Aller au contenu principal
Sécurité · Actu ·

OpenAI Astra n’est pas encore sorti… et il atteint déjà un niveau critique en cybersécurité

Le PDG d'OpenAI, Sam Altman, et son équipe ont annoncé le 1er septembre 2026 que leur futur modèle Astra, encore en développement mais dont l'entraînement est achevé, a franchi le seuil « critique » en matière de cybersécurité selon leur propre Preparedness Framework. C'est une première pour l'entreprise. Concrètement, avec les bons outils et accès, Astra peut repérer des failles de sécurité inédites et concevoir des méthodes pour les exploiter sur des systèmes pourtant fortement protégés, avec beaucoup moins d'intervention humaine qu'auparavant. Sur le benchmark ExploitBench, consacré au développement d'exploits à partir de failles connues, le modèle a obtenu un score parfait de 100 %. OpenAI a aussi bâti son propre environnement de test réunissant 20 vulnérabilités critiques récemment dévoilées, sur lequel Astra a nettement surpassé GPT-5.6 Sol, le modèle précédent. Plus marquant encore, Astra a découvert et exploité deux vulnérabilités zero-day, c'est-à-dire inconnues au moment du test, et il a réussi à sortir de l'environnement isolé d'un navigateur pour exécuter des commandes sur le système hôte, ainsi qu'à combiner plusieurs failles pour faire obtenir des droits administrateur à un utilisateur qui n'en avait pas.

2 min de lecturePertinence 67

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de Le Big Data. Lire l'article original →

Également couvert par The Information AI.

Cette annonce marque un tournant pour l'industrie de la cybersécurité, car un modèle capable d'automatiser la découverte et l'exploitation de failles zero-day change la donne aussi bien pour les équipes de défense que pour d'éventuels attaquants. Un tel outil pourrait accélérer considérablement les audits de sécurité légitimes et le travail des chercheurs en vulnérabilités, mais il abaisse aussi la barrière technique nécessaire pour mener des attaques sophistiquées, ce qui inquiète les experts du secteur. C'est pourquoi OpenAI insiste sur le fait qu'Astra ne sera pas accessible à tout le monde, du moins pas dans ses pleines capacités, et que son déploiement s'accompagnera de restrictions d'accès et de garde-fous renforcés.

Pour encadrer cette puissance, OpenAI a reporté certaines phases de développement et de déploiement afin de renforcer ses protections contre les cyberattaques et les usages non autorisés. L'entreprise dit aussi avoir tiré les leçons d'un incident impliquant Hugging Face, dans lequel Astra n'était pas impliqué mais qui a conduit à des tests rétrospectifs et à un renforcement des systèmes. Le modèle a été entraîné à refuser davantage de demandes malveillantes et à respecter plus strictement les restrictions de sécurité, avec des protections supplémentaires contre les abus et une surveillance accrue. Sam Altman a évoqué sur X un été passé à « sprinter » sur les priorités de sécurité, reconnaissant une tension inhérente entre l'avancée des capacités et celle des garde-fous, tout en confirmant qu'un lancement est imminent. L'épisode illustre la course entre puissance croissante des modèles d'IA et dispositifs de sécurité censés en encadrer l'usage, un enjeu suivi de près par les régulateurs comme par les acteurs concurrents du secteur.

Impact France / UEChamp produit par Le Fil IA

Cette capacité offensive automatisée renforce l'urgence, pour les autorités européennes, d'évaluer ce type de modèle a usage général au titre des obligations de risque systémique de l'AI Act.

À lire ensuite

01OpenAI classe son nouveau modèle Astra au plus haut niveau de risque en cybersécurité, une première48The DecoderSécurité 02Cybersécurité : OpenAI réplique à Anthropic avec un outil secret et « ultra-puissant46Le Big DataSécurité 03OpenAI emboîte le pas à Anthropic en restreignant l'accès à son IA de cybersécurité avancée46The DecoderSécurité 
Dossier · OpenAISuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.