Pular para o conteúdo

Bem-Vindos à Era AGI: o GPT-6 Astra e o Modelo que Ainda Não Está na Sua Conta

Ontem a OpenAI lançou o GPT-6 Astra. Brockman falou em era da AGI. O modelo rola para poucos agora e, nos próximos dias, para Plus e Pro. É o primeiro no limiar Critical de ciber. Computer use, não chatbot.

Foto de Patrick Cardoso

Patrick Cardoso

Categoria Geopolítica
Bem-Vindos à Era AGI: o GPT-6 Astra e o Modelo que Ainda Não Está na Sua Conta
Ilustração Editorial por IA / ai.patrickcardoso.

A contradição pública desta semana não é que a AGI tenha chegado. É outra.

No mesmo ciclo em que a OpenAI atrasou trechos do desenvolvimento por cibersegurança, tenta reconstruir confiança depois do incidente na Hugging Face e compete com o Fable da Anthropic, o laboratório coloca no ar um modelo de computer use — e o presidente da empresa fala, numa coletiva, em era da AGI. A fronteira deixou de ser um chatbot. Passou a ser um operador de computador. O acesso, no entanto, é escalonado.

A OpenAI anunciou a era da AGI. O modelo ainda não está na sua conta.

— Patrick Cardoso

O que a Página de Lançamento Diz

Em 3 de setembro de 2026, a OpenAI publicou GPT-6 Astra: A new generation of intelligence. O texto apresenta o GPT-6 Astra como o modelo “mais inteligente e alinhado” da empresa. Declara estado da arte em computer use, navegação, engenharia de software, cibersegurança, ciência e trabalho profissional.

A disponibilidade, na própria página, é estreita no primeiro dia. O modelo “está sendo liberado hoje para um conjunto limitado de organizações” e, “nos próximos dias”, passará a ficar disponível para todos os usuários ChatGPT Plus, Pro, Business e Enterprise, além da API da OpenAI e da AWS. Para desenvolvedores, a página nomeia o identificador gpt-6-astra na API e a disponibilidade via Amazon Bedrock. Administradores Enterprise podem habilitar o Astra no workspace; o acesso vem desligado por padrão no lançamento.

Isso não autoriza escrever que o Plus já tem o modelo hoje. A página diz o contrário: conjunto limitado agora, o restante nos próximos dias.

O centro do anúncio não é o chat. É o computer use. A OpenAI descreve o Astra preenchendo formulários, atualizando um CRM, organizando calendário, pesquisando, redigindo no e-mail e no editor, instalando software, fazendo QA de frontend. O laboratório chama isso de “the world’s best computer use model”. É a tese comercial do dia. Não é, nesta peça, uma medição independente.

Na seção de ciber, a página de lançamento remete à atualização de segurança. O Astra atinge o limiar Critical do Preparedness Framework. A versão que sai agora, segundo a empresa, serve a defensores em revisão segura de código e correção de falhas. Recusa tarefas mais avançadas, como criar exploits de prova de conceito. Pelo OpenAI Daybreak, o laboratório planeja expandir o acesso e soltar salvaguardas menos restritivas nas próximas semanas: validação de vulnerabilidade e de prova de conceito, análise de malware, engenharia de detecção.

A empresa publica, na mesma página, um 100% no ExploitBench — teste rodado sem as salvaguardas de produção. É número dela. Não é, neste texto, certificação de terceiro.

O que Brockman Falou — e o que o Blog Não Declarou

A frase da “era da AGI” não está, nesta peça, no post corporativo da OpenAI como decreto científico. Está numa coletiva de imprensa de quinta-feira, reportada pela The Verge em 3 de setembro.

Greg Brockman, presidente da OpenAI, disse: “If we fast-forward a couple of years, and we look back and say, ‘When was it, really, that AGI was created?’ I think it’s going to be about this time, and I think it might be about this model.” Mais tarde, na mesma chamada: “For me personally, I do think we’re there … I think it’s not unreasonable to feel that we are now in the AGI era.”

São falas de Brockman, atribuídas pela Verge a um press briefing. Não são, nesta revista, uma declaração institucional de que a AGI foi criada. Quem escrever “a OpenAI declarou a AGI” está trocando o gênero do texto: de cobertura de coletiva para fato corporativo.

A Verge também relata, na mesma peça, duas notas secundárias. Convém mantê-las no tamanho da fonte. Aidan Clark, vice-presidente de research training, chamou o Astra de o primeiro modelo da OpenAI em que modelos anteriores tiveram um “large role” na supervisão do treino — o enquadramento de recursive self-improvement. É citação de coletiva, reportada. Não é, neste texto, prova de que o RSI ocorreu.

Sobre a avaliação prévia do governo americano, Brockman disse que a empresa fez “standard testing processes together with the government” e que nada voltou exigindo mudança de salvaguardas. Também é fala reportada. Esta peça não inventa documento de política dos EUA.

O Limiar que Atrasou o Calendário

Dois dias antes do lançamento, em 1º de setembro, a OpenAI publicou Path to Astra: critical capabilities and frontier safeguards. Ali está o recorte que o anúncio de 3 de setembro resume.

A empresa agora acredita que o Astra atinge o limiar Critical de cibersegurança do Preparedness Framework. É o primeiro modelo da OpenAI designado nesse nível. A formulação da página é esta: com as ferramentas e o acesso certos, o modelo “can find previously unknown security flaws and develop ways to exploit them across many well-protected systems without a person guiding each step.”

Nas semanas anteriores, a OpenAI atrasou partes do desenvolvimento e do lançamento enquanto fortalecia e testava proteções contra uso indevido de ciber e ações não autorizadas do modelo. Com esse trabalho, diz acreditar que as salvaguardas minimizam o risco de dano grave o bastante para o lançamento sob o próprio framework.

O Astra, segundo a mesma página, não esteve envolvido no incidente da Hugging Face. A empresa afirma ter incorporado o aprendizado daquele caso. Com base em testes retrospectivos, acredita que as salvaguardas de produção da época teriam impedido o incidente. Desde então, implementou salvaguardas ainda mais fortes para o Astra: recusa mais confiável de pedidos nocivos de ciber, restrições de segurança, proteções extras contra uso indevido e monitoramento capaz de interromper atividade potencialmente não autorizada.

O acesso às capacidades avançadas de ciber começa mais limitado. O trabalho avançado fica, no início, para um grupo de testadores, com acesso via Daybreak Blue depois, para expandir o uso defensivo. Isso é o que a página de 1º de setembro escreve. Não autoriza inventar lista de membros.

O limiar Critical, no próprio Preparedness Framework citado ali, se cumpre se o modelo identifica e desenvolve exploits zero-day funcionais de todos os níveis de gravidade em muitos sistemas críticos endurecidos, sem intervenção humana — ou se concebe e executa estratégias ponta a ponta de ciberataque contra alvos endurecidos a partir de um objetivo de alto nível. A OpenAI conclui que o Astra atende a esse recorte. É a conclusão dela. Não é, nesta revista, um laudo independente.

Há um número que a OpenAI imprime nas duas páginas, a de 1º e a de 3 de setembro, e convém não inflá-lo para além do que ela própria escreveu. No ExploitBench, o Astra atingiu 100%, contra 78,5% do GPT-5.6 Sol. O teste, no texto de lançamento, rodou sem salvaguardas de produção. Quem tratar esse 100% como prova de uso real na rua está lendo o benchmark no lugar do produto.

A Semana das Duas Portas

O Astra não chegou sozinho no calendário.

Em 1º de setembro, a Anthropic lançou o Claude Fable 5.1 e o Claude Mythos 5.1 — já tratado nesta revista em “O Agente Não Tem Réu”. Não se reabre aqui o banco dos réus.

No dia seguinte, 2 de setembro, o Google apresentou o Gemini 3.8 Flash e o Gemini 3.8 Flash Cyber. O Flash é o modelo de trabalho. O Flash Cyber, “our most capable cybersecurity model”, sai para defensores confiáveis pelo programa Fairwind. A página do Google é explícita: o Cyber embarca mitigações mais permissivas para cibersegurança e, por isso, só fica disponível para quem a empresa trata como trusted defender.

É o mesmo desenho de duas portas. Um modelo na conta geral. Outro, de ciber, atrás de lista. Daybreak, Fairwind, Glasswing: nomes diferentes para a mesma arquitetura de acesso. O Google não é o protagonista desta peça. Cabe como o padrão da semana.

A Leitura, e Convém Rotulá-la

“Bem-vindos à era da AGI” é um ato de fala numa coletiva. Não é um limiar científico que esta revista possa certificar.

O que é mensurável, nas páginas desta semana, é outra coisa. Computer use como capacidade de ponta. Acesso escalonado. Um modelo que opera o desktop — e um corredor Daybreak para o que o lançamento ainda recusa.

Quem opera o computador e quem só conversa deixaram de ser a mesma fila. A OpenAI descreve o Astra como operador: formulário, CRM, calendário, código, layout de placa no KiCad, cena no Blender. A mesma empresa recusa, na versão que sai agora, a criação de prova de conceito de exploit. O Daybreak promete alargar isso nas próximas semanas. A porta geral e a porta de ciber não abrem no mesmo dia, para as mesmas pessoas.

A venda de confiança depois da Hugging Face também está no texto corporativo, não nesta coluna. O Astra não participou do incidente, diz a OpenAI. As salvaguardas de produção da época, nos testes retrospectivos da empresa, teriam impedido o caso. O modelo novo, ainda assim, chega com monitoramento de desalinhamento que pode pausar tarefa legítima. Se pausar no ChatGPT ou no Codex, o usuário pode ser pedido a revisar a ação. Na API, a tarefa para. É o laboratório descrevendo o próprio freio. Não é esta revista medindo o freio.

Competir com o Fable no mesmo calendário é contexto de mercado. Não prova corrida para o fundo. Mostra, no máximo, que os três laboratórios desta semana — OpenAI, Anthropic, Google — publicaram a mesma cisão: modelo geral numa porta, ciber avançado noutra.

O Brasil Não Está Nesta Lista

Não há, nas evidências públicas desta peça, reportagem primária de acesso brasileiro ao Astra. Convém dizer isso antes de qualquer hipótese, para que a hipótese não se disfarce de fato. Não há fila nacional nomeada. Não há adesão brasileira ao Daybreak impressa nas páginas acima.

A hipótese, e convém chamá-la pelo nome, é outra. Quando a fronteira deixa de ser chatbot e vira operador de computador com ciber Critical atrás de portão, a pergunta útil não é se a AGI “chegou” em São Paulo. É quem está na lista. Quem opera o desktop com o modelo de fronteira. Quem continua no chat enquanto o Daybreak, o Fairwind e os programas de acesso confiável decidem o resto.

Um leitor desta revista pode ter Plus e ainda não ter Astra hoje. A página da OpenAI descreve exatamente esse intervalo. A fala de Brockman sobre a era da AGI não encurta a fila.

O próximo modelo vai sair com uma pretensão maior. Sempre sai. O que esta semana mede não é o vocabulário da coletiva. É o cais. Quem entra no conjunto limitado de organizações. Quem espera os “próximos dias” do Plus e do Pro. Quem fica do lado de fora do Daybreak enquanto o laboratório promete salvaguardas menos restritivas.

A OpenAI falou em era. O modelo, para a maior parte das contas, ainda não entrou.

Fontes

Tags relacionadas

Compartilhar

Newsletter

Novos posts direto no seu e-mail

Quando publicar algo novo, você recebe primeiro — sem feed, sem algoritmo.

Sem spam. Cancele quando quiser.

Continue lendo

Leituras relacionadas