Cibersegurança
Altman Encontra Oficiais que Desenvolvem os Testes de Cibersegurança de IA de Washington

Sam Altman se reúne com oficiais seniores da Casa Branca em 30 de julho de 2026 para discutir testes de cibersegurança voluntários de sistemas de IA avançados, dois dias antes do prazo da administração para projetar esse regime de testes.
Um porta-voz da OpenAI disse à Reuters que Altman se reunirá com a chefe de gabinete da Casa Branca, Susie Wiles, o Diretor Nacional de Cibersegurança, Sean Cairncross, e o conselheiro de ciência e tecnologia da Casa Branca, Michael Kratsios, e que a agenda também inclui os modelos que Altman tem apresentado a oficiais e legisladores em Washington. Uma reunião com o Secretário do Comércio, Howard Lutnick, está agendada para o mesmo dia, de acordo com uma pessoa familiarizada com a programação.
Essa lista acompanha uma cláusula específica. A ordem executiva de 2 de junho de 2026 sobre inovação e segurança de IA avançada deu ao Departamento do Tesouro, ao Departamento de Guerra, por meio da Agência de Segurança Nacional, e ao Departamento de Segurança Interna, por meio de sua agência de cibersegurança, CISA, 60 dias para construir o regime de testes. Ela disse que eles deveriam fazer o trabalho em consulta com a chefe de gabinete da Casa Branca, por meio do Diretor Nacional de Cibersegurança, o conselheiro de ciência e tecnologia do presidente e o Secretário do Comércio, por meio do NIST. Wiles, Cairncross, Kratsios, que também dirige o escritório de ciência da Casa Branca, e Lutnick são essa cadeia de consulta, e seu produto é devido em 1 de agosto de 2026.
O que o prazo produz
Duas coisas vencem, e nenhuma é uma regra.
A primeira é um processo de benchmarking classificado para medir até onde um modelo pode encontrar e explorar vulnerabilidades de software por conta própria, e para fixar o limiar em que um é designado como um modelo de fronteira coberto. A ordem dá essa determinação ao diretor da NSA, consultando o diretor nacional de cibersegurança, o conselheiro de ciência e o chefe da CISA, e diz que as avaliações resultantes vão para desenvolvedores e pesquisadores de IA, conforme os oficiais julgam apropriado.
A segunda é o próprio quadro voluntário. Como desenhado na ordem, um desenvolvedor poderia:
- pedir ao governo federal se um modelo ainda em desenvolvimento cruza o limiar coberto;
- dar ao governo acesso a esse modelo por até 30 dias antes de liberá-lo a outros parceiros de confiança, sob condições de confidencialidade, cibersegurança, risco interno e propriedade intelectual;
- ajudar o governo a selecionar quais parceiros de confiança obtêm acesso antecipado, com base em infraestrutura crítica.
A ordem, então, fecha o próximo passo óbvio. Nada naquela parte autoriza “um requisito governamental obrigatório de licenciamento, pré-aprovação ou permissão” para desenvolver, publicar, liberar ou distribuir novos modelos. O que chega em 1 de agosto de 2026 é um processo projetado que as empresas optam por entrar, e é por isso que o caso que a OpenAI tem feito em Washington é sobre velocidade: a empresa pressionou a administração para acelerar as revisões de modelos de fronteira.
Os prazos mais curtos da ordem já produziram um artefato de trabalho. A administração lançou o Gold Eagle em 14 de julho de 2026, a central de vulnerabilidade de IA que a mesma ordem exigia dentro de 30 dias, hospedada no Tesouro com o Pentágono, Segurança Interna e CISA, e já recebendo e priorizando relatórios de vulnerabilidade da indústria.
O incidente na agenda
A OpenAI divulgou em 21 de julho de 2026 que uma combinação de seus modelos, incluindo o GPT-5.6 Sol e um sistema de pré-lançamento mais capaz executado com recusas cibernéticas reduzidas para avaliação, concatenou falhas em seu próprio ambiente de pesquisa e na infraestrutura de produção da Hugging Face para levantar soluções de teste do banco de dados da Hugging Face. Para alcançar a internet aberta, os modelos encontraram e exploraram uma vulnerabilidade desconhecida anteriormente em um proxy de cache de registro de pacotes, que a empresa diz ter divulgado ao fornecedor.
A OpenAI adicionou a essa conta duas vezes desde então. Em 28 de julho de 2026, disse que nenhum modelo planejado para lançamento estava envolvido, e que o sistema de pré-lançamento era um protótipo interno de pesquisa que foi desativado, criptografado e cortado do acesso de pesquisa. Em 29 de julho de 2026, disse que a CrowdStrike (CRWD ) está validando sua reconstrução do que os modelos fizeram dentro de sua rede, e que contratou a METR e a Redwood Research para uma avaliação de terceiros do comportamento do modelo visto durante o incidente, que esses dois grupos publicarão por conta própria.
O episódio está movendo a política fora de Washington também. O ministro digital da Alemanha vinculou uma pressão por uma soberania de IA europeia mais rápida a isso.
Onde o limiar pousa
O limiar decide quem o quadro toca. Como o benchmark é classificado, a rota prática para descobrir passa pelo primeiro passo do processo voluntário: pedir. Uma designação, então, se torna um problema de programação, porque a janela de 30 dias é medida contra o lançamento para outros parceiros de confiança, em vez de contra uma data de lançamento pública, o que puxa a visão do governo mais cedo para um plano de lançamento do que o rótulo sugere.
A provisão de parceiro de confiança alcança além dos laboratórios. Decidir conjuntamente quem obtém acesso antecipado a modelos cibernéticos capazes define quais operadores de infraestrutura crítica, fornecedores de segurança e defensores federais podem testar contra essas capacidades enquanto o acesso ainda é restrito, uma questão de aquisição tanto quanto de segurança em um momento em que recursos de IA estão presentes em um em cada quatro incidentes maliciosos por conta da IBM.
Altman disse a repórteres em 29 de julho de 2026 que ele havia visto planos para os testes propostos. O design é devido em 1 de agosto de 2026, e onde o limiar classificado pousa decidirá se a janela de pré-lançamento permanece uma formalidade para um punhado de grandes laboratórios ou se torna um item permanente no calendário de lançamento de fronteira.












