GPT-6 Astra, 지금 Plus에 바로 열리는 것과 안 열리는 것

한눈에 결론

  • OpenAI는 2026년 9월 3일 GPT-6 Astra를 공식 소개했습니다. 같은 날 Daybreak 방어 프로그램에 10억 달러 규모 지원도 발표했습니다.
  • 지금은 제한된 조직에 먼저 열리고, 이후 ChatGPT Plus·Pro·Business·Enterprise와 API, Azure, AWS Bedrock으로 확대한다고 적혀 있습니다.
  • API 표준 가격은 입력 100만 토큰당 10달러, 출력 100만 토큰당 50달러입니다. ChatGPT 구독은 기존 허용량에 포함하고, 추가분은 크레딧입니다.
  • 회사 준비 체계에서 사이버 능력은 Critical 임계에 해당한다고 밝혔습니다. 최고 사이버 기능은 일반 ChatGPT에 그대로 열리지 않습니다.
  • 사장 Greg Brockman의 AGI 발언은 개인 평가입니다. OpenAI가 “AGI를 달성했다”고 준비 체계 문서로 확정한 것과는 구분해야 합니다.

Fact Check

항목 현재 판정 근거
GPT-6 Astra가 공식 발표됐다 사실 OpenAI 공식 페이지(2026-09-03)
모든 무료 ChatGPT 이용자에게 즉시 개방됐다 거짓 공식문: 제한 조직 먼저, 이후 유료 요금제
Plus·Pro에 ‘향후 며칠’ 안에 열린다 사실(일정은 순차) 공식문 “over the coming days”. 계정별 노출은 별도 확인
API 가격이 입력 10달러/출력 50달러(100만 토큰)다 사실 공식 발표 Standard 요금
사이버 능력이 Critical 임계에 해당한다 회사 공식 평가 Preparedness Framework 자체 판정. 외부 감사 결과는 별개
OpenAI가 AGI 달성을 공식 선언했다 일부 사실/과장 위험 Brockman 브리핑 발언. 모델 카드의 공식 AGI 선언으로 읽히면 안 됨
Daybreak 지원 규모가 10억 달러다 사실 2026-09-03 Daybreak for Frontline Defenders
한국 상수도·전력 사업자가 자동 대상이다 공식 미확인 우선 대상은 미국, 이후 파트너 국가 확대 예정

9월 3일 공개와 지금 계정에 보이는 범위

GPT-6 Astra 검색이 늘어난 이유는 모델 이름보다 공개 범위입니다. OpenAI는 9월 3일 공식 페이지에서 Astra를 “가장 지능적이고 정렬된 모델”로 소개하고, 컴퓨터 사용·브라우징·소프트웨어 공학·사이버 보안·과학·전문 업무에서 최고 수준이라고 적었습니다. 같은 문단에서 개방 순서를 분명히 했습니다. 당일에는 제한된 조직, 이후 며칠 안에 ChatGPT Plus·Pro·Business·Enterprise, 그리고 OpenAI API와 Microsoft Azure, AWS Bedrock.

9월 4일 저녁 기준으로 모든 유료 계정에 모델 선택지가 생겼다고 단정할 수는 없습니다. 공식 표현은 일괄 스위치가 아니라 순차 배포입니다. Enterprise는 관리자가 켜야 하고, 출시 시점 기본값은 꺼짐입니다. 무료 요금제 개방 문구는 공식문에 없습니다.

GPT-6 Astra 이용 범위: 제한 조직, Plus·Pro, Business·Enterprise, API·클라우드
제한 조직 → 유료 ChatGPT → 관리자 승인 워크스페이스 → API·Azure·Bedrock 순서입니다. 무료 요금제는 공식 대상이 아닙니다.

Daybreak 프로그램 참가 조직이 먼저 받는 이유도 성능이 아니라 사이버 능력입니다. Bloomberg는 Astra가 Daybreak 승인 테스터에게 먼저 열리고, 유료 ChatGPT에는 사이버 가드레일이 강화된 버전이 들어간다고 보도했습니다. 일반 Plus 이용자가 받는 모델과 Daybreak Red가 쓰는 특수 사이버 모델은 같은 이름이어도 권한이 다릅니다.


