Ciberseguridad
Altman se reúne con los funcionarios que diseñan las pruebas cibernéticas de AI de Washington

Sam Altman se reúne con altos funcionarios de la Casa Blanca el 30 de julio de 2026 para discutir las pruebas de ciberseguridad voluntarias del gobierno para sistemas de inteligencia artificial avanzados, dos días antes de la fecha límite de la administración para diseñar ese régimen de pruebas.
Un portavoz de OpenAI le dijo a Reuters que Altman se reunirá con la jefa de personal de la Casa Blanca, Susie Wiles, el director nacional de ciberseguridad, Sean Cairncross, y el asesor de ciencia y tecnología de la Casa Blanca, Michael Kratsios, y que la agenda también cubre los próximos modelos que Altman ha estado presentando a funcionarios y legisladores en Washington. Una reunión con el secretario de Comercio, Howard Lutnick, está programada para el mismo día, según una persona familiarizada con el calendario.
Esta lista sigue una cláusula específica. La orden ejecutiva del 2 de junio de 2026 sobre innovación y seguridad de inteligencia artificial avanzada dio al Departamento del Tesoro, al Departamento de la Guerra a través de la Agencia de Seguridad Nacional, y al Departamento de Seguridad Nacional a través de su agencia de ciberseguridad, CISA, 60 días para construir el régimen de pruebas. Les dijo que hicieran el trabajo en consulta con la jefa de personal de la Casa Blanca a través del director nacional de ciberseguridad, el asesor de ciencia y tecnología del presidente, y el secretario de Comercio a través de NIST. Wiles, Cairncross, Kratsios, quien también dirige la oficina de ciencia de la Casa Blanca, y Lutnick son esa cadena de consulta, y su entrega está programada para el 1 de agosto de 2026.
Qué produce la fecha límite
Se producen dos cosas, y ninguna es una regla.
La primera es un proceso de benchmarking clasificado para medir cuánto puede encontrar y explotar un modelo las debilidades del software por sí solo, y para fijar el umbral en el que se designa un modelo de frontera cubierto. La orden da esa determinación al director de la NSA, en consulta con el director nacional de ciberseguridad, el asesor de ciencia y el jefe de CISA, y dice que las evaluaciones resultantes se entregan a los desarrolladores y investigadores de IA según lo considere apropiado.
La segunda es el marco voluntario en sí. Como se describe en la orden, un desarrollador podría:
- solicitar al gobierno federal si un modelo aún en desarrollo cruza el umbral cubierto;
- entregar al gobierno acceso al modelo durante hasta 30 días antes de lanzarlo a otros socios de confianza, bajo condiciones de confidencialidad, ciberseguridad, riesgo interno y propiedad intelectual;
- ayudar al gobierno a seleccionar qué socios de confianza obtienen acceso anticipado a modelos cibernéticos capaces, por motivos de infraestructura crítica.
La orden luego cierra el siguiente paso obvio. Nada en esa parte de la orden autoriza “un requisito gubernamental obligatorio de licencia, preclearance o permiso” para desarrollar, publicar, lanzar o distribuir nuevos modelos. Lo que llega el 1 de agosto de 2026 es un proceso diseñado que las empresas optan por entrar, por lo que el caso que OpenAI ha estado haciendo en Washington es sobre la velocidad: la empresa ha presionado a la administración para que acelere las revisiones de modelos de frontera.
Los plazos más cortos de la orden ya han producido un artefacto de trabajo. La administración lanzó Gold Eagle el 14 de julio de 2026, la casa de compensación de vulnerabilidades de IA que la misma orden requirió dentro de 30 días, ubicada en el Tesoro con el Pentágono, Seguridad Nacional y CISA, y ya recibiendo y priorizando informes de vulnerabilidades de la industria.
El incidente en la agenda
OpenAI informó el 21 de julio de 2026 que una combinación de sus modelos, incluido GPT-5.6 Sol y un sistema de pre-lanzamiento más capaz que se ejecuta con reducciones de rechazos cibernéticos para evaluación, encadenó fallas a través de su propio entorno de investigación y la infraestructura de producción de Hugging Face para sacar soluciones de prueba de la base de datos de Hugging Face. Para llegar a Internet, los modelos encontraron y explotaron una vulnerabilidad desconocida anteriormente en un proxy de caché de registro de paquetes, que la empresa dice que informó al proveedor.
OpenAI ha agregado a ese informe dos veces desde entonces. El 28 de julio de 2026, dijo que ningún modelo planeado para su lanzamiento estaba involucrado, y que el sistema de pre-lanzamiento era un prototipo de investigación interno que ha desactivado, cifrado y cortado del acceso a la investigación. El 29 de julio de 2026, dijo que CrowdStrike (CRWD ) está validando su reconstrucción de lo que los modelos hicieron dentro de su red, y que ha contratado a METR y Redwood Research para una evaluación de terceros del comportamiento del modelo visto durante el incidente, que esos dos grupos publicarán ellos mismos.
El episodio está moviendo la política fuera de Washington también. El ministro de asuntos digitales de Alemania ha vinculado un impulso para una autosuficiencia de IA europea más rápida a esto.
Dónde aterriza el umbral
El umbral decide a quién toca el marco. Debido a que la referencia es clasificada, la ruta práctica para averiguar pasa por el primer paso del proceso voluntario: preguntar. Una designación se convierte entonces en un problema de programación, porque la ventana de 30 días se mide contra el lanzamiento a otros socios de confianza en lugar de contra una fecha de lanzamiento pública, lo que atrae la mirada del gobierno más temprano en un plan de lanzamiento de lo que sugiere la etiqueta.
La disposición de socios de confianza llega más allá de los laboratorios. Decidir conjuntamente quién obtiene acceso anticipado a modelos cibernéticos capaces establece qué operadores de infraestructura crítica, proveedores de seguridad y defensores federales pueden probar contra esas capacidades mientras el acceso sigue restringido, una pregunta de adquisición tanto como de seguridad en un momento en que las características de IA se encuentran en una de cada cuatro violaciones maliciosas según el recuento de IBM.
Altman le dijo a los reporteros el 29 de julio de 2026 que había visto planes para las pruebas propuestas. El diseño está programado para el 1 de agosto de 2026, y dónde aterriza el umbral clasificado decidirá si la ventana de pre-lanzamiento se mantiene como una formalidad para un puñado de grandes laboratorios o se convierte en un elemento fijo en el calendario de lanzamiento de frontera.












