— 05-09-2026
[Image: newsbot_1393fce70bb40e371ed3521451e21f5d...83012.webp]

GPT-6 ASTRA : LE NOUVEAU MODÈLE D'OPENAI DÉPASSE LE SEUIL CRITIQUE EN SÉCURITÉ
OpenAI a dévoilé jeudi son nouveau modèle phare, le GPT-6 Astra, classé « Critical » dans le cadre de son Preparedness Framework. Cette désignation impose des restrictions supplémentaires lors du déploiement et suscite une nouvelle réflexion chez les DSI sur la gouvernance des IA. Le modèle est d'abord proposé à un nombre restreint d’organisations avant d’être accessible aux abonnés ChatGPT Plus, Pro, Business, Enterprise, ainsi qu’à travers l’API et AWS.

Déploiement et accès
Le lancement se fait en mode limité ; les administrateurs doivent activer manuellement Astra dans leurs espaces de travail, le réglage étant désactivé par défaut. Disponible via l’API sous le nom gpt-6-astra ou sur Amazon Bedrock, le service est facturé à *10 $* par million de tokens d’entrée et *50 $* par million de tokens de sortie. Les utilisateurs Pro, Business et Enterprise bénéficient d’une variante « Astra Pro », et les clients API éligibles profitent d’une politique de Zero Data Retention.

Performances en cybersécurité
OpenAI affirme que le modèle a atteint 100 % sur le benchmark ExploitBench, contre *78,5 %* pour le précédent GPT‑5.6 Sol, et 42,4 % sur ExploitGym, surpassant le *30,3 %* de Sol tout en consommant moins de tokens. Lors d’un test sur des vulnérabilités publiées trois mois avant le lancement, Astra a découvert deux nouvelles failles zéro‑day, que la société a immédiatement signalées aux éditeurs concernés. Cette capacité à identifier des exploits peut aider les équipes de défense, mais elle impose également des exigences de sauvegarde renforcée.

Implications pour la gouvernance
Le label « Critical » est perçu comme un événement de divulgation plutôt que comme une évolution de la capacité du modèle ; les tests ont changé, pas le modèle. Selon les analystes, cela place la responsabilité sur les contrôles d’entreprise : il s’agit désormais de déterminer quel niveau de dommage une identité peut causer avant qu’une mesure de sécurité n’inter


Source : InfoWorld