GPT-6 Astra가 GPT-5.6 Sol과 실제로 다른 점

체감이 갈리는 지점은 채팅 문장이 아니라 컴퓨터를 다루는 속도입니다. 공식 수치는 OSWorld 2.0에서 72.6%로, GPT-5.6 Sol 65.7%보다 높고 작업당 시간은 약 47% 줄었다고 나옵니다. ScreenSpot-Pro(도구 없음)는 92.7% 대 76.9%입니다. 회사는 폼 입력, CRM 기록 갱신, 일정 정리 같은 반복 업무와 문서·스프레드시트·발표 자료 작성을 전면에 걸었습니다. Wired는 브리핑을 인용해 운전면허 예약, 구인 검색, 주거 탐색을 사람보다 빠르게 수행했다고 전했습니다. 이는 데모·내부 과제이지, 모든 국가의 공공 사이트에서 동일하게 성공한다는 보증은 아닙니다.

코딩 쪽은 Terminal-Bench 4.0이 57.9%(Sol 37.3%, Claude Fable 5.1 55.8%), AutomationBench가 41.4%(Sol 18.1%)입니다. 역공학 과제 SRE-Bench는 한 번에 88.0%, 네 번 안에 99.2%로 Sol의 55.9%·68.7%를 크게 앞섭니다. 반대로 Humanity’s Last Exam(도구 사용)은 57.2%로 Claude Fable 5.1의 65.0%보다 낮습니다. “모든 벤치에서 1위”는 공식 표와 맞지 않습니다.

GPT-5.6 Sol과 GPT-6 Astra의 공식 벤치마크 일부 비교
컴퓨터 사용 안전과 권한 밖 이탈은 낮을수록 좋습니다. ExploitBench는 높을수록 방어·공격 과제를 더 많이 해결했다는 뜻입니다.

안전 숫자도 같이 봐야 합니다. 내부 컴퓨터 사용 안전 벤치마크에서 문제 비율은 Sol 22.0%에서 Astra 2.4%로 줄었습니다. Hugging Face 사건에서 착안한 평가에서는, 보호 장치 없는 Sol이 허가된 대상을 벗어난 비율이 48%였고 Astra는 0%였다고 적혀 있습니다. ExploitGym 허니팟 접근은 Sol 48.2%에서 Astra 0.0%입니다. 동시에 ExploitBench는 100%, 2026년 6~8월분 ExploitBench는 39.0%(Sol 11.5%)입니다. 안전한 모델과 사이버 과제를 더 잘 푸는 모델이 같은 문장에 공존합니다. 그래서 배포가 느립니다.


가격과 요금제에서 지금 확인할 숫자

개발자 요금은 공식문이 분명합니다. OpenAI API 모델 이름은 gpt-6-astra입니다. Standard는 입력 100만 토큰당 10달러, 출력 100만 토큰당 50달러입니다. Fast 모드는 Standard 대비 최대 2배 속도, 요금도 2배입니다. 캐시 읽기·쓰기는 별도 단가입니다. 적격 API 고객은 Zero Data Retention을 쓸 수 있고, Private Safety Processing은 시험 중이라고 적혀 있습니다.

ChatGPT 쪽은 토큰 단가가 아니라 구독 허용량입니다. 공식문은 Plus·Pro·Business·Enterprise 사용량에 포함하고, 초과분은 크레딧을 산다고 했습니다. Pro·Business·Enterprise에는 GPT-6 Astra Pro가 언급됩니다. 한국 원화 정가, Plus 월간 메시지 한도, 데스크톱 앱 필수 여부는 공식 페이지에 숫자로 고정돼 있지 않습니다. 개발자 커뮤니티에 올라온 모델 카드에는 컨텍스트 약 105만 토큰, 최대 출력 12만 8천 토큰, 지식 기준일 2026년 4월 30일이 적혀 있습니다. 공식 본문은 긴 컨텍스트 검색 벤치(MRCR v2, 51만 2천~100만 토큰 구간 96.3%)를 보여 주지만, 카드의 세 숫자를 본문이 한 줄로 반복하지는 않습니다. 한도를 계약에 넣어야 하면 모델 카드와 API 문서를 직접 확인하는 편이 안전합니다.

