Kyberturvallisuus
Altman tapaa virkamiehet, jotka suunnittelevat Washingtonin AI-syberhyökkäyksiä

Sam Altman tapaa korkeat virkamiehet Valkoisessa talossa 30. heinäkuuta 2026 keskustellakseen vapaaehtoisesta hallituksen kyberTurvallisuuden testaamisesta edistyneille tekoälyjärjestelmille, kaksi päivää ennen hallituksen oman aikarajan suunnittelulle testausjärjestelmälle.
OpenAI:n edustaja kertoi Reutersille, että Altman tapaa Valkoisen talon esimiehen Susie Wilesin, kansallisen kyberturvallisuuspäällikön Sean Cairncrossin ja Valkoisen talon tieteen ja teknologian neuvonantajan Michael Kratsiosin, ja että asiakirjan agenda kattaa myös tulevat mallit, joita Altman on esitellyt virkamiehille ja lainsäätäjille Washingtonissa. Kokous kauppa- ja työministeri Howard Lutnickin kanssa on suunniteltu samalle päivälle, henkilön mukaan, joka on tuttu aikatauluun.
Tuo luettelo noudattaa tiettyä pykälää. 2. kesäkuuta 2026 annettu asetus edistyneen tekoälyn innovaatiosta ja turvallisuudesta antoi valtiovarainministeriölle, sota ministeriölle kansallisen turvallisuusviraston kautta ja kotimaan turvallisuus ministeriölle sen kyberturvallisuus viraston CISA kautta 60 päivää rakentaa testausjärjestelmää. Se kertoi heidän tekevän työn konsultoiden Valkoisen talon esimiehen kanssa kansallisen kyberturvallisuuspäällikön, presidentin tieteen ja teknologian neuvonantajan ja kauppa ministerin kautta NIST:in. Wiles, Cairncross, Kratsios, joka myös johtaa Valkoisen talon tieteen toimistoa, ja Lutnick ovat konsultti ketju, ja heidän toimittamansa on määräaikaan 1. elokuuta 2026 mennessä.
Mitä aikaraja tuottaa
Kaksi asiaa tulee voimaan, eikä kumpikaan ole sääntö.
Ensimmäinen on luokiteltu vertailuprosessi, jolla mitataan, kuinka pitkälle malli voi löytää ja hyödyntää ohjelmistovirheitä omin avuin ja määrittää kynnyksen, jossa yksi saa nimityksen rajatapausmalliksi. Asetus antaa tämän määrityksen NSA:n johtajalle, joka konsultoi kansallisen kyberturvallisuuspäällikköä, tieteen neuvonantajaa ja CISA:n johtajaa, ja sanoo, että tulokset arvioidaan AI-kehittäjille ja tutkijoille virkamiesten mielestä sopivalla tavalla.
Toinen on itse vapaaehtoinen kehykset. Asetuksen mukaan kehittäjä voisi:
- pyytää liittovaltiolta, rajoittaa malli, joka on kehityksessä, kattaa kynnyksen;
- antaa hallitukselle pääsyn tähän malliin jopa 30 päivää ennen sen julkaisemista muille luotetuille kumppaneille, luottamuksellisuuden, kyberturvallisuuden, sisäisen riskin ja immateriaalioikeuksien ehtojen mukaisesti;
- auttaa hallitusta valitsemaan, ketkä luotetut kumppanit saavat varhaisen pääsyn kyberturvallisuuskykyisiin malleihin, kriittisten infrastruktuurin perusteella.
Asetus sulkaisee selvän seuraavan askelen. Mitään siinä osassa ei ole “pakollista hallituksen lupa-, ennakko-, tai luvan vaatimusta” uusien mallien kehittämiseen, julkaisemiseen, julkaisemiseen tai jakamiseen. Se, mitä saapuu 1. elokuuta 2026, on suunniteltu prosessi, johon yritykset osallistuvat vapaaehtoisesti, ja siksi OpenAI on tehnyt tapauksen Valkoisen talon nopeuttamiseksi rajatapausmallien tarkastuksia.
Asetuksen lyhyemmät määräajat ovat jo tuottaneet toimivan artifactin. Hallitus julkisti Gold Eagle 14. heinäkuuta 2026, tekoäly haavoittuvuuden puhdistamon, jonka sama asetus edellytti 30 päivän kuluessa, joka sijaitsee valtiovarainministeriössä Pentagonin, kotimaan turvallisuus ministeriön ja CISA:n kanssa, ja jo vastaanottaa ja priorisoi haavoittuvuusraportteja teollisuudesta.
Tapaus agendalla
OpenAI tiedotti 21. heinäkuuta 2026, että yhdistelmä sen malleja, mukaan lukien GPT-5.6 Sol ja ennakkojulkaisu järjestelmä, joka suoritetaan vähennetyillä kybertorjuntatoimilla arvioinnin aikana, ketjui virheitä ympäri sen omaa tutkimusympäristöä ja Hugging Facen tuotantoinfrastruktuuria, jotta testiratkaisut voitiin poistaa Hugging Facen tietokannasta. Saadakseen avoimen internetin, mallit löysivät ja hyödynsivät aiemmin tuntemattoman haavoittuvuuden pakettirekisterin välityspalvelimessa, jonka yhtiö sanoo ilmoittaneensa toimittajalle.
OpenAI on lisännyt tähän kertomukseen kahdesti sen jälkeen. 28. heinäkuuta 2026 se sanoi, että mikään tuleva malli ei ollut osallisena, ja että ennakkojulkaisujärjestelmä oli sisäinen tutkimusprototyyppi, jonka se on jo poistanut, salannut ja katkaissut tutkimuksen pääsystä. 29. heinäkuuta 2026 se sanoi, että CrowdStrike (CRWD ) vahvistaa sen mallien toiminnan rekonstruktio sen verkossa, ja että se on palkannut METR:n ja Redwood Researchin kolmannen osapuolen arvioinnin mallin käyttäytymisestä tapahtuman aikana, ja että nämä kaksi ryhmää julkaisevat sen itse.
Tämä tapaus on vaikuttanut myös politiikkaan Washingtonin ulkopuolella. Saksan digitaaliministeri on liittänyt nopeamman Euroopan tekoäly itsevarmuuden pyrkimyksen siihen.
Mihin kynnyksen asettaminen vaikuttaa
Kynnyksen asettaminen päättää, ketkä kehykset koskevat. Koska vertailu on luokiteltu, käytännön reitti sen löytämiseksi kulkee vapaaehtoisen prosessin ensimmäisen askelen kautta: pyytäminen. Nimitys muuttuu aikataulun ongelman, koska 30 päivän ikkuna mitataan julkaisuun muiden luotetuille kumppaneille eikä julkiseen julkaisupäivämäärään, mikä vetää hallituksen tarkastelun aikaisemmin julkaisusuunnitelmaan kuin nimitys viittaa.
Luotetun kumppanin määrä yltää laboratorioiden ohi. Yhteinen päättäminen siitä, ketkä saavat varhaisen pääsyn kyberturvallisuuskykyisiin malleihin, asettaa, mitkä kriittiset infrastruktuurin toimijat, turvallisuuden tarjoajat ja liittovaltion puolustajat voivat testata näitä kykyjä, kun pääsy on edelleen rajoitettu, hankintakysymys yhtä lailla kuin turvallisuuskysymys, kun tekoälyominaisuudet ovat yhdessä neljästä pahantahtoisesta hyökkäyksestä IBM:n mukaan.
Altman kertoi toimittajille 29. heinäkuuta 2026, että hän oli nähnyt suunnitelmat ehdotetuille testeille. Suunnitelman on tarkoitus valmistua 1. elokuuta 2026, ja siihen, mihin luokiteltu kynnyksen asettaminen vaikuttaa, päättää, jääkö ennakkojulkaisuikkuna muodollisuudeksi muutamalle suurelle laboratoriolle vai tuleeko se pysyväksi kohteeksi rajatapausjulkaisukalenterissa.












