從限額到全面開放只花 72 小時:GPT-6 Astra 登陸 Microsoft Foundry
OpenAI 首個被評為 Critical 網安等級的前沿模型,正式在 Microsoft Foundry 全面開放,定價每百萬 token 輸入 10 美元、輸出 50 美元——伴隨 PTU 保留容量、272K 長上下文計費懸崖、沒有歐盟資料區,以及一整套為電腦操作代理打造的企業控管機制。
OpenAI 於 9 月 3 日向少數組織發布 GPT-6 Astra 三天之後,這個模型的企業閘門就打開了。Microsoft Foundry 團隊宣布:Astra——OpenAI 首個在自家 Preparedness Framework 下被評定為 Critical(關鍵級)網安能力的前沿模型——現已在 Microsoft Foundry 對所有客戶全面開放(GA),提供計量付費的 Standard 與預留容量的 Provisioned Throughput(PTU)兩種部署選項,覆蓋 Global 與美國資料區(US Data Zone)兩種地理區域。
對企業買家而言,這一刻起 Astra 不再只是 ChatGPT 的新聞標題,而是一道採購決策題。而藏在定價表與系統卡裡的細節,值得比發布日的跑分成績獲得更多注意。
實際上線了什麼
Astra 在 Foundry 的 Global Standard(短上下文)定價為每百萬輸入 token 10 美元、每百萬輸出 token 50 美元——與 Anthropic 兩天前公布的 Claude Fable 5.1 建議價完全一致,是 Microsoft 目前 GPT-5.6 Sol 促銷價(至 11 月 30 日止 $4/$20)的 2.5 倍。
完整價格表:
| 部署類型 | 上下文 | 輸入 | 快取輸入 | 快取寫入 | 輸出 |
|---|---|---|---|---|---|
| Standard Global | 短 | $10.00 | $1.00 | $12.50 | $50.00 |
| Standard Global | 長 | $20.00 | $2.00 | $25.00 | $75.00 |
| Standard Data Zone(美國) | 短 | $11.00 | $1.10 | $13.75 | $55.00 |
| Standard Data Zone(美國) | 長 | $22.00 | $2.20 | $27.50 | $82.50 |
值得注意的缺席者:歐盟資料區(EU Data Zone)。Astra 上線時只有 Global 與美國資料區兩種落地選項,等於沒有歐盟境內處理保證——對有資料落地要求的歐洲工作負載而言,至少在歐盟區上線前是直接出局。而且屆時代價不低:Microsoft 自 9 月 1 日起將歐盟資料區的溢價從 10% 調高到 20%(適用於該日之後發布的模型),Astra 將是第一個從第一天就背負新溢價的 OpenAI 前沿模型。
從限額制(Limited Access)到全面開放只花了大約 72 小時,這件事本身就很不尋常。Microsoft 最初的公告寫的是 Astra「今日起透過 Microsoft Foundry Limited Access Program 開始推出,未來數日內擴展至獲准參與的客戶」——那是一道只對 Microsoft 客戶經理管理的帳戶開放的閘門,需要通過 5 到 10 個工作天的用途審查。而現在的頁面只寫著:「現已在 Microsoft Foundry 對所有客戶全面開放。」無論內部發生了什麼審查,它發生得非常快。
272K 懸崖
文件裡最危險的一行,是長上下文門檻。超過 272,000 個輸入 token 的提示詞,輸入與快取費率加倍、輸出費率變 1.5 倍——而且是對整個請求計費,不只超出門檻的部分。
實際算一筆帳:一次 30 萬輸入 token、8,000 輸出 token 的呼叫,在 Global 長上下文計費下要價 6.60 美元。把同一個呼叫修剪到 27 萬 token,只要 3.10 美元。少三萬個 token,帳單砍半。任何經常落在 272K 到 400K token 之間的文件管線,都必須在送出呼叫前先分塊或摘要——而不是等到帳單來了才處理。
Astra 的上下文視窗本身非常巨大——OpenAI 模型頁面標示總上下文 1,050,000 token、最大輸入 922,000、最大輸出 128,000——支援文字與影像輸入,知識截止日為 2026 年 4 月 30 日,並新增了高於 xhigh 的 max 推理強度等級。
為什麼 Critical 網安等級重要
系統卡的措辭罕見地直白:「GPT-6 Astra 在網安能力上是重大躍進,達到了我們的 Critical 門檻。」按照 OpenAI 的定義,這代表該模型——在具備適當工具與存取權時——能在無人逐步引導的情況下,找出先前未知的漏洞並對多個防護良好的系統開發利用程式。此前沒有任何 OpenAI 模型獲得過這個評級,OpenAI 也表示為了強化對網安濫用與越權行為的防護,特地將部分發布延後了數週。
