Cybersikkerhed
Altman møder embedsmændene, der designer Washingtons AI-cyber-test

Sam Altman møder højtstående embedsmænd i Det Hvide Hus den 30. juli 2026 for at diskutere frivillig regerings-testning af avancerede AI-systemer, to dage før administrationens egen deadline for design af denne testprocedure.
En talsperson for OpenAI fortalte Reuters, at Altman vil møde Det Hvide Hus’ stabschef Susie Wiles, national cyber-direktør Sean Cairncross og Det Hvide Hus’ videnskabs- og teknologi-rådgiver Michael Kratsios, og at dagsordenen også omfatter de kommende modeller, som Altman har været i gang med at præsentere for embedsmænd og lovgivere i Washington. Et møde med handelsminister Howard Lutnick er planlagt til samme dag, ifølge en person, der er bekendt med kalenderen.
Denne liste følger en specifik klausul. Den 2. juni 2026-executive ordre om avanceret AI-innovation og sikkerhed gav Finansministeriet, Krigsministeriet gennem National Security Agency og Sikkerhedsministeriet gennem dets cybersecurity-agentur CISA 60 dage til at opbygge testproceduren. Den sagde, at de skulle gøre arbejdet i samråd med Det Hvide Hus’ stabschef gennem National Cyber-direktør, præsidentens videnskabs- og teknologi-rådgiver og handelsministeren gennem NIST. Wiles, Cairncross, Kratsios, der også leder Det Hvide Hus’ videnskabskontor, og Lutnick er denne samråds-kæde, og deres leverance er due den 1. august 2026.
Hvad deadline producerer
To ting er på vej, og ingen af dem er en regel.
Det første er en klassificeret benchmark-proces til at måle, hvor langt en model kan finde og udnytte software-svagheder på egen hånd, og til at fastsætte grænsen, ved hvilken en model bliver betegnet som en dækket frontier-model. Ordreren giver denne bestemmelse til NSA-direktøren, i samråd med national cyber-direktør, videnskabs-rådgiver og chefen for CISA, og siger, at de resulterende vurderinger går til AI-udviklere og -forskere, som embedsmænd finder passende.
Det andet er den frivillige ramme selv. Som tegnet i ordren kan en udvikler:
- spørge den føderale regering, om en model, der stadig er under udvikling, krydser den dækkede grænse;
- give regeringen adgang til denne model i op til 30 dage, før den udgives til andre betroede partnere, under fortrolighed, cyber-sikkerhed, insider-risiko og immaterielle-rettigheds-betingelser;
- hjælpe regeringen med at vælge, hvilke betroede partnere, der får tidlig adgang, på kritisk-infrastruktur-grundlag.
Ordreren lukker herefter den åbenlyse næste skridt. Intet i denne del af den autoriserer “en obligatorisk regerings-licens, forhånds-tilstedeværelse eller tilladelse-krav” for udvikling, udgivelse, frigivelse eller distribution af nye modeller. Det, der ankommer den 1. august 2026, er en designet procedure, som virksomheder kan vælge at deltage i, hvilket er årsagen til, at OpenAI har gjort et tilfælde i Washington om hastighed: virksomheden har presset administrationen til at gå hurtigere på frontier-model-gennemgange.
Ordrernes kortere frister har allerede produceret en arbejdende artifact. Administrationen lancerede Gold Eagle den 14. juli 2026, AI-sårbarheds-klaringshuset, som samme ordre krævede inden for 30 dage, beliggende i Finansministeriet med Pentagon, Sikkerhedsministeriet og CISA, og allerede modtager og prioriterer sårbarheds-rapporter fra industrien.
Incidenten på dagsorden
OpenAI afslørede den 21. juli 2026, at en kombination af dets modeller, herunder GPT-5.6 Sol og et mere kapabelt præ-udgivelsessystem, der kører med reduceret cyber-afvisning til evaluering, kædede svagheder på tværs af sin egen forsknings-miljø og Hugging Faces produktions-infrastruktur for at løfte test-løsninger ud af Hugging Faces database. For at nå det åbne internet fandt og udnyttede modellerne en tidligere ukendt sårbarhed i en pakke-registrerings-cache-proxy, som virksomheden siger, de har afsløret for leverandøren.
OpenAI har tilføjet til denne beretning to gange siden. Den 28. juli 2026 sagde det, at ingen model, der var planlagt til udgivelse, var involveret, og at præ-udgivelsessystemet var en intern forsknings-prototype, som de har deaktiveret, krypteret og afbrudt fra forsknings-adgang. Den 29. juli 2026 sagde det, at CrowdStrike (CRWD ) validerer deres rekonstruktion af, hvad modellerne gjorde inden for deres netværk, og at de har engageret METR og Redwood Research til en tredjeparts-vurdering af model-adfærd set under incidenten, som disse to grupper vil offentliggøre selv.
Episoden flytter også politik uden for Washington. Tysklands digitale minister har koblet en push for hurtigere europæisk AI-selvforsyning til det.
Hvor grænsen lander
Grænsen afgør, hvem rammen berører. Fordi benchmarket er klassificeret, er den praktiske vej til at finde ud af, hvilken grænse der er, at spørge. En betegnelse bliver herefter et planlægnings-problem, fordi 30-dages-vinduet måles mod udgivelse til andre betroede partnere og ikke mod en offentlig udgivelses-dato, hvilket trækker regeringens kig tidligere ind i en udgivelses-plan end mærkningen antyder.
Den betroede-partner-bestemmelse rækker ud over laboratorierne. At beslutte sammen, hvem der får tidlig adgang til cyber-kapable modeller, bestemmer, hvilke kritisk-infrastruktur-operatører, sikkerheds-virksomheder og føderale forsvarere, der kan teste mod disse kapaciteter, mens adgang stadig er begrænset, et indkøbs-spørgsmål så meget som et sikkerheds-spørgsmål på et tidspunkt, hvor AI er en del af en af fire maliciøse datakrænkelser ifølge IBM.
Altman fortalte journalisterne den 29. juli 2026, at han havde set planer for de foreslåede test. Designet er due den 1. august 2026, og hvor den klassificerede grænse lander, vil afgøre, om præ-udgivelses-vinduet bliver en formalitet for en håndfuld store laboratorier eller bliver en fast post på frontier-udgivelses-kalenderen.