경로 지금 확인된 조건 아직 계정에서 확인해야 하는 것
ChatGPT 무료 공식 개방 대상 아님 이후 공지가 나오기 전에는 대기
Plus·Pro 향후 며칠 내 개방 예고 모델 목록에 Astra가 생겼는지, 한도
Business·Enterprise 관리자가 켜야 함, 기본 꺼짐 워크스페이스 정책, 컴퓨터 사용 권한
API gpt-6-astra, $10/$50 Fast 모드, 캐시, 데이터 보존 옵션
Azure·Bedrock 공식 유통 경로로 명시 리전·할당량·계약 단가

AGI 발언과 Critical 사이버 등급은 같은 말이 아니다

Axios와 Wired에 따르면 Brockman은 기자 브리핑에서 Astra가 AGI의 도착으로 기억될 수 있다고 말했고, “Welcome to the AGI era”로 브리핑을 마쳤습니다. “I think it might be about this model”은 본인 판단입니다. OpenAI가 예전에 쓰던 AGI 정의는 “경제적으로 가치 있는 모든 일을 인간 수준 이상으로 하는 자동 시스템”에 가깝습니다. 그 정의를 충족했다고 이사회나 준비 체계 문서가 선언한 문구는, 9월 4일 확인분 공식 제품 페이지에 없습니다.

반대로 사이버 쪽은 회사가 자체 등급을 붙였습니다. Astra는 Preparedness Framework에서 사이버 보안 Critical 임계에 해당한다고 밝혔습니다. 전문가 평가로는 강화된 브라우저에서 임의 코드 실행, 강화된 운영체제에서 권한 상승 같은 과제가 가능하다는 설명이 따라붙습니다. 같은 발표는 고급 개념 증명 익스플로잇 작성 같은 요청은 거절한다고 적습니다. 능력이 올라간 것과 일반 채팅에 그 능력을 열어 주는 것은 별개 정책입니다.

이 구분이 이용자에게 필요한 이유는 헤드라인 때문입니다. “AGI가 왔다”는 검색과 “내 노트북을 맡겨도 되나”는 질문이 섞이면, 전자는 철학 논쟁이고 후자는 권한 설정 문제입니다. 전자를 사실로 받아들여도 후자의 체크리스트는 바뀌지 않습니다.


ChatGPT와 Codex에서 지금 할 일과 하지 않을 일

GPT-6 Astra 이용 전 확인할 다섯 가지 항목 체크리스트
모델이 목록에 보여도 컴퓨터 사용 권한, 관리자 설정, 민감 계정 분리는 따로 결정해야 합니다.

개인 Plus·Pro 이용자는 모델 선택란에 Astra가 생겼는지만 보면 됩니다. 아직 없으면 공식 문구대로 며칠을 더 두는 것이 맞습니다. 데스크톱 앱을 쓰라는 안내는 컴퓨터 사용 기능을 쓰라는 뜻이지, 웹 채팅이 막힌다는 뜻은 아닙니다. Codex에는 컨텍스트 창이 가득 찼을 때 메모를 남겨 다음 창에서 찾게 하는 실험 기능이 들어갑니다. 기본값이 되기 전에는 켜짐 여부를 설정에서 확인하는 편이 낫습니다.

컴퓨터 사용을 켜기 전에 범위를 정해야 합니다. 공식 안전 수치가 좋아졌다고 해도, 모델은 브라우저와 로컬 앱을 조작합니다. 은행, 회사 관리자 콘솔, 비밀번호 관리자는 같은 세션에 두지 않는 것이 실무적으로 안전합니다. 추가 안전 검사가 작업을 잠시 멈출 수 있다고 공식문이 적었습니다. 멈춘다고 실패한 것은 아닙니다.

회사 관리자는 세 가지만 먼저 보면 됩니다. 워크스페이스에서 Astra를 켤지, 컴퓨터 사용을 어느 그룹에 허용할지, API 키를 Daybreak Red 급 작업에 쓸지. 출시 기본값이 꺼짐인 이유는 기능 미완성이 아니라 권한 사고 예방에 가깝습니다. 개발자가 개인 키로 사내 저장소를 연결하는 경로가 있으면, 모델 업그레이드보다 그 경로를 먼저 닫는 편이 맞습니다.

