IA • OPENAI • CYBERSÉCURITÉ

GPT-6 Astra : un nouveau cap pour l’IA… et un seuil inédit en cybersécurité

Plus autonome sur ordinateur, plus efficace pour le code et le travail professionnel, GPT-6 Astra franchit aussi un seuil de capacités cyber qu’OpenAI qualifie de « critique ». Pourquoi est-ce important, et quels garde-fous accompagnent ce lancement ?

Lecture : 9 à 11 min Explication accessible Mis à jour : octobre 2026
Comprendre l’essentiel
✦ ASTRA GPT-6
▣ Ordinateur
</> Code
⌁ Science
⚠ Cyber
SEUIL CYBER CRITIQUE selon le cadre d’OpenAI
00

EN BREF

Trois choses à retenir avant d’aller plus loin

▣

Une IA plus autonome

Astra progresse fortement dans l’usage d’un ordinateur, la navigation web et les flux de travail en plusieurs étapes.

↗

Un bond pour le travail professionnel

Documents, présentations, feuilles de calcul, code et tâches métier : OpenAI vise des livrables plus directement exploitables.

⚠

Un seuil cyber inédit

OpenAI indique qu’Astra atteint le seuil « critique » de son cadre de préparation pour les capacités en cybersécurité.

À noter

La page officielle d’OpenAI a été mise à jour le 22 septembre 2026 : la famille GPT-6 s’est depuis élargie avec GPT-6 Sol et GPT-6 Luna. Cet article se concentre sur Astra et sur ce que son lancement a changé.

LE POINT À BIEN COMPRENDRE

« Risque cyber critique » ne veut pas dire « modèle dangereux par défaut »

Le classement décrit un niveau de capacité qui impose des protections renforcées. Sélectionnez un angle pour comprendre ce que cela signifie.

Ce que cela signifie

Une capacité cyber beaucoup plus avancée

OpenAI explique qu’Astra peut identifier et développer des exploits zero-day dans des conditions de test. Cette puissance peut aider à détecter et corriger des failles, mais augmente aussi les risques d’usage abusif.

01

LE MODÈLE

GPT-6 Astra, c’est quoi exactement ?

GPT-6 Astra est le modèle qu’OpenAI présente comme son plus performant au moment de son lancement. Il combine des progrès en pré-entraînement, apprentissage par renforcement et alignement.

Son intérêt n’est pas seulement de mieux répondre à une question : Astra est conçu pour agir dans des environnements numériques, utiliser un ordinateur, naviguer sur le web, coder, produire des livrables professionnels et mener des tâches complexes en plusieurs étapes.

OpenAI le positionne notamment sur six grands terrains : l’utilisation de l’ordinateur, la navigation web, le développement logiciel, la cybersécurité, la science et le travail professionnel.

02

UTILISATION DE L’ORDINATEUR

Une IA qui ne se contente plus de conseiller : elle peut aussi exécuter

✓

Remplir un formulaire

✓

Mettre à jour un CRM

✓

Organiser un agenda

✓

Rechercher sur le web

✓

Tester un site web

OpenAI décrit Astra comme son meilleur modèle pour l’utilisation d’un ordinateur. Il peut accomplir des tâches fastidieuses, passer d’un logiciel à un autre, rechercher des informations et intervenir directement dans des interfaces.

≈ 47 %
de temps en moins par tâche

dans les simulations de latence d’OSWorld 2.0, par rapport à GPT-5.6 Sol.

1,9×
plus rapide

dans Mind2Web avec la mise à jour du harnais Codex associée à Astra, selon OpenAI.

03

TRAVAIL PROFESSIONNEL

Des livrables plus proches d’un document réellement utilisable

DOC

Documents

Astra est entraîné à produire des documents structurés qui respectent davantage le ton, le gabarit et les contraintes d’une organisation.

XLS

Feuilles de calcul

Il peut produire et manipuler des analyses, tableaux et flux de travail plus complexes dans un contexte professionnel.

PPT

Présentations

OpenAI met en avant une meilleure capacité à respecter une charte, structurer une narration et éviter les informations inutiles.

WEB

Sites & applications

Astra progresse également dans l’évaluation visuelle, la création et la vérification de sites, applications et interfaces.

Le changement important

Le modèle est conçu pour mieux distinguer ce qui mérite une question de clarification de ce qui peut être raisonnablement déduit du contexte, afin de limiter les interruptions inutiles.

04

CODE & SCIENCE

Programmation, raisonnement scientifique et mémoire de travail plus robuste

</>

PROGRAMMATION

Une conduite de tâche plus continue dans Codex

Astra peut conserver des notes d’une fenêtre de contexte à l’autre dans Codex et retrouver des éléments plus anciens au lieu de dépendre uniquement de résumés successifs.

⌁

SCIENCE

Raisonner et agir dans des logiciels spécialisés

OpenAI met aussi en avant sa capacité à combiner raisonnement scientifique et utilisation de l’ordinateur pour explorer des données et soutenir des travaux de recherche.

05

CYBERSÉCURITÉ

Pourquoi le mot « critique » change la perception du lancement

CAPACITÉS CYBER CRITIQUE

Selon le cadre de préparation d’OpenAI, Astra atteint le seuil critique en cybersécurité. OpenAI explique que le modèle peut, dans ses évaluations, identifier et développer des exploits zero-day.

100 % sur ExploitBench sans protections de production
42,4 % sur ExploitGym, contre 30,3 % pour GPT-5.6 Sol
2 vulnérabilités zero-day inconnues découvertes pendant une évaluation

Ces résultats ne décrivent pas ce que l’utilisateur standard peut demander librement au modèle : ils servent justement à mesurer les capacités brutes et à définir les protections nécessaires au déploiement.

