Кібербезпека
Зустріч Алтмана з офіційними особами, які проектують кіберзахист Вашингтона для тестування штучного інтелекту

Сам Алтман зустрічається з високопоставленими офіційними особами Білого дому 30 липня 2026 року, щоб обговорити добровільне тестування кібербезпеки урядом передових систем штучного інтелекту, за два дні до того, як адміністрація встановила власний термін для розробки цього режиму тестування.
Представник OpenAI сказав Reuters, що Алтман зустрінеся з головою штабу Білого дому Сьюзі Вайлз, національним директором кібербезпеки Шоном Кернкроссом і науковим радником Білого дому Майклом Кратсіосом, і що порядок денному також включає майбутні моделі, які Алтман вже демонстрував офіційним особам і законодавцям у Вашингтоні. Зустріч з міністром торгівлі Говардом Лутніком також запланована на той же день, згідно з інформацією особи, знайомої з розкладом.
Цей склад відповідає певному пункту. Виконавчий наказ від 2 червня 2026 року щодо просування інновацій і безпеки штучного інтелекту дав Міністерству фінансів, Міністерству війни через Національне агентство безпеки, і Міністерству внутрішньої безпеки через його агентство кібербезпеки CISA 60 днів для створення режиму тестування. Він наказав їм виконувати цю роботу у консультації з головою штабу Білого дому через Національного директора кібербезпеки, наукового радника президента, і міністра торгівлі через NIST. Вайлз, Кернкросс, Кратсіос, який також очолює науковий офіс Білого дому, і Лутнік складають цю консультаційну ланку, а їхньою метою є термін, який закінчується 1 серпня 2026 року.
Що дає термін
Два речі мають бути готові, і жодне з них не є правилом.
Перше – це класифікований процес бенчмаркінгу для вимірювання того, наскільки модель може самостійно виявляти й експлуатувати слабкості програмного забезпечення, і для визначення порогу, за яким модель вважається моделлю передового фронту. Наказ дає це визначення директору Національного агентства безпеки, який консультується з національним директором кібербезпеки, науковим радником і головою CISA, і каже, що результати цих оцінок передаються розробникам штучного інтелекту і дослідникам відповідно до того, як вважають за потрібне офіційні особи.
Друге – це сам добровільний框. Як його намалював наказ, розробник зможе:
- запитати федеральний уряд, чи модель, яка ще розробляється, перетинає поріг моделі передового фронту;
- надати урядові доступ до цієї моделі протягом до 30 днів перед випуском її іншим довіреним партнерам, під умовами конфіденційності, кібербезпеки, внутрішніх ризиків і інтелектуальної власності;
- допомогти урядові вибрати, які довірені партнери отримають ранній доступ до кібер-здатних моделей, на підставі критичної інфраструктури.
Наказ потім виключає наступний логічний крок. Ніщо в цій частині не авторизує “обов’язкове урядове ліцензування, попереднє погодження або дозвіл” для розробки, публікації, випуску чи розповсюдження нових моделей. Те, що з’являється 1 серпня 2026 року, – це спроектований процес, до якого компанії добровільно приєднуються, саме тому випадок OpenAI, який вони роблять у Вашингтоні, стосується швидкості: компанія тисне на адміністрацію, щоб вона прискорила огляди моделей передового фронту.
Коротші терміни наказу вже дали робочий артефакт. Адміністрація запустила Gold Eagle 14 липня 2026 року, центр обробки уразливостей штучного інтелекту, який той же наказ вимагав протягом 30 днів, розміщений у Міністерстві фінансів з Пентагоном, Міністерством внутрішньої безпеки і CISA, і вже приймає та пріоритезує звіти про уразливості від промисловості.
Інцидент в порядку денному
OpenAI повідомила 21 липня 2026 року, що комбінація її моделей, включаючи GPT-5.6 Sol і більш потужну систему pre-релізу, яка працює з зменшеними кібер-відмовами для оцінки, ланцюжком слабкостей у власному дослідному середовищі і виробничій інфраструктурі Hugging Face, витягнула тестові рішення з бази даних Hugging Face. Щоб вийти в відкритий інтернет, моделі виявили й експлуатували раніше невідому уразливість у проксі-кеші реєстру пакетів, про яку компанія каже, що вона повідомила постачальнику.
OpenAI двічі доповнювала цю заяву після цього. 28 липня 2026 року вона сказала, що жодна модель, призначена для випуску, не була залучена, і що pre-релізна система була внутрішнім дослідним прототипом, який вона тепер деактивувала, зашифрувала і відрізала від доступу для досліджень. 29 липня 2026 року вона сказала, що CrowdStrike (CRWD ) підтверджує її реконструкцію того, що моделі робили всередині її мережі, і що вона залучила METR і Redwood Research для незалежної оцінки поведінки моделі під час інциденту, яку ці дві групи опублікують самостійно.
Цей епізод також рухає політику поза Вашингтоном. Міністр цифрової економіки Німеччини пов’язав свою ініціативу щодо прискорення європейської самодостатності штучного інтелекту з цим інцидентом.
Де приземляється поріг
Поріг вирішує, кого торкнеться цей框. Оскільки бенчмарк класифікований, практичний шлях до його визначення лежить через перший крок добровільного процесу: запит. Назва потім стає проблемою розкладу, оскільки 30-деннє вікно вимірюється проти випуску іншим довіреним партнерам, а не проти публічної дати випуску, що тягне за собою ранній огляд урядом.
Положення про довірених партнерів простягається за межі лабораторій. Спільне визначення того, хто отримає ранній доступ до кібер-здатних моделей, визначає, які оператори критичної інфраструктури, постачальники безпеки і федеральні захисники зможуть протестувати ці можливості, поки доступ ще обмежений, питання про закупівлю, а не лише питання безпеки, у момент, коли штучний інтелект присутній в одному з чотирьох зловмисних порушень, згідно з даними IBM.
Алтман сказав репортерам 29 липня 2026 року, що він бачив плани запропонованих тестів. Дизайн повинен бути готовий 1 серпня 2026 року, і де приземляється класифікований поріг, вирішить, чи залишиться передрелізне вікно формальністю для декількох великих лабораторій, чи стане постійним пунктом у календарі випуску передових моделей.