對部署方而言,實際後果是一個「刻意」更常拒絕的模型。Astra 對被禁止的網安請求拒絕率為 91.5%,而 GPT-5.6 Sol 只有 59%。攻擊性安全工作——為已知 CVE 撰寫可運行的攻擊程式——被導向 OpenAI 另外的 Trusted Access for Cyber 計畫,而非一般 API。一般的防禦性用途(漏洞分級、程式碼審查、強化建議)則仍在標準範圍內。
其他安全指標的落差同樣可觀:OpenAI 報告間接提示注入攻擊成功率 Astra 為 8.5%,Sol 為 27.0%;The Register 引述幻覺率為 2% 對 9.4%。對一個會接觸不可信文件的企業代理而言,一個更難被劫持、幻覺少五倍的模型,即使每個 token 貴 2.5 倍,監督成本反而更低。
受控的電腦操作
Microsoft 的賣點核心是「跨應用程式執行」:Astra 解讀螢幕上的資訊、與獲准的介面互動、更新紀錄、操作開發工具、測試軟體、彙整報告——包括沒有專屬 API 的工作流程。OpenAI 自己的基準是 OSWorld 2.0,離線子集成績 72.6%,每項任務約 40 分鐘。讓一個 $10/$50 的模型驅動桌面 40 分鐘,是一筆實實在在的成本。
Microsoft 自己的措辭很坦白:「如此直接的的能力,需要圍堵。」部落格承認應用程式顯示的內容「可能不完整、有誤導性,或被設計來影響代理的行為」——這是對電腦操作代理所繼承之提示注入攻擊面的誠實描述。Foundry 的答案是:限定範圍的憑證、獲准資源白名單、重大操作的人工檢查點、Entra ID 身分識別、私人網路,以及對齊組織風險要求的活動紀錄。
企業現身的段落也異常具體:Replit 技術長 Luis Hector Chavez 將 Astra 定位為「超越程式碼生成、走向主動軟體創造」;Albertsons 的資料與 AI 副總裁則描述用 Foundry 在評估速度與「一致的安全、治理與營運控制」之間取得平衡。
值 2.5 倍的 Sol 嗎?
第三方數據顯示,答案取決於工作負載。Artificial Analysis 在最大推理強度下給 Astra 的智慧指數為 61,Claude Fable 5.1 為 66——但同時報告Astra 每完成一項 Coding Agent Index 任務的成本為 4.72 美元,Fable 為 9.18 美元,這個效率差距把代理型工作負載又推回 OpenAI 這邊。在快取主導的迴圈裡,情勢反轉:Anthropic 把 Fable 5.1 的快取讀取降到每百萬 0.25 美元,OpenAI 的快取輸入仍是 1.00 美元,在反覆讀取固定前綴的 60 輪代理工作階段中,Fable 大約便宜 39%。
數據支持的決策框架是:單發式文件作業裡,兩個 $10/$50 模型打平;快取主導的代理迴圈偏向 Anthropic;每完成任務成本偏向 Astra;而在 11 月 30 日之前,不需要前沿推理的工作,GPT-5.6 Sol 促銷價仍便宜 2.5 倍。Foundry 這次加入的 Provisioned Throughput——美國資料區 PTU 比全球 PTU 貴 10%——也回應了發布初期最大的批評:必須準時執行的電腦操作代理,現在可以預留專屬容量,而不必在共享的 Standard 池中排隊。
更宏觀地看:Astra 在 Foundry 全面開放,補完了 OpenAI 的多雲企業策略拼圖——ChatGPT 企業方案、OpenAI API、AWS Bedrock 與 Azure Foundry,在短短數天內全部送上同一個前沿模型。戰場已經決定性地從「模型取得」轉移到圍繞模型的管理平面:身分識別、圍堵、評估與成本控制。這正是 Microsoft 打造 Foundry 想守住的地盤,也正是這個 Critical 級、具備電腦操作能力的模型,究竟值不值那個溢價的真正考場。
Sources
- [1] https://azure.microsoft.com/en-us/blog/gpt-6-astra-frontier-intelligence-for-work-now-available-in-microsoft-foundry/
- [2] https://openai.com/index/gpt-6-astra/
- [3] https://technspire.com/en/blog/gpt-6-astra-foundry-price-gate-eu-gap
- [4] https://www.cnbc.com/2026/09/03/open-ai-astra-gpt-6-cyber.html
- [5] https://artificialanalysis.ai/articles/benchmarking-gpt-6-astra