa trata este como um marco, não como uma atualização de rotina.
Desempenho: números fortes, com ressalvas importantes
No ExploitBench, benchmark da própria OpenAI para geração de exploits a partir de vulnerabilidades conhecidas, o Astra marcou 100% — ante 78,5% do GPT-5.6 Sol — quando testado sem as salvaguardas de produção, segundo a empresa. É um número que pede contexto: trata-se de uma avaliação autodeclarada, feita pela OpenAI sobre seu próprio modelo, sem verificação independente disponível até a publicação deste texto.
Outro dado chamou atenção da comunidade técnica: no ARC-AGI-3, benchmark mantido pela organização independente ARC Prize, o Astra pontuou 62,7% no teste padrão — mas 99,9% quando avaliado com um novo "harness" (ambiente de teste) chamado provider adapter, que preserva o raciocínio interno do modelo entre requisições e reaproveita trabalho já feito em conversas longas. Para comparação, no mesmo teste padrão, a ARC Prize registrou 30,2% para o Claude Opus 5 e 7,8% para o GPT-5.6 Sol, segundo dados citados pelo agregador Techmeme a partir da própria ARC Prize. Ou seja, os 99,9% amplamente divulgados medem uma condição diferente da usada para comparar outros modelos — o site especializado The New Stack resumiu isso como "o asterisco importa mais que a nota".
Em índices independentes de terceiros, como o da Artificial Analysis, o quadro é mais equilibrado: segundo veículos que acompanham o setor, o Astra ficou tecnicamente empatado com seu antecessor em inteligência geral e atrás do modelo mais recente da Anthropic e de um lançamento recente da Meta. Como esses números vêm de metodologias próprias de cada organização e não foram verificados diretamente por este texto, devem ser lidos como referência comparativa, não como veredito absoluto.
Primeiro modelo "crítico" em cibersegurança
O Preparedness Framework da OpenAI define o nível "Crítico" de capacidade cibernética quando um modelo consegue, sem intervenção humana, identificar e desenvolver exploits de dia zero funcionais contra sistemas reais bem protegidos — ou quando consegue planejar e executar sozinho estratégias inéditas de ataque a partir apenas de um objetivo de alto nível. O Astra é o primeiro modelo da empresa a cruzar esse limite, segundo o system card de segurança publicado pela OpenAI.
Como resposta, a empresa reforçou a segurança do próprio desenvolvimento interno do modelo — isolamento mais rígido, criptografia de checkpoints e monitoramento completo das cadeias de raciocínio (chain of thought) — e restringiu o que a versão pública do Astra aceita fazer: por padrão, o modelo recusa pedidos ofensivos avançados, como gerar provas de conceito de exploits. Segundo reportagem da NBC News, a OpenAI planeja afrouxar essas restrições nas próximas semanas apenas para defensores cadastrados e verificados no programa Daybreak.
É nesse programa que entra o compromisso de US$ 1 bilhão em créditos, voltado a defensores de infraestrutura crítica com poucos recursos — a OpenAI cita como prioridade operadoras de água e eletricidade nos Estados Unidos, governos estaduais e municipais, bancos comunitários, ONGs e mantenedores de projetos open source, com uso previsto ao longo dos próximos seis meses, de acordo com reportagens do The Register e da Metaverse Post.
O Astra é a primeira IA da OpenAI capaz de encontrar falhas de segurança em sistemas protegidos sem supervisão humana constante. Antes de integrar o modelo a agentes ou pipelines de produção, vale revisar controles de acesso e monitoramento — e, se houver tratamento de dados pessoais no processo, os requisitos da LGPD. Este texto tem caráter informativo e não substitui orientação jurídica ou de segurança especializada.
Preço e disponibilidade
Assim como em lançamentos anteriores, o acesso ao Astra é escalonado. A tabela de preços e a ordem de liberação foram confirmadas por múltiplas fontes, incluindo cobertura da imprensa brasileira:
- Preço padrão na API: US$ 10 por milhão de tokens de entrada e US$ 50 por milhão de tokens de saída
- Modo rápido: o dobro do valor padrão — US$ 20 por milhão de tokens de entrada e US$ 100 por milhão de saída
- Primeiro acesso: participantes do programa Daybreak, voltado a defensores de cibersegurança
- Nos próximos dias: assinantes ChatGPT Plus, Pro, Business e Enterprise, além da API pública, AWS Bedrock e Microsoft Azure
- O uso do Astra entra nos limites já existentes das assinaturas, com possibilidade de comprar créditos extras
from openai import OpenAI
client = OpenAI()
response = client.chat.completions.create(
model="gpt-6-astra",
messages=[
{"role": "user", "content": "Explique o que mudou no GPT-6 Astra"}
]
)
print(response.choices[0].message.content)Para quem quer estimar o impacto do preço em um projeto real antes de migrar para o Astra, a [calculadora de tokens e custo de IA](/calculadora-tokens) do Bytezine ajuda a projetar o gasto mensal a partir do volume esperado de requisições.
O que muda para desenvolvedores e empresas no Brasil
Na prática, o salto de desempenho do Astra em relação ao GPT-5.6 Sol é mais claro em cibersegurança e uso de computador do que em programação: nos índices independentes citados acima, a diferença para os concorrentes diretos em tarefas de código é pequena. Isso significa que, para times que já usam GPT-5.6 Sol em copilotos de código ou automações, migrar para o Astra tende a ser uma decisão de custo e de recursos específicos — como uso de computador e navegação — e não uma troca óbvia de qualidade de código. Quem quiser revisar o que já havia mudado na geração anterior pode conferir a cobertura do Bytezine sobre o [GPT-5.6 e o botão Think do ChatGPT](/artigo/chatgpt-guia-gpt-5-6-botao-think) e sobre [o que mudou no dia a dia com o GPT-5.6](/artigo/gpt-5-6-o-que-muda-no-dia-a-dia).
Já o lado da cibersegurança pede atenção mesmo de quem não pretende usar o Astra diretamente: a classificação "Crítico" é um sinal de que modelos capazes de auditar e explorar vulnerabilidades sozinhos deixaram de ser hipótese. Equipes que gerenciam integrações de IA com sistemas de produção — via MCP, agentes ou plugins — devem tratar esse tipo de acesso com o mesmo rigor de credenciais privilegiadas, algo que já vinha sendo discutido no ecossistema, como na [allowlist de servidores MCP que o GitHub criou para o Copilot](/artigo/github-allowlist-mcp-copilot). Empresas que processam dados pessoais em pipelines que passarão a usar o Astra também devem revisar suas obrigações sob a LGPD — o [checklist de LGPD para startups](/artigo/lgpd-checklist-startups-2026) do Bytezine é um bom ponto de partida, incluindo bases legais para o tratamento e medidas de segurança da informação.
A OpenAI ainda não abriu o Astra para todos os usuários — a expansão para o ChatGPT e para a API segue em andamento nos próximos dias, segundo a empresa. Mais detalhes sobre integrações e ferramentas para desenvolvedores devem aparecer na DevDay 2026, marcada para 29 de setembro em São Francisco. Até lá, o que já está confirmado é preço, disponibilidade inicial e uma mudança de postura da OpenAI: pela primeira vez, a empresa lança um modelo reconhecendo publicamente que ele cruzou uma linha de risco que ela mesma definiu.
Perguntas frequentes
É o novo modelo de IA da OpenAI, lançado em 3 de setembro de 2026 como sucessor do GPT-5.6 Sol. Segundo a empresa, é o modelo mais capaz já colocado em produção ampla, com avanços em uso de computador, navegação web e tarefas profissionais complexas.