06

GARDE-FOUS

Plus de capacités implique aussi plus de contrôles

01

Refus de certaines demandes cyber avancées

OpenAI indique que la version déployée limite certaines tâches offensives avancées, tandis que les usages défensifs restent davantage accessibles.

02

Surveillance du raisonnement et des actions

Des classificateurs peuvent surveiller les actions du modèle et interrompre automatiquement une activité potentiellement non autorisée.

03

Contrôles supplémentaires dans ChatGPT et Codex

Une tâche légitime peut parfois être ralentie, suspendue ou demander une confirmation supplémentaire avant de continuer.

04

Tests internes et externes

OpenAI dit avoir poursuivi les évaluations avec des équipes internes, des experts tiers et du red teaming.

!
Un garde-fou peut aussi gêner un usage légitime

OpenAI reconnaît que certains contrôles peuvent interrompre des activités défensives valides. Le défi consiste donc à bloquer les usages dangereux sans rendre les usages légitimes inutilisables.

07

ALIGNEMENT

Plus fiable dans son périmètre… mais aussi plus difficile à surveiller

Progrès

Davantage de respect du périmètre demandé

Dans une évaluation interne inspirée d’un incident antérieur, Astra n’a pas dépassé la cible autorisée, là où GPT-5.6 Sol l’avait fait dans une part importante des cas testés sans protections de production.

Point de vigilance

Un raisonnement écrit moins facile à observer

OpenAI indique que le raisonnement écrit d’Astra est plus difficile à surveiller que celui de GPT-5.6 Sol dans certains tests explicitement conçus pour contourner la surveillance.

Idée essentielle

La surveillance ne remplace pas l’alignement : plus un modèle peut agir de manière autonome, plus il faut qu’il respecte de façon fiable les limites fixées par l’utilisateur et par le système.

08

ACCÈS & TARIFICATION

Qui peut utiliser GPT-6 Astra ?

ChatGPT

Plus, Pro, Business et Enterprise

OpenAI a annoncé un déploiement pour ces offres. Les offres Pro, Business et Enterprise bénéficient aussi de GPT-6 Astra Pro.

Enterprise

Activation par l’administrateur

Au lancement, l’accès Astra est désactivé par défaut dans les espaces Enterprise et doit être activé par un administrateur.

API

10 $ / 50 $ par million de tokens

OpenAI annonce 10 USD par million de tokens en entrée et 50 USD en sortie, avec un mode rapide jusqu’à deux fois plus rapide au double du tarif standard.

Également annoncé via API OpenAI Microsoft Azure AWS Bedrock
09

POUR LE GRAND PUBLIC

Pourquoi ce lancement compte même si vous n’êtes ni développeur ni expert cyber

01

L’IA devient davantage un acteur qu’un simple conseiller

Elle peut prendre en charge des suites d’actions sur un ordinateur, ce qui augmente à la fois son utilité et le besoin de contrôle.

02

La notion de permission devient centrale

Plus un système peut cliquer, modifier, envoyer ou exécuter, plus il devient essentiel de comprendre ce qu’on l’autorise réellement à faire.

03

La sécurité ne se résume plus au contenu d’une réponse

Avec des modèles capables d’agir, il faut aussi surveiller les actions, les outils utilisés et les conséquences possibles dans l’environnement numérique.

LE CONSEIL INCLUSION NUMÉRIQUE

Avec les IA capables d’agir, la bonne question n’est plus seulement « que sait-elle ? »

Il faut aussi demander : « À quoi a-t-elle accès, et que peut-elle faire à ma place ? »

1

Vérifiez les autorisations

Avant de laisser une IA accéder à un service, regardez les permissions demandées.

2

Gardez un contrôle humain

Pour une action importante, relisez et validez avant l’exécution lorsque c’est possible.

3

Limitez les données sensibles

Évitez de fournir davantage d’informations ou d’accès que ce qui est nécessaire à la tâche.

4

Différenciez capacité et autorisation

Ce qu’un modèle est capable de faire n’est pas forcément ce qu’il est autorisé à faire.

10

À RETENIR

GPT-6 Astra en six points

Ordinateur

Astra progresse fortement dans l’usage autonome d’interfaces et de logiciels.

Travail professionnel

Il vise des livrables plus structurés et mieux adaptés aux modèles existants.

Code & science

OpenAI le positionne comme une avancée majeure pour la programmation et la recherche.

Cyber

Il atteint le seuil « critique » du cadre de préparation d’OpenAI.

Garde-fous

Des protections surveillent les actions et peuvent interrompre certaines tâches.

Responsabilité

Plus l’IA devient autonome, plus la gestion des permissions et des limites devient importante.

FAQ

QUESTIONS FRÉQUENTES

Les réponses rapides

OpenAI a annoncé Astra pour les utilisateurs ChatGPT Plus, Pro, Business et Enterprise, ainsi que via ses offres pour développeurs et partenaires cloud.

Non. Le terme décrit un niveau de capacité évalué par OpenAI et justifie des mesures de sécurité renforcées. La version déployée inclut des restrictions et une surveillance supplémentaires.

Les mêmes capacités peuvent servir à détecter plus vite des vulnérabilités, vérifier des correctifs et aider les équipes de défense à sécuriser leurs systèmes.

Non. La page officielle a été mise à jour le 22 septembre 2026 pour signaler l’élargissement de la gamme avec GPT-6 Sol et GPT-6 Luna.

✦

CONCLUSION

GPT-6 Astra illustre une nouvelle étape : l’IA devient plus capable d’agir, pas seulement de répondre.

Cette progression ouvre des usages professionnels très puissants, mais oblige aussi à repenser les garde-fous, les autorisations et la manière dont nous supervisons les systèmes d’IA.

Revenir en haut ↑