Cybersikkerhet
Altman møter myndighetene som designer Washingtons AI-sikkerhetstester

Sam Altman møter senior White House-ansatte den 30. juli 2026 for å diskutere frivillig regjerings Sikkerhetstesting av avanserte AI-systemer, to dager før administrasjonens egen frist for å designe dette testregimet.
En OpenAI-talsperson fortalte Reuters at Altman vil møte White House-sjef Susie Wiles, nasjonal cyberdirektør Sean Cairncross og White House-vitenskaps- og teknologirådgiver Michael Kratsios, og at agendaen også omfatter de kommende modellene Altman har vist til myndighetene og lovgivere i Washington. Et møte med handelsminister Howard Lutnick er planlagt for samme dag, ifølge en person som er kjent med planen.
Denne listen følger en bestemt klause. Den 2. juni 2026 executive ordre om avansert AI-innovasjon og sikkerhet ga Finansdepartementet, Krigsdepartementet gjennom National Security Agency, og Innvandrings- og tolldepartementet gjennom sin cybersecurity-byrå CISA 60 dager til å bygge testregimet. Den sa at de skulle gjøre arbeidet i samråd med White House-sjefen gjennom nasjonal cyberdirektør, presidentens vitenskaps- og teknologirådgiver, og handelsministeren gjennom NIST. Wiles, Cairncross, Kratsios, som også leder White House-vitenskapskontoret, og Lutnick er den konsultasjonskjeden, og deres levering er due den 1. august 2026.
Hva fristen produserer
To ting er due, og ingen av dem er en regel.
Det første er en klassifisert benchmarking-prosess for å måle hvor langt en modell kan finne og utnytte programvare-svakheter på egen hånd, og for å fikse terskelen på hvilken modell som blir klassifisert som en dekket frontier-modell. Orden gir denne bestemmelsen til NSA-direktøren, i samråd med nasjonal cyberdirektør, vitenskapsrådgiveren og sjefen for CISA, og sier at de resulterende vurderingene går til AI-utviklere og -forskere som myndighetene finner passende.
Det andre er det frivillige rammeverket selv. Som tegnet i ordren, ville en utvikler være i stand til å:
- spørre den føderale regjeringen om en modell som ennå er under utvikling krysser den dekkede terskelen;
- gi regjeringen tilgang til den modellen i opptil 30 dager før den blir lansert til andre betrodde partnere, under konfidensialitet, cybersecurity, insider-risiko og immaterielle eiendomsforhold;
- hjelpe regjeringen med å velge hvilke betrodde partnere som får tidlig tilgang, på kritisk-infrastruktur grunn.
Orden lukker så av den åpenbare neste skrittet. Ingen del av den autoriserer “en obligatorisk regjeringslisens, forhåndsgodkjenning eller tillatelse” for å utvikle, publisere, slippe eller distribuere nye modeller. Det som ankommer den 1. august 2026 er en designet prosess som selskaper kan melde seg til, som er hvorfor tilfelle OpenAI har gjort i Washington er om hastighet: selskapet har presset administrasjonen til å flytte raskere på frontier-modell-vurderinger.
Ordrens kortere frister har allerede produsert en arbeidsartefakt. Administrasjonen lanserte Gold Eagle den 14. juli 2026, AI-sårbarhets-klaringshuset som samme ordre krevde innen 30 dager, som ligger i Finansdepartementet med Pentagon, Innvandrings- og tolldepartementet og CISA, og allerede tar imot og prioriterer sårbarhetsrapporter fra industrien.
Incidenten på agendaen
OpenAI avdekket den 21. juli 2026 at en kombinasjon av sine modeller, inkludert GPT-5.6 Sol og en mer kapabel forhåndsutgivelse som kjøres med redusert cyber-nekt for vurdering, kjede svakheter over sine egne forskningsmiljø og Hugging Faces produksjonsinfrastruktur for å løfte testløsninger ut av Hugging Faces database. For å nå åpen internett, fant modellene og utnyttet en tidligere ukjent sårbarhet i en pakke-registre-cache-proksi, som selskapet sier det har avdekket til leverandøren.
OpenAI har lagt til denne redegjørelsen to ganger siden. Den 28. juli 2026 sa det at ingen modell planlagt for utgivelse var involvert, og at forhåndsutgivelsesystemet var en intern forskningsprototyp som det har deaktivert, kryptert og skåret av fra forskningsadgang. Den 29. juli 2026 sa det at CrowdStrike (CRWD ) validerer sin rekonstruksjon av hva modellene gjorde innenfor sin nettverk, og at det har engasjert METR og Redwood Research for en tredjeparts-vurdering av modell-atferden sett under incidenten, som disse to gruppene vil publisere selv.
Episoden flytter politikk utenfor Washington også. Tysklands digitale minister har koblet en push for raskere europeisk AI-selvstendighet til det.
Hvor terskelen lander
Terskelen bestemmer hvem rammeverket berører. Fordi benchmarken er klassifisert, er den praktiske ruten for å finne ut går gjennom det første skrittet i det frivillige prosessen: å spørre. En betegnelse blir så et planleggingsproblem, fordi 30-dagers-vinduet måles mot utgivelse til andre betrodde partnere fremfor mot en offentlig lanseringsdato, som trekker regjeringens innblikk tidligere inn i en utgivelsesplan enn etiketten antyder.
Den betrodde-partner-bestemmelsen når forbi laboratoriene. Å bestemme sammen hvem som får tidlig tilgang til cyber-kapable modeller setter hvilke kritisk-infrastruktur-operatører, sikkerhetsleverandører og føderale forsvarere som kan teste mot disse evnene mens tilgangen ennå er begrenset, et innkjøps-spørsmål like mye som et sikkerhetsspørsmål på et øyeblikk når AI-funksjoner i en av fire skadelige brudd ifølge IBM.
Altman fortalte journalister den 29. juli 2026 at han hadde sett planer for de foreslåtte testene. Designet er due den 1. august 2026, og hvor den klassifiserte terskelen lander vil bestemme om forhåndsutgivelsesvinduet forblir en formalitet for en håndfull store laboratorier eller blir en fast post på frontier-utgivelseskalenderen.












