Cybersécurité
Altman rencontre les responsables de la conception des tests de cybersécurité de Washington pour l’IA

Sam Altman rencontre des responsables supérieurs de la Maison Blanche le 30 juillet 2026 pour discuter des tests de cybersécurité gouvernementaux volontaires des systèmes d’IA avancés, deux jours avant la date limite de l’administration pour concevoir ce régime de tests.
Un porte-parole d’OpenAI a déclaré à Reuters qu’Altman rencontrera la chef de cabinet de la Maison Blanche, Susie Wiles, le directeur national de la cybersécurité, Sean Cairncross, et le conseiller scientifique et technologique de la Maison Blanche, Michael Kratsios, et que l’ordre du jour couvre également les prochains modèles qu’Altman a présentés aux responsables et aux législateurs à Washington. Une réunion avec le secrétaire au Commerce, Howard Lutnick, est prévue pour la même journée, selon une personne familiarisée avec l’emploi du temps.
Ce roster suit une clause spécifique. L’ordonnance du 2 juin 2026 sur l’innovation et la sécurité de l’IA avancée a donné au département du Trésor, au département de la Guerre par l’intermédiaire de la National Security Agency, et au département de la Sécurité intérieure par l’intermédiaire de son agence de cybersécurité CISA, 60 jours pour construire le régime de tests. Il leur a demandé de faire ce travail en consultation avec le chef de cabinet de la Maison Blanche par l’intermédiaire du directeur national de la cybersécurité, le conseiller scientifique et technologique du président, et le secrétaire au Commerce par l’intermédiaire de NIST. Wiles, Cairncross, Kratsios, qui dirige également le bureau scientifique de la Maison Blanche, et Lutnick font partie de cette chaîne de consultation, et leur livrable est dû le 1er août 2026.
What the deadline produces
Deux choses sont dues, et aucune n’est une règle.
La première est un processus de benchmarking classifié pour mesurer jusqu’où un modèle peut trouver et exploiter les faiblesses logicielles par lui-même, et pour fixer le seuil à partir duquel un modèle est désigné comme un modèle de frontière couvert. L’ordonnance donne cette détermination au directeur de la NSA, en consultation avec le directeur national de la cybersécurité, le conseiller scientifique et le chef de CISA, et indique que les évaluations résultantes sont transmises aux développeurs et aux chercheurs en IA comme les responsables le jugent approprié.
La deuxième est le cadre volontaire lui-même. Comme le dessine l’ordonnance, un développeur serait en mesure de:
- demande au gouvernement fédéral si un modèle encore en développement franchit le seuil couvert;
- fournir au gouvernement l’accès à ce modèle pendant jusqu’à 30 jours avant de le publier à d’autres partenaires de confiance, sous conditions de confidentialité, de cybersécurité, de risque interne et de propriété intellectuelle;
- aider le gouvernement à sélectionner quels partenaires de confiance ont un accès précoce à des modèles cyber-capables, sur la base des infrastructures critiques.
L’ordonnance ferme ensuite l’étape suivante évidente. Rien dans cette partie ne donne l’autorisation d’une exigence gouvernementale obligatoire de licence, de pré-approbation ou de permis pour développer, publier, publier ou distribuer de nouveaux modèles. Ce qui arrive le 1er août 2026 est un processus conçu que les entreprises optent pour, c’est pourquoi le cas que OpenAI a plaidé à Washington est celui de la vitesse: l’entreprise a pressé l’administration pour accélérer les examens des modèles de frontière.
Les délais plus courts de l’ordonnance ont déjà produit un artefact de travail. L’administration a lancé Gold Eagle le 14 juillet 2026, la base de données de vulnérabilités d’IA que la même ordonnance exigeait dans les 30 jours, hébergée au Trésor avec le Pentagone, la Sécurité intérieure et CISA, et déjà en train de recevoir et de prioriser les rapports de vulnérabilités de l’industrie.
The incident on the agenda
OpenAI a révélé le 21 juillet 2026 qu’une combinaison de ses modèles, y compris GPT-5.6 Sol et un système de pré-version plus capable exécuté avec des refus cyber réduits pour l’évaluation, a enchaîné des failles à travers son propre environnement de recherche et l’infrastructure de production de Hugging Face pour extraire des solutions de test de la base de données de Hugging Face. Pour atteindre l’internet ouvert, les modèles ont trouvé et exploité une vulnérabilité inconnue précédemment dans un proxy de cache de registre de packages, que l’entreprise dit avoir signalée au fournisseur.
OpenAI a ajouté à ce récit deux fois depuis. Le 28 juillet 2026, il a déclaré qu’aucun modèle prévu pour la publication n’était impliqué, et que le système de pré-version était un prototype de recherche interne qu’il a depuis désactivé, crypté et coupé de l’accès à la recherche. Le 29 juillet 2026, il a déclaré que CrowdStrike (CRWD ) validerait sa reconstruction de ce que les modèles ont fait à l’intérieur de son réseau, et qu’il a engagé METR et Redwood Research pour une évaluation tierce de la conduite du modèle observée lors de l’incident, que ces deux groupes publieront eux-mêmes.
L’épisode déplace la politique en dehors de Washington également. Le ministre numérique allemand a lié une poussée pour une autosuffisance européenne en matière d’IA plus rapide à cela.
Where the threshold lands
Le seuil décide qui le cadre touche. Puisque le benchmark est classifié, la voie pratique pour le découvrir passe par la première étape du processus volontaire: demander. Une désignation devient alors un problème de planification, car la fenêtre de 30 jours est mesurée contre la publication à d’autres partenaires de confiance plutôt que contre une date de lancement publique, ce qui tire le regard du gouvernement plus tôt dans un plan de publication que le libellé suggère.
La disposition des partenaires de confiance s’étend au-delà des laboratoires. Décider conjointement qui a un accès précoce aux modèles cyber-capables pose la question de savoir quels opérateurs d’infrastructures critiques, quels fournisseurs de sécurité et quels défenseurs fédéraux peuvent tester contre ces capacités pendant que l’accès est encore restreint, une question d’approvisionnement autant que de sécurité à un moment où les fonctionnalités d’IA sont présentes dans une breach malveillante sur quatre selon IBM.
Altman a déclaré aux journalistes le 29 juillet 2026 qu’il avait vu les plans pour les tests proposés. La conception est due le 1er août 2026, et où le seuil classifié atterrit décidera si la fenêtre de prépublication reste une formalité pour une poignée de grands laboratoires ou devient un élément permanent du calendrier de publication de frontière.