굳이 지금 바꿀 필요가 없는 사람도 있습니다. 짧은 질의응답만 하고, 파일 업로드와 검색만 쓰며, 컴퓨터 사용을 허용할 생각이 없는 이용자에게 Astra는 필수 업그레이드가 아닙니다. GPT-5.6 계열로도 같은 작업이 되면 배포가 안정된 뒤 옮겨도 됩니다.

필요한 쪽은 분명합니다. 데스크톱에서 여러 앱을 오가며 반복 업무를 맡기려는 사람, Codex로 저장소 점검과 패치 초안을 이어서 보려는 개발자, 이미 Daybreak 워크플로를 쓰는 보안팀입니다. 필요 없는 쪽도 분명합니다. 모델 이름만 바꿔 점수를 올리려는 경우, 회사 정책이 에이전트형 컴퓨터 사용을 금지하는 경우, 무료 요금제만 쓰는 경우입니다. 후자 세 가지는 9월 4일 기준으로 바로 옮겨도 얻는 권한이 거의 없습니다.

흔한 실수는 세 가지입니다. 첫째, 모델이 목록에 보이자마자 회사 메일과 은행 탭이 열린 브라우저를 통째로 맡기는 것입니다. 둘째, API 키를 노트북 환경 변수에 두고 컴퓨터 사용까지 켜 로컬 파일이 프롬프트에 섞이게 하는 것입니다. 셋째, ExploitBench 100%를 “내 계정도 해킹 도구가 됐다”로 읽는 것입니다. 일반 ChatGPT 경로의 핵심은 거절과 감시가 늘었다는 점입니다. 실패했을 때 다음 조치는 모델 변경이 아니라 권한 축소입니다. 컴퓨터 사용을 끄고, 해당 세션의 연결된 앱을 해제한 뒤, 같은 작업을 파일 업로드만으로 다시 시도하면 됩니다.


Daybreak 10억 달러가 일반 이용자와 겹치는 지점

같은 날 발표된 Daybreak for Frontline Defenders는 모델 출시와 짝입니다. OpenAI는 향후 6개월 안에 소비하는 것을 목표로, 보조된 Daybreak 접근·교육·기술 지원·파트너십에 10억 달러를 투입한다고 밝혔습니다. 우선 대상은 상하수도, 전력망, 주·지방 정부, 지역 은행, 비영리, 오픈소스 유지관리자처럼 보안 자원이 부족한 조직입니다. 미국 MS-ISAC와 공공·물 분야 시범 사업을 시작하고, 이후 파트너 국가로 확대할 예정이라고 적었습니다. 한국 공공기관이 자동 포함된다는 문장은 없습니다.

일반 ChatGPT 이용자에게 이 프로그램이 주는 실익은 크레딧이 아닙니다. 오히려 제약이 남는 이유입니다. 최고 사이버 모델은 승인된 방어 조직과 파트너 제품 쪽으로 가고, 소비자 제품에는 거절·감시·작업 일시 정지 같은 장치가 더 붙습니다. 상수도 사업자가 아닌 개인이 Daybreak 신청 페이지를 열 이유는 거의 없습니다. 오픈소스 메인테이너라면 별도 지원 창구를 보면 됩니다.

확인 날짜는 2026년 9월 4일입니다. Plus 목록에 Astra가 보이는 시점, Azure·Bedrock 리전, 한국 파트너 확대 공고는 이후 공식 페이지가 기준입니다.


자주 나오는 질문

무료 ChatGPT에서도 쓸 수 있나요? 9월 3일 공식 개방 목록에 무료 요금제는 없습니다.

지금 당장 AGI가 된 건가요? 사장 발언과 회사의 공식 AGI 선언은 다릅니다. 제품 페이지는 벤치마크와 배포 범위를 적습니다.

API만 쓰면 사이버 고위험 기능이 열리나요? 모델 이름만으로 최고 사이버 권한이 열리지는 않습니다. Daybreak Red와 일반 API는 접근 통제가 다릅니다.

0 0 votes
Article Rating
Subscribe
Notify of
guest
0 Comments
Oldest
Newest Most Voted
0
Would love your thoughts, please comment.x
()
x