מודל שמפעיל את המחשב במקומכם: מה נפתח לעוסק, ומה נשאר נעול

ב-3 בספטמבר 2026 שחררה OpenAI מודל חדש בשם GPT-6 Astra, ל-ChatGPT ול-Codex. היכולת שמעניינת עסק קטן היא הפעלת מחשב. המודל ממלא טפסים בדפדפן, עובר בין דפים, עובד בתוך גיליונות אלקטרוניים ומריץ רצף פעולות שלם בלי לחיצה אנושית בכל שלב. במבחן OSWorld 2.0, שמודד בדיוק את זה, הוא הגיע ל-72.6% הצלחה וקיצר את זמן הביצוע למשימה בכ-47% לעומת הדור הקודם. במק הוא יכול להריץ תהליך כזה גם ברקע, בזמן שממשיכים לעבוד.

זו לא יכולת חדשה בקטגוריה שלה. מה שהשתנה הוא שיעור ההצלחה והמהירות, ובגודל הזה של קפיצה הפער בין הדגמה לבין משהו שאפשר לתת לו עבודה אמיתית מתחיל להיסגר.

מי מקבל אותו ומתי

ההשקה מדורגת. ראשונים קיבלו גישה ארגונים בתוכנית Daybreak, שדרכה גופים מאושרים עובדים עם המודלים החזקים ביותר. אחריהם, לפי OpenAI בימים הקרובים, נפתחת הגישה למנויי ChatGPT Plus, Pro, Business ו-Enterprise, וגם דרך ה-API ודרך AWS. במסלולי Pro, Business ו-Enterprise נכנסת בנוסף גרסה בשם GPT-6 Astra Pro.

השימוש נכלל במכסה של המנוי הקיים, ומי שגומר אותה יכול לקנות קרדיטים נוספים. ב-API המחיר הוא 10 דולר למיליון טוקני קלט ו-50 דולר למיליון טוקני פלט, ויש מצב מהיר שעולה פי שניים ומגיע למהירות גבוהה עד פי 2.5. לשם השוואה, Claude Opus 5 עומד על 5 ו-25 דולר. מי שבונה אוטומציה על ה-API ולא צורך את המודל דרך המנוי צריך לעשות את החשבון הזה מראש.

החלק שנעול

ב-1 בספטמבר, יומיים לפני ההשקה, פרסמה OpenAI עדכון בטיחות שקבע ש-Astra הוא המודל הראשון שלה שחוצה את סף "קריטי" ביכולת סייבר לפי מסגרת ההיערכות שלה. הסף מוגדר כיכולת לאתר חולשות אבטחה שלא היו ידועות, ולפתח נגדן ניצול מעשי במערכות אמיתיות ומוגנות, בלי שאדם ינחה כל צעד.

בגלל זה ההשקה איטית ומגודרת. OpenAI מדווחת על חיזוק העמידות לעקיפת מגבלות, על בידוד קפדני יותר של המודל ועל הצפנת נקודות שמירה, וכן על ניטור סטיות בהרצות שמשתמשות בכלים. למשתמש רגיל המודל מסרב למשימות סייבר מתקדמות, למשל כתיבת קוד ניצול לצורך הדגמה. מי שצריך את היכולות האלה לעבודת אבטחה לגיטימית עובר דרך אישור בתוכנית Daybreak.

מה זה אומר לעסק של אדם אחד

העבודה שמתאימה למודל כזה היא העבודה החוזרת שאף אחד לא אוהב לעשות. להוריד דפי בנק ולסדר אותם לגיליון. לעבור על תיקיית קבלות ולהוציא מכל אחת ספק, סכום ותאריך. למלא את אותו טופס ספק בפעם השלישית החודש. לקחת דוח מהמערכת ולהפוך אותו לטבלה שאפשר להסתכל עליה.

הגבול עובר במקום שבו הפעולה מחייבת. סוכן שממלא טופס בפורטל של רשות המסים ולוחץ שליחה יצר דיווח על שמכם. אם מספר בו שגוי, האחריות היא שלכם ולא של המודל, וגם לא של החברה שמכרה לכם את המנוי. הכלל המעשי היחיד שעובד כאן הוא שהמודל מכין ואתם מאשרים, במיוחד בכל מה שנוגע לדוח מע"מ תקופתי או למקדמות. הפרדה בין הכנה לבין שליחה עולה כמה שניות ומונעת תיקון דיווח בדיעבד.

נקודה שנייה נוגעת להרשאות. מודל שמפעיל מחשב עובד עם מה שפתוח לו: הדפדפן שלכם, החשבונות שמחוברים בו, הקבצים שהוא רואה. ככל שהיכולת טובה יותר, כך שווה יותר להריץ אותה על משתמש נפרד עם גישה מצומצמת, ולא על החשבון שמחזיק את הבנק, את הפורטל ואת תיבת הדואר באותו מקום.

ההודעה על סף הסייבר הקריטי שייכת לאותה תמונה. היכולת קיימת במודל, וההגנה עליה היא החלטה של החברה שמפעילה אותו. זה שיקול שכדאי לזכור לפני שנותנים לסוכן אוטומטי מפתחות למערכות שמנהלות כסף